דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. הצד הטכני של התקפת הסייבר

הצד הטכני של התקפת הסייבר

מתוזמן נעוץ נעול הועבר תכנות
33 פוסטים 8 כותבים 675 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • dovidD מנותק
    dovidD מנותק
    dovid ניהול
    השיב לnigun ב נערך לאחרונה על ידי dovid
    #24

    @nigun בVPS יש לו גישה פיזית לקבצים, אז כן הוא יכול.
    אמנם קבצים מוצפנים הוא לא יכול לקרוא, אבל אני לא מכיר איך מצפינים בלינוקס (בwindows זה לסמן וי במאפיינים), וגם לא ראיתי שעושים זאת. וגם זה לא יעור מאומה מכתיבה דורסת של קובץ PHP אחר.
    לפי מה ששמעתי על התקיפה לא בטוח שהיה להם בשום שלב גישה ממש לשרת, אלא רק לקבצי הPHP. הם תיאורטית הצליחו לעלות גירסה אחרת של קובץ הרצה שהסב נזקים. השאלה איך הם עשו את זה לכל האתרים בשלב הראשון לא קשה כי ייתכן שכולם חלקו את אותה פירצה (שהיא אולי שילוב בין תוסף לבין חולשה במכונות של uPress, או נטו תוסף אבל שרק לקוחות uPress שמו - הבנתי שאכן היה כזה דבר) והם עשו זאת לאחד אחרי השני,
    אבל בהתקפה השניה ואלה שאחריה נראה שכן היה גישה פיזית.

    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

    בכל נושא אפשר ליצור קשר dovid@tchumim.com

    nigunN WWWW 2 תגובות תגובה אחרונה
    0
    • nigunN מנותק
      nigunN מנותק
      nigun
      השיב לdovid ב נערך לאחרונה על ידי
      #25

      @dovid
      לא מספיק לפרוץ את החשבון מנהל של השרת?
      לא צריך גישת SSH בשביל להפיל שרת PHP.

      מייל: nigun@duck.com

      dovidD תגובה 1 תגובה אחרונה
      0
      • WWWW מנותק
        WWWW מנותק
        WWW
        השיב לdovid ב נערך לאחרונה על ידי
        #26

        @dovid פורסם שזה גם מתקפת כופר על הנתונים, (כולל אי מכירה למתחרים), כך שזה כבר כן קצת מתוחכם...

        WWW.netfree@gmail.com || קשבק! החזר כספי לבנק על רכישות באינטרנט || עונים על סקרים ומרוויחים כסף!

        תגובה 1 תגובה אחרונה
        0
        • dovidD מנותק
          dovidD מנותק
          dovid ניהול
          השיב לnigun ב נערך לאחרונה על ידי
          #27

          @nigun אמר בהצד הטכני של התקפת הסייבר:

          @dovid
          לא מספיק לפרוץ את החשבון מנהל של השרת?
          לא צריך גישת SSH בשביל להפיל שרת PHP.

          למיטב ידעתי הם לא הפילו, הם שוב כתבו קובץ PHP.
          מי שהפיל זה uPress כדי להפסיק את ההתקפה.
          לא הבנתי מה הקשר גישת ssh, לא היה להם בשום שלב מן הסתם גישה לssh.

          מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

          בכל נושא אפשר ליצור קשר dovid@tchumim.com

          nigunN תגובה 1 תגובה אחרונה
          0
          • nigunN מנותק
            nigunN מנותק
            nigun
            השיב לdovid ב נערך לאחרונה על ידי
            #28

            @dovid
            כדי לפרוץ לשרת שמחזיק מכונות VPS צריך לכאורה גישת SSH או משהו כזה
            ולא רק לקובץ ניהול בPHP

            מייל: nigun@duck.com

            dovidD תגובה 1 תגובה אחרונה
            0
            • chagoldC מנותק
              chagoldC מנותק
              chagold
              כתב ב נערך לאחרונה על ידי chagold
              #29

              @nigun אמר בהצד הטכני של התקפת הסייבר:

              לכאורה

              זוכרני מפעם שיש איזו טכניקה להריץ פקודות sh עם php ע"י שהקובץ php פונה לקובץ בסיומת sh ואז זה כאילו שהורץ בטרמינל. אז לא צריך גישת ssh ממש. השאלה היא יותר שהרי אמור להיות שלכל יוזר יש את ההרשאות שלו וא"כ איך הצליחו להגיע לכל הרשת.

              אולי לפי מה ש@dovid כתב אז בפעם הראשונה הפריצה היתה עם התוסף - ואז אולי הם קיבלו את הפרטים של הגישה, (כנראה שהסיסמאות הם לא חד צידיות). וככה יכלו לגשת בפעם השניה בצורה ישירה.

              יתכן?

              תגובה 1 תגובה אחרונה
              0
              • dovidD מנותק
                dovidD מנותק
                dovid ניהול
                השיב לnigun ב נערך לאחרונה על ידי dovid
                #30

                @nigun אמר בהצד הטכני של התקפת הסייבר:

                @dovid
                כדי לפרוץ לשרת שמחזיק מכונות VPS צריך לכאורה גישת SSH או משהו כזה
                ולא רק לקובץ ניהול בPHP

                לא צריך SSH ולא צריך קובץ ניהול...
                אם יש לך גישה פיזית לכתוב קובץ PHP, אתה מריץ במכונה כל מה שאתה רוצה.
                אתה מריץ בו כל מה שהיית מריץ בSSH באותה רמת משתמש (מה שהוגדר בשרת האינטרנט כמו האפאצ'י למשל שבברירת מחדל מוגדר המשתמש www-data).
                יש לך גם גישה למכונות אחרות אם יש למשתמש ההוא היה גישה אליהם.

                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                nigunN תגובה 1 תגובה אחרונה
                2
                • nigunN מנותק
                  nigunN מנותק
                  nigun
                  השיב לdovid ב נערך לאחרונה על ידי
                  #31

                  @dovid
                  אז אם הם קיבלו גישה לקובץ PHP במכונה אחת
                  גם אם מישהו החליט שהוא משום מה נותן הרשאות ROOT הפורץ לא אמור לקבל גישה לכל המכונות האחרות
                  אא"כ המנהל אבטחה שם החליט להשתגע לגמרי
                  ולתת הרשאות ממכונה למכונה

                  מייל: nigun@duck.com

                  תגובה 1 תגובה אחרונה
                  1
                  • ש מנותק
                    ש מנותק
                    ש.ב.ח.
                    כתב ב נערך לאחרונה על ידי ש.ב.ח.
                    #32

                    שלום
                    האתרים שלי חזרו לפעילות...
                    התוסף הבעייתי כנראה "התוסף היעודי של יופרס לאבטחה" (זה התוסף היחיד שנמחק מהאתרים לאחר חזרת לשגרה)
                    690c1647-9364-45ae-ad33-a9d3fc287d54-image.png

                    והנה ההצהרות הישנות...
                    e692744f-9a69-4615-864c-c201b7b118e6-image.png

                    nigunN תגובה 1 תגובה אחרונה
                    5
                    • nigunN מנותק
                      nigunN מנותק
                      nigun
                      השיב לש.ב.ח. ב נערך לאחרונה על ידי
                      #33

                      @ש-ב-ח
                      האם היה פריצות גם למי שלא היה את התוסף?

                      מייל: nigun@duck.com

                      תגובה 1 תגובה אחרונה
                      0

                      • 1
                      • 2
                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום