Jump to content

Defacciamento Scatterbrain


Recommended Posts

ho ripristinato il database.

mancano purtroppo tutti i post e pm inviati negli ultimi due giorni.

mi spiace ma non sono riuscito a recuperarli.

ho usato l'ultimo backup (2 giorni fa).

:(

mi sa che dovremo cambiare tipo di forum. invision board è molto vulnerabile, e passare ad una versione più "evoluta" costa parecchio.

qualcuno ha qualche soluzione?

(non phpbb2 perché ha più bug di invision board)

Link to comment
Share on other sites

sto un po' leggendo in giro e pare proprio che simple machines (o smf che dir si voglia) sia considerato in giro uno dei migliori forum free in circolazione. leggermente sotto a phpBB come funzionalità, ma più sicuro.

uno dei vantaggi di utilizzare una piattaforma relativamente poco diffusa, è il fatto di poter restare al riparo dallo sfruttamento di massa dei bug con i vari script di exploit. infatti più è noto il sistema, più è oggetto di attacchi di questo tipo (e infatti invision e phpBB sono i più bersagliati).

tutte queste cose le ho lette un po' in giro, in particolare sulla board di html.it, dove SMF gode di un'ottima considerazione. tutti consigliano comunque di abbandonare le versioni free di invision e di cambiare forum oppure pagare, proprio perché ormai si è privi di qualunque supporto...

stavo guardando le funzionalità di SMF sul loro sito e come piattaforma pare interessante anche da questo punto di vista. la gestione dei poll ad esempio sembra molto bella.

insomma, in generale sono d'accordo con misterg, l'unica cosa è che, da quanto leggo, è in uscita la versione 2 di SMF a breve (attualmente in beta). non so se sia conveniente aspettare che esca. probabile che, appena uscita, la seconda versione sia comunque troppo giovane un utilizzo immediato. potrebbe essere quindi una buona idea utilizzare la 1 fino alla stabilizzazione della 2 (che potrebbe essere dopo un anno o anche più dall'uscita). in ogni caso, sapere di avere qualcosa che viene aggiornato credo che sia importante. lascio tutte le altre valutazioni a max.

Link to comment
Share on other sites

ma che è successo??

ci spieghi qualcosa a noi ignoranti in materia,max?

qualcuno si è riuscito a collegare a nome tuo e ha fatto cio che ha fatto?

praticamente un ragazzino (nel nostro caso probabilmente un figlio di figavendola) ha cambiato la home del forum, sostituendola con una uguale ma senza il collegamento ai vecchi post.

in questo modo sembrava che non ci fosse più nulla.

tutto questo è accaduto perché invision board (specialmente le versioni precedenti alla 2.0 (quella a pagamento)), è estremamente vulnerabile ed è molto facile arrivare alla password dell'admin (e da lì poi uno può fare tutto).

:(

Link to comment
Share on other sites

anche il forum di ubuntu è in SM: http://forum.ubuntu-it.org/

date un occhiata ;)

anche il forum di mozilla italia. solo che noto che a livello di funzionalità, soprattutto nella ricerca, sono entrambi un po' castrati. forse volutamente, in modo da non pesare troppo sul server con le ricerche.

sta di fatto che il forum di SMF, il primo postato da te, ha anche la ricerca nei singoli thread, visualizzata in alto sinistra dall'interno della discussione, cosa comodissima. invece gli altri due hanno la ricerca convenzionale, come quella che abbiamo qui adesso.

una cosa che mi piaceva di invision (ma alla fine è solo per divertimento) era vedere la lista degli utenti collegati e cosa ciascuno stesse facendo. la lista in SMF si limita ai nomi degli utenti connessi. il che va comunque bene.

la gestione dei sondaggi sembra più evoluta in SMF, ad esempio è possibile impostare dei sondaggi che automaticamente scadono in una certa data, ed è possibile visualizzare i risultati solo in tale data. almeno così dice la feature list sul loro sito...

Link to comment
Share on other sites

Purtroppo non so niente riguardo a come rendere più sicuro il forum. Però voglio ringraziare il Webmastro ( :D ) per averlo ripristinato in tempi da record.

beh ecco, mica tanto tempi da record :D

volendo lo si può ripristinare in 10 minuti, soltanto che altervista permette di eseguire il ripristino del database soltanto dalle 00:00 alle 12:00.

io ieri sono arrivato a casa alle 12:10... :(

Link to comment
Share on other sites

A ecco dimostro la mia ignoranza pensavo ci vollesse più tempo per ripristinarlo...

in effetti a ripristinarlo salvando anche i post del 25 e del 26 agosto ci voleva mooolto più tempo (scorrere manualmente tutti i files per vedere quali erano quelli modificati) ;)

comunque sto provando SMF. non è malvagio anche se non mi convince ancora.

altre due altre alternative sono Invision board ultima versione (149$) e vBulletin (160$).

oddio, questi due forum godono di assitenza, ecc.. però vale davvero la pena spendere tutti quei soldi per la licenza? :(

Link to comment
Share on other sites

Salve, sono Norman, amministratore di Web City Forum Online. Thcokhy mi ha linkato questo forum, dicendomi che era stato 'hackerato'.. chiedendomi consigli e pareri. Come a lui detto, mi sono informato (potete vedere la discussione a questo link: http://www.theadminzone.com/forums/showthr...ad.php?t=40436). Mi hanno suggerito alcune soluzioni che potreste mettere in atto per rendere l'Invision Power Board un pò più sicuro.

Se invece avete bisogno di cambiare software, vi consiglio caldamente il vBulletin; lo uso anch'io attualmente su Web City. Costa molto, e questo è un problema, ma posso assicurarvi che sono soldi ben spesi fino all'ultimo centesimo.

In alternativa, se reputate tale opzione veramente troppo dispendiosa, se posso, vi lancio una proposta: spostare il forum di Scatterbrain su Web City. Sarei lieto di offrirvi uno spazio intero per il vostro forum. Se volete un esempio di come potrebbe essere, lo potete trovare al seguente link: http://www.web-city.it/forum/forumdisplay.php?f=58.

In pratica, vi offrirei uno spazio 'a città'. Purtroppo però, avvierò questo progetto tra qualche tempo, dunque se siete interessati dovrete aspettare un poco. Vabò, non mi dilungo.

Aspetto vostra risposta.

Saluti,

Norman

Web City Forum Online

Link to comment
Share on other sites

Salve, sono Norman, amministratore di Web City Forum Online. Thcokhy mi ha linkato questo forum, dicendomi che era stato 'hackerato'.. chiedendomi consigli e pareri. Come a lui detto, mi sono informato (potete vedere la discussione a questo link: http://www.theadminzone.com/forums/showthr...ad.php?t=40436). Mi hanno suggerito alcune soluzioni che potreste mettere in atto per rendere l'Invision Power Board un pò più sicuro.

Se invece avete bisogno di cambiare software, vi consiglio caldamente il vBulletin; lo uso anch'io attualmente su Web City. Costa molto, e questo è un problema, ma posso assicurarvi che sono soldi ben spesi fino all'ultimo centesimo.

In alternativa, se reputate tale opzione veramente troppo dispendiosa, se posso, vi lancio una proposta: spostare il forum di Scatterbrain su Web City. Sarei lieto di offrirvi uno spazio intero per il vostro forum. Se volete un esempio di come potrebbe essere, lo potete trovare al seguente link: http://www.web-city.it/forum/forumdisplay.php?f=58.

In pratica, vi offrirei uno spazio 'a città'. Purtroppo però, avvierò questo progetto tra qualche tempo, dunque se siete interessati dovrete aspettare un poco. Vabò, non mi dilungo.

Aspetto vostra risposta.

Saluti,

Norman

Web City Forum Online

ti ringrazio molto per l'interessamento. ho letto i consigli su theadminzone e potrebbero tornarmi molto utili nel caso decidessi di rimanere con questa versione di ipb.

ti ringrazio anche per la proposta di spostare scatterbrain su web city ma preferisco tenerla su altervista (questione di comodità, visibilità, di link dei post, ecc..) ;)

comunque grazie ancora per la proposta. davvero molto gentile.

Link to comment
Share on other sites

' date='Aug 29 2007, 02:03 PM']
altra cosa fica di SMF secondo me è che si possono editare i post direttamente sulla pagina del thread

:blink:

in che senso?

con tutti i forum puoi editare i tuoi post direttamente sulla pagina del thread

forse è fatta tipo in AJAX, il che permetterebbe di farlo direttamente senza ricaricare la pagina, come se fosse un foglio di word che hai davanti...

(sarebbe in effetti molto figo e, tecnicamente, è fattibile)

non so se mi sono spiegato...

Link to comment
Share on other sites

altra cosa fica di SMF secondo me è che si possono editare i post direttamente sulla pagina del thread

:blink:

in che senso?

con tutti i forum puoi editare i tuoi post direttamente sulla pagina del thread

forse è fatta tipo in AJAX, il che permetterebbe di farlo direttamente senza ricaricare la pagina, come se fosse un foglio di word che hai davanti...

(sarebbe in effetti molto figo e, tecnicamente, è fattibile)

non so se mi sono spiegato...

ok, capito.

si beh, oramai lo fanno anche quasi tutti gli altri forum.

anche invision board nella nuova versione ha la soluzione "quick edit" che permette di farlo. ;)

Link to comment
Share on other sites

  • 2 weeks later...

no, credo di no.

comunque non credo sia gente particolarmente furba perché ha lasciato tracce.

tra l'altro ecco a cosa vanno incontro i defacciatori...

* Art. 615 Ter (Accesso abusivo ad un sistema telematico o informatico): "Chiunque abusivamente si introduca in un sistema informatico o telematico protetto da misure di sicurezza ovvero vi si mantenga contro la volontà espressa o tacita di chi ha il diritto di escluderlo è punito con la pena della reclusione fino a tre anni."

* Art 635 bis (Danneggiamento di sistemi informatici e telematici): Chiunque distrugge, deteriora o rende, in tutto o in parte, inservibili sistemi informatici o telematici altrui, ovvero programmi, informazioni o dati altrui, è punito, salvo che il fatto costituisca più grave reato, con la reclusione da sei mesi a tre anni.

Se ricorre una o più delle circostanze di cui al secondo comma dell'articolo 635, ovvero se il fatto è commesso con abuso della qualità di operatore del sistema, la pena è della reclusione da uno a quattro anni".

* Art. 595 (Diffamazione) : Chiunque comunicando con più persone, offende l‘altrui reputazione, è punito con la reclusione fino ad un anno o con la multa sino a lire due milioni (circa 1032 €).

Se l’offesa consiste nell’attribuzione di un fatto determinato, la pena è della reclusione fino a due anni, ovvero della multa fino a lire quattro milioni (circa 2065 €).

Se l’offesa è arrecata col mezzo della stampa, o con qualsiasi altro mezzo di pubblicità, ovvero in atto pubblico, la pena è della reclusione da sei mesi a tre anni o della multa non inferiore a lire un milione (circa 516 €)."

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

Guest
This topic is now closed to further replies.
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...