Tezko rict, zalezi na tom kam se vsude dostali. To vi jen utocnik a snad i administratori tech serveru.
Mohlo jit ciste jen o nejakou chybu ve skriptech, nebo zranitelnost webserveru a nic jineho nez prepsani uvodni stranky udelat nemohli. Nebo se taky mohli dostat k vice serverum, routerum a switchum a to by pak nemusel byt takovy problem shodit je a odpojit cely karneval. Ale to by se stalo asi jeste pred zmenenim webu.
Chytre pouzili XSS a nahradili defaultni dokument tim svym. Zprisnili jsme restrikce ve filtraci URL adres a utoky i pres sve opakovani uz vyznivaji naprazdno.
Vzhledem, k tomu, ze server bezi mimo sit Karnevalu a nema pristup ke klientskym databazim tak zminovane spamy nebo jine problemy (obavy) jsou vzhledem k tomuhle hacku neopodstatnene. Nepredpokladam ani, ze by utok byl cileny proti Karnevalu a nas se tykala jenom jedna jeho cast.
Utok byl proveden vcera v pul devate vecer, nahlasen pred desatou a naprava sjednana do 20 minut. I presto se vsem, kterych se vypadek dotknul omlouvam.
odpovim si sam, aby nedoslo k nejakym omylum: pred chvili jsem zjistil, ze muj tarif ma nejake rozsireni speedtest 5000/500. netusim, jak dlouho ho mit bude ani jsem na to nebyl upozornen, takze odtud ta "zavratna" rychlost downloadu ;o)
..jdou služby karnevalu od desíti k pěti. Jak jinak si vysvětlit, že v průběhu minulého týdne v Ostravě byl místo CT1 od pěti odpoledne možná i dýl než do půl osmé (nevím, protože pak už jsem to ani nezkoušel) screenshotek s upoutávkou na nějakou soukromou párty.