| Vdor v strežnike Domovanja in Domenca | ||
|---|---|---|
|
geek
10. sep 2016 09:21:14
Pridružen od: 3. feb 2013 63 objav 79 34 2 |
#1
Pozdravljeni, včeraj sem dobil obvestilo Domovanja, da je v torek 6.9. pri njih prišlo do poskusa vdora. Mogoče, kdo ve, kaj več o tem napadu? Prilagam še kopijo obvestila:
Dr. Web Slovenija Spremljate nas lahko tudi na: Facebook-u
|
|
|
ucimzar
10. sep 2016 11:56:14
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#2
Pozdravljen, |
|
|
phpseo
10. sep 2016 12:49:56
Pridružen od: 24. nov 2007 146 objav 78 19 1 |
#3
Če prav razmem so bila gesla shranjena v SHA-1 nesoljeni obliki. Mimogrede: če prav razumem, je za resetiranje gesel potreben samo link s številko uporabnika, potem se pa izpiše "mail poslan na x@x.com". Kak zlobnež bi lahko pobral vse emaile uporabnikov. |
|
|
ucimzar
10. sep 2016 13:26:35
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#4
Da, gesla so bila shranjena v nesoljeni obliki.
Izpiše se le, da je bil mail poslan. Res je včeraj nekaj minut po tem, ko smo poslali obvestila izpisovalo tudi email, vendar smo zelo hitro odpravili. Na žalost smo v naglici in želji, da bi poslali v petek še pred koncem delovnika, spregledali dejstvo, da smo šli live s predzadnjo verzijo. |
|
|
geek
10. sep 2016 19:21:10
Pridružen od: 3. feb 2013 63 objav 79 34 2 |
#5
Same napake. Na strani domovanje-status.si sem opazil dva datuma napada 6.8 in 6.9. V obvestilu pa piše, da je bil napad 6.9, kaj potem sta bila dva napada al je samo tiskarski škrat? Mogoče imate podatek iz kje je bil napad? Dr. Web Slovenija Spremljate nas lahko tudi na: Facebook-u
|
|
|
ucimzar
10. sep 2016 19:53:47
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#6
Hvala za opozorilo, sem popravil typo. Napad je bil iz več različnih IPjev, ki smo jih predali SI-CERTu. |
|
|
aaaccc
12. sep 2016 10:42:43
Pridružen od: 16. okt 2014 43 objav 42 21 0 |
#7
vir: http://www.domovanje-status.si/domovanje/ Postopke kot so zunanji pentesti/security auditi/pregledi kode?
Uporaba unsalted gesel z sha1 je skoraj diametralno nasprotje jemanje varnosti resno |
|
|
ucimzar
12. sep 2016 11:21:34
Pridružen od: 11. nov 2012 101 objav 223 48 27 |
#8
Glej, ne vem, če obstaja dober odgovor na to vprašanje/trditev. Ali si želim, da bi določene planirane spremembe in aktivnosti premaknili naprej po planu ter danes ne bi bili v tej situaciji? Seveda si, a to ne spremeni realnosti. Naš fokus je na tem, da čim bolje in hitro reagiramo v trenutni situaciji. |
|
|
spicey
12. sep 2016 18:12:25
Pridružen od: 2. avg 2007 70 objav 87 3 3 |
#9
Tole je NSA level v primerjavi z avant.si, ki ti pošlje kar stari pass na mail, če forgot pass prbiješ :) |
|
|
suprpp
13. sep 2016 16:14:01
Pridružen od: 21. jun 2008 362 objav 841 126 37 |
#10
@spicey: Hvala za skrb. :) Stanje v našem sistemu je bilo do včeraj sicer sledeče: Ker se seveda zavedamo, da to ni dovolj, smo po urniku imeli to namen dokončno popraviti v oktobru, skupaj z objavo novih spletnih strani, naprednejšega preverjalnika 300+ domen in prenovo zalednega sistema. Glede na omenjeno, smo z implementacijo boljšega ravnanja z gesli pohiteli in danes objavili novo verzijo le-tega. NOVO STANJE: 2) Obrazec za spremembo gesla: V kratkem bo dodana tudi možnost 2FA, ki jo bo lahko aktiviral / deaktiviral vsak uporabnik samostojno, tako kot npr. SSH/SFTP dostop. SSD spletno gostovanje in Registracija domene NEOSERV
cPanel, PHP 4-7, SSH, GIT, SVN | 800+ domenskih končnic | Brezplačna selitev strani k NEOSERV |
|

