Tezko rict, zalezi na tom kam se vsude dostali. To vi jen utocnik a snad i administratori tech serveru.
Mohlo jit ciste jen o nejakou chybu ve skriptech, nebo zranitelnost webserveru a nic jineho nez prepsani uvodni stranky udelat nemohli. Nebo se taky mohli dostat k vice serverum, routerum a switchum a to by pak nemusel byt takovy problem shodit je a odpojit cely karneval. Ale to by se stalo asi jeste pred zmenenim webu.
Chytre pouzili XSS a nahradili defaultni dokument tim svym. Zprisnili jsme restrikce ve filtraci URL adres a utoky i pres sve opakovani uz vyznivaji naprazdno.
Vzhledem, k tomu, ze server bezi mimo sit Karnevalu a nema pristup ke klientskym databazim tak zminovane spamy nebo jine problemy (obavy) jsou vzhledem k tomuhle hacku neopodstatnene. Nepredpokladam ani, ze by utok byl cileny proti Karnevalu a nas se tykala jenom jedna jeho cast.
Utok byl proveden vcera v pul devate vecer, nahlasen pred desatou a naprava sjednana do 20 minut. I presto se vsem, kterych se vypadek dotknul omlouvam.