Shellsec

Fuld version: Shellsec hacked UPDATE
Du ser lige nu en skrabet udgave af vores indhold. Se den fulde version med ordentlig formatering.
Jeg skriver blot dette fordi jeg går ind for fuld åbenhed omkring sikkerhed. I som brugere fortjener at vide hvad der sker på den side i benytter.


Jeg har her til aften snakket med nogle som eftersigende skulle være dem som hackede vores side. Jeg vælger at tro på at det er dem, da de kunne fortælle omkring at de havde lagt nogle specielle .txt filer på vores server.
Det var angiveligt et CTF som et andet forum kørte. Reglerne var at man skulle placere en .txt i forummets public. Man måtte ikke gøre nogle skade mod forummet. Det var der så dog en som ikke helt fulgte.
Der var en fejl hos vores host som tillod dem at få root adgang. Vi havde på daværende tidspunkt ikke adgang til selv at konfigurere vores server og benyttede blot PRQ.SE's hosting, som så indeholdte denne fejl.

Ham som ikke fulgte deres CTF's regler hentede vores database. Eftersigende skulle den dog ikke bruges til noget overhovedet. Kun at få nogle points(Skift stadig jeres passwords).


Hvad har shellsec taget af forholdsregler så dette ikke sker igen?

På trods af at vi næsten ikke havde en eneste log kunne vi stadig godt sige at vi var næsten 100% sikrer på at det var vores server som var blevet hacket, da det pegede derhen mod.
Vi har sidenhen købt en ny host hvor vi har root, og kan selv konfigurere som vi vil. Dvs. at vi selv står for alt patching og firewalls osv.

Dog skal det sige at jeg er af den opfattelse at alt kan hackes. Derfor handler det bare om at sikrer sig mest muligt og begrænse skaderne hvis det sker. Vi føler ihvertfald at vi er sikret nu.


Mvh. Morph3s
//Happy Hacking
Damn noobs. Håber de blev banned fra det CTF event de havde gang i.
Trist at det skete, men det da altid noget at det formentligt ikke er nogen der gik direkte efter at anskaffe sig vores db..

Godt der er styr på det nu!
Vil det sige at sitet er flyttet fra PRQ - eller har du bare fået en delicated host ved dem som du selv kan manage?
(29-06-2013, 11:09)Spagnum Skrev: [ -> ]Vil det sige at sitet er flyttet fra PRQ - eller har du bare fået en delicated host ved dem som du selv kan manage?

Det er en anden ISP. PRQ's service er til grin, de svarer ikke på tickets eller noget, så derfor er vi rykket over til nogle andre.
Siden kører på en VPS.
(29-06-2013, 11:20)Doctor Blue Skrev: [ -> ]Det er en anden ISP. PRQ's service er til grin, de svarer ikke på tickets eller noget, så derfor er vi rykket over til nogle andre.
Siden kører på en VPS.

Hmm en skam. Havde ellers høje forventninger til PRQ. Men ja det virker som om de ikke havde meget styr på det, både de gange hvor sitet har været ddos'ed, det med at installere SSL certifikat og så nu med det seneste hack...
(29-06-2013, 11:48)Spagnum Skrev: [ -> ]Hmm en skam. Havde ellers høje forventninger til PRQ. Men ja det virker som om de ikke havde meget styr på det, både de gange hvor sitet har været ddos'ed, det med at installere SSL certifikat og så nu med det seneste hack...

Nej, nemlig.
Det er ærligt talt noget bras.
Morph3s og jeg er pt. i gang med at installere et SSL certifikat, men der er lige nogle back-end ting vi skal drøfte først. Det ligger dog på serveren og er klar til at blive aktiveret, når vi får styr på om vi skal have en anden reverse proxy end Cloudflare. CF har jo sine fordele mht. caching og andre lækkerier. På den anden side er det meget skrøbeligt, og ekstremt dyrt i forhold til mange andre lignende services.
Hvis noget er lavet af mennesker kan det brydes af mennesker. Færdig slut
(01-07-2013, 11:57)default Skrev: [ -> ]Hvis noget er lavet af mennesker kan det brydes af mennesker. Færdig slut

Nej. passer ikke. skrid med dit poesi.