Skocz do zawartości
"Idzie nowe..." - o zmianach i nie tylko ×
Przeniesienie zakupów z IPS Marketplace / Moving bought items from IPS Marketplace ×

Pytanie dotyczące wycieków


fikusny

Rekomendowane odpowiedzi

Witajcie. 

Od dłuższego czasu planuję swoje forum. Będzie oczywiście one na dhostingu, domena z dhistingu i płatny ssl. 

Jakie konsekwencje bym poniósł, jeśli jakimś cudem, ktoś by połamał wszystkie zabezpieczenia i np. udostępnił bazę danych użytkowników? Forum póki co, nie będzie miało totalnie żadnych reklam, żadnych sklepów czy wpłacania donejtów. Zwykłe forum dyskusyjne, które nie zarabia i nie prosi o żadne wpłaty pomocowe dotyczące utrzymania forum. 

Gdzie w takim razie zgłosić, że było włamanie, aby to wszystko było zgodne z prawem polskim? Wiem że to są jakieś organy, ale pomijam policję bo to wiadomo. Nigdy nie wiadomo czy takie coś się komuś nie stanie a zawsze lepiej być ubezpieczonym i mieć wiedzę niż potem przekichane ?

Forum będzie stać na IPS4. 

Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

Tak myślę o co Ci chodzi i nie bardzo rozumiem. Co ma tematyka albo czy forum zarabia do włamu.

Jakie są Twoje największe wątpliwości i obawy?

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

10 godzin temu, DawPi napisał:

Tak myślę o co Ci chodzi i nie bardzo rozumiem. Co ma tematyka albo czy forum zarabia do włamu.

Jakie są Twoje największe wątpliwości i obawy?

@DawPi

No tak jak każdy. Kiedyś znajdzie się jakiś jeleń, któremu się nie spodoba kogoś własność i zaczyna robić sobie ddosy, próbuje się włamać, a jak już tego jakimś cudem tego dokona, to bierze baze i "dawaj kase" albo udostepniam. Wtedy trzeba to zgłaszać do odpowiednich organów i jak forum jest dość duże (Być może będzie, fajnie by było) Zaczynają się kary pieniężne a także złość i utracenie większości użytkowników(czek)

 

Odnośnik do komentarza
Udostępnij na innych stronach

13 minut temu, aXen napisał:

Według rodo informujesz wszystkich użytkowników że była taka sytuacja. Od IPS 4.5 możesz wymusić reset hasła w przypadku takich sytuacji. Możesz też oczywiście zgłosić to na policję.

Myślę, aby zrobić jeszcze tak, żeby było wymuszane włączenie weryfikacji dwuetapowej konta. Generowanie kodów co 60 sekund w aplikacji np. google authenticator.

 

Edytowane przez fikusny
Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

Możliwe oczywiście. :) Tylko czy bardziej nie zniechęci ludzi do takiego forum to sam sobie musisz odpowiedzieć.

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

  • Manager

Sprawdź i sam zobaczysz i odpowiesz na pytanie.

Ja tylko głośno myślę.

 

Jakie to forum masz, że tak obawiasz się bezpieczeństwa?

intermedia - profesjonalne rozwiązania Invision Power Board

---

Chcesz uzyskać szybko i sprawnie pomoc? Uzupełnij wersję i adres w profilu.

Odnośnik do komentarza
Udostępnij na innych stronach

Siemanko, moje forum sportowe tworzyło dziennie ok. 300 postów i posiadało w swojej bazie ok. 2tyś Użytkowników. Miałem włamanie, które polegało na wyczyszczeniu serwera i bazy danych. Według hostingu włamanie zostało dokonane poprzez lukę w systemie, dokładnie to w jakiejś wtyczce. (to był 2013/2014r) Po wczytaniu kopii zapasowej poinformowałem Użytkowników o tym fakcie. (Pomijając część z problemem wczytania kopii zapasowej, w którym pomógł mi @DawPi - szybko i profesjonalnie). Reakcja była oczywiście negatywna. gdyż dużo osób posiadało takie samo hasło na forum jak i do FB czy Insta. Poinformowałem wszystkich mailowo o zmianie haseł do swoich innych kont. 

Czy moja baza danych została sprzedana? Nie mam pojęcia. 

 

  • Lubię to 1
Odnośnik do komentarza
Udostępnij na innych stronach

  • 3 tygodnie później...
W dniu 21.10.2020 o 09:23, Dynloth napisał:

Siemanko, moje forum sportowe tworzyło dziennie ok. 300 postów i posiadało w swojej bazie ok. 2tyś Użytkowników. Miałem włamanie, które polegało na wyczyszczeniu serwera i bazy danych. Według hostingu włamanie zostało dokonane poprzez lukę w systemie, dokładnie to w jakiejś wtyczce. (to był 2013/2014r) Po wczytaniu kopii zapasowej poinformowałem Użytkowników o tym fakcie. (Pomijając część z problemem wczytania kopii zapasowej, w którym pomógł mi @DawPi - szybko i profesjonalnie). Reakcja była oczywiście negatywna. gdyż dużo osób posiadało takie samo hasło na forum jak i do FB czy Insta. Poinformowałem wszystkich mailowo o zmianie haseł do swoich innych kont. 

Czy moja baza danych została sprzedana? Nie mam pojęcia. 

 

ale luka we wtyczce tego hostingu? wyczyścili dysk cały?  hosting robił backupy? nie można było przywrócić kopi?

Odnośnik do komentarza
Udostępnij na innych stronach

W dniu 11.11.2020 o 01:34, slu12345 napisał:

ale luka we wtyczce tego hostingu? wyczyścili dysk cały?  hosting robił backupy? nie można było przywrócić kopi?

Luka we wtyczce IPS ale już nie pamiętam której i czyjego autorstwa. Wyczyścili całą bazę i dysk wraz z kopiami, ale Dhosting po swojemu odzyskał bazę MySql, lecz bez dysku. (Do tej pory się zastanawiam czy to była konkurencja czy ktoś kto się po prostu bawił w "hakera")

Problem był taki że nie mogłem pobrać wersji IP.Board którą wtedy miałem, tylko musiałem aktualną, a baza była pod starą i tu był problem. Trzeba było zainstalować nowy system na czysto i przekopiować dane z bazy danych z kopii zaposowej do świeżej bazy. 

  • Lubię to 1
Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę.