صفحة 1 من 2 12 الأخيرةالأخيرة
النتائج 1 إلى 15 من 26

الموضوع: webhostingtalk.com يتعرض للإختراق

  1. #1

    webhostingtalk.com يتعرض للإختراق



    السلام عليكم

    الموقع الرائع كملتقي للويب ماستر وشركات الإستضافة والسيرفرات webhostingtalk.com
    تعرض للإختراق من قبل مجموعة أستطاعوا إستخدام ثغرة في جدار ناري مستخدم في السيرفر

    قاموا أول ما قاموا به بحذف كل قواعد البيانات للمنتدي

    بعد ذلك حذفوا جدول اليوزر + الموضوعات + المشاركات

    أدرك المسئولين الأمر علي الفور فأغلقوا السيرفر وأدركوا ما يمكن إدراكه
    ولهم عدة أيام يحاولوا إستعادة أية record من قواعد البيانات لديهم
    ولكن بالطبع كانت هناك العديد من الموضوعات مفقودة ومازال العمل جاري حتي هذه اللحظة

    It's been pretty hectic around here, but I wanted to make sure as many members as possible know what's going on. At approximately 8:30 pm EST on Saturday, March 21 The malicious attacker deleted all backups from the backup servers within the infrastructure before deleting tables from our db server. We were alerted of the db exploitation and quickly shut down the site to prevent further damage.

    We've tried to answer any questions or concerns in the following thread posted at http://www.webhostingtalk.com/showthread.php?t=729727. Be sure to subscribe if you want to stay informed.

    Remember, you can follow us on Twitter @WebHostingTalk.

    WHT Data - Q&A Information
    ========================

    What do we know about the damage done?

    This attack was very deliberate, sophisticated and calculated. The attacker was able to circumvent our security measures and access via an arcane backdoor protected by additional firewall. We are still investigating the situation, but we know the attacker infiltrated and deleted the backups first and then deleted three databases: user/post/thread. We have no record or evidence that private message data was accessed. Absolutely no credit card or PayPal data was exposed.

    Do we know the motivation behind the attack?

    We don’t know enough at this time, so any insight would be purely speculative in nature. WHT is a platform where positive and negative information is shared and exposed about business and individuals. Under TOS policy, we cannot edit or remove user-generated content at the request of an unsatisfied third party. Therefore, WHT tends to become the target for disgruntled individuals and businesses.

    Have we been able to restore more recent back-ups?

    The offsite backup, the onsite backup and the operational data were destroyed by the attacker, so we’ve resorted to a physical back-up of last resort. Unfortunately, we are experiencing difficulty restoring from our most recent physical backup. At this point, October is the most recent backup that we were able to restore. We continue to work to extract data from a more recent set of DVDs. What is WHT focused on doing now?

    The first priority, which kicked in immediately upon discovering the hack while in process, was locking down the infrastructure to avoid further damage and restoring the site. We also had to block the potential for a repeat attack. Now we are working on investigating how much prior data is restorable, reinstating premium memberships, contacting business partners, and communicating with the community members. We are also doing everything possible to identify the attacker and bring them to justice. Disappointments happen – we are working hard to restore trust among community members and to bring things back to normal.

    Is WHT doing anything different due to this attack?

    WHT has been targeted before and our infrastructure has withstood previous attacks. However, following this well-planned and targeted attack, we will be altering aspects of our architecture to ensure that this type of attack does not happen again. Needless to say, we have learned from this situation and will address any discrepancies accordingly.

    We had three, protected data back-up units with one offsite behind a firewall and a fourth physical data back-up layer. We evaluated our disaster recovery plan as recent as late-2008, and carefully reviewed how to recover from a disaster situation. The attacker appeared to have deliberately targeted our data back-up systems, a scenario that our disaster recovery plan did not fully anticipate. We have implemented changes to our data backup and disaster recovery plans to address this weakness. And we advise others to consider a scenario of deliberate, malicious data destruction in their backup and recovery plans.

    What should members do now?

    The password encryption technology we use is strong for securing non-financial data. However, we suggest that members change their passwords frequently and do not use the same user name and password for the forum as they may use for more sensitive services like online banking. If a member feels more comfortable changing their password, then we recommend that they do what makes them feel more secure.

    A concern is that members may receive more spam because the attacker posted stolen email addresses on file sharing sites. I haven’t personally seen an increase in the amount of spam I usually receive to my email address, but it is a risk that we cannot easily alleviate. As we become aware of specific file sharing sites with these email addresses, we are requesting that the emails be removed promptly. So far, most have been quick to comply.

    What if I can’t use my WHT account?

    We are temporarily using a version of the database from October 2008. This means that if you joined WHT after October 2008, you’ll need to register again to post now. We may still be able to recover your account, but we don’t know yet. Please register with the same username you used before.

    If you joined WHT before October 2008 and get a password error, the system is probably asking for the password you were using in October 2008. If you don’t remember your previous password and have access to the email address for your WHT account in October 2008, please use the password recovery tool.

    Get updates on this topic here.

    For help accessing your account, please open a helpdesk ticket.

    If you’ve subscribed to a Premium or Corporate membership prior to October 2008, someone from iNET has contacted you by now. If you’ve subscribed (or re-subscribed) since October 2008 and haven’t heard from iNET, please contact us on the helpdesk.

    Moving forward ...

    We take the protection of user-contributed data very seriously, and we strongly regret what happened. iNET has a sophisticated infrastructure with advanced security. Yet even institutions that spend millions of dollars a year on Internet security are exploited. Anyone recall NASA being hacked some years back?

    It’s not what you’ve done, it’s what you do. And from this day forward, we continue.

    We’ve been overwhelmed by all the offers of help and support we’ve received from our members. What can I say about that beyond my heartfelt thanks? I love this community!
    ========================

    Thanks for listening. And I'll see you on the forums!






    __________________
    السيف أصدق أنباء من الكتب


  2. #2
    عضو جديد
    تاريخ التسجيل
    May 2007
    المشاركات
    13


    Do we know the motivation behind the attack?

    We don’t know enough at this time, so any insight would be purely speculative in nature. WHT is a platform where positive and negative information is shared and exposed about business and individuals. Under TOS policy, we cannot edit or remove user-generated content at the request of an unsatisfied third party. Therefore, WHT tends to become the target for disgruntled individuals and businesses.
    عجيب .. ومستفز بنفس الوقت

    يعني ما تركوا شيء حذفوا الأخضر واليابس

    إما أنه شخص/ أشخاص يعانون من مرض نفسي .. أو لهم عداء فعلاً مع الموقع أو أن الموقع يؤثر على نشاطهم بشكل سلبي

    أستغرب ايضاً أن مافيه أي كلام عن ملاحقتهم سواء بشكل قانوني أو شخصي





    التعديل الأخير تم بواسطة abdus ; 26-03-2009 الساعة 02:55 PM

  3. #3
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,209


    معقوله لايوجد نسخ داخلي وخارجي للموقع ؟؟؟
    الحقيقه الموقع اكثر من رائع . وفي حال عدم القدره استعادته تعتبر خساره للمطورين واصحاب الاستضافات الاجانب والعرب !





    __________________
    لا إله إلا الله محمد رسول الله
    -----
    مشروع عربي ضخم 0%::::::::10%::::::::::::::::::::::::

  4. #4


    حسب ما أرى أنه الموقع عاد للعمل !!

    لكن بقاعدة بيانات شهر أكتوبر 2008 !

    خسارة كبيرة !!





    __________________
    مدونتي | هوست دبي

  5. #5
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,310


    حسب ما أرى أنه الموقع عاد للعمل !!

    لكن بقاعدة بيانات شهر أكتوبر 2008 !

    خسارة كبيرة !!
    معقول خسارة مواضيع نصف سنة تقريباً ؟

    أستغرب من عدم وجود نسخ احتياطي خارجي.

    ثانيا موقع كهذا بهذا الحجم يجب أن يكون عندهم في مكاتبهم (وليس على السيرفر) أسبوعيا نسخة كاملة للموقع.

    لا يوجد اي مبرر لخسارة مواضيع نصف سنة حتى لو قام المخترق بالدخول إلى السيرفر وسيطر عليه بالكامل.





    __________________
    مدونة رشيد
    عرب ووردبريس
    فوتوكينز للتصوير الرقمي
    سبحان الله, الحمد لله, لا اله إلا الله, الله أكبر
    لا تستوحش قلة السالكين ولا يغرنّك كثرة الهالكين

  6. #6


    الموقع عاد للعمل بعد عدة ساعات من الأعطال وهو خاوي تماماً من اية موضوعات
    ثم تم إغلاقه عدة مرات في كل مرة كانت تضاف بعض الموضوعات القديمة

    لا علم لدي هل الموضوعات التي تضاع تغيرت روابطها أم كانت تضاف بنفس رقم الموضوع في قواعد البيانات

    يبدوا لي أن الإصلاح علي قاعدة البيانات يتم بشكل يدوي بنقل ال records
    وأعتقد شخصياً أن قاعدة البيانات كانت ممسوحة وتم إستعادتها بواسطة برامج إستعادة الملفات المحذوفة ( إستعادة أي ملف مضغوط لقاعدة البيانات داخلي )





    __________________
    السيف أصدق أنباء من الكتب

  7. #7
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,209


    مثل ماقال المجروح
    اعتقد يتم استرجاعه بواسطه برنامج استعادة الملفات المحذوفه
    لان في صفحات بالموقع الصور فيها ترجع تدريجياَ
    على العموم خساره كبيره يرجع الموقع بك اب 2008 !





    __________________
    لا إله إلا الله محمد رسول الله
    -----
    مشروع عربي ضخم 0%::::::::10%::::::::::::::::::::::::

  8. #8


    مثل ماقال المجروح
    اعتقد يتم استرجاعه بواسطه برنامج استعادة الملفات المحذوفه
    لان في صفحات بالموقع الصور فيها ترجع تدريجياَ
    على العموم خساره كبيره يرجع الموقع بك اب 2008 !
    كلما بحثت عن أي شيئ في جوجل ينط الموقع في وجهي بموضوع عنه
    ادخل أجده بنسبة 40% لا يعمل

    بالفعل خسارة كبيرة جدا للويب ماستر عالمياً
    فكم من خطأ أصلحته في السيرفر عن طريق هذا الموقع وتجارب الأعضاء فيه
    حتي أنك أحيانا تدخل وتتابع الموضوع لأخر رد لصاحبه وتصل للحل مباشرة بدلاً من السير في خطوات الإصلاح المتتابعة

    وكما قال الاخ رشيد
    موقع بهذا الحجم وهم من الغرب اي سرعات النت لديهم عالية
    كان لا بد وحتماً يكون هناك باك أب يومي لقاعدة البيانات علي جهاز صاحبه

    قاعدة البيانات لن تتعدة ال 2 جيجا في أفضل الأحوال
    وهذا الحجم ما هو بصعب أبداً تحميله يومياً من شخص أقل سرعة قد تجدها في بيته 10 ميجا





    __________________
    السيف أصدق أنباء من الكتب

  9. #9
    عضو فعال
    تاريخ التسجيل
    Sep 2006
    المشاركات
    1,310



    قاعدة البيانات لن تتعدة ال 2 جيجا في أفضل الأحوال
    وهذا الحجم ما هو بصعب أبداً تحميله يومياً من شخص أقل سرعة قد تجدها في بيته 10 ميجا
    صحيح

    على الأقل نسخة أسبوعية !

    خصوصا ان الموقع بطبيعة تخصصه دائما كان مستهدف

    هذا ليس موقع متخصص بالزراعة





    __________________
    مدونة رشيد
    عرب ووردبريس
    فوتوكينز للتصوير الرقمي
    سبحان الله, الحمد لله, لا اله إلا الله, الله أكبر
    لا تستوحش قلة السالكين ولا يغرنّك كثرة الهالكين

  10. #10
    عضو نشيط
    تاريخ التسجيل
    May 2008
    المشاركات
    89


    قاعدة البيانات لن تتعدة ال 2 جيجا في أفضل الأحوال

    يا رجال مستحيل تكون بالحجم .والله اعلم
    لو قلنا 800 ميجا معقول ...
    برأيي وببساطة
    المسؤول عن الموقع غبي
    مع كامل احترامي .... منتداي ما يعرفه غيري و 50 شخص .. وكل 4 ايام انزل الباك اب اليومي على جهازي !






  11. #11
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,209


    كلما بحثت عن أي شيئ في جوجل ينط الموقع في وجهي بموضوع عنه
    ادخل أجده بنسبة 40% لا يعمل

    بالفعل خسارة كبيرة جدا للويب ماستر عالمياً
    فكم من خطأ أصلحته في السيرفر عن طريق هذا الموقع وتجارب الأعضاء فيه
    حتي أنك أحيانا تدخل وتتابع الموضوع لأخر رد لصاحبه وتصل للحل مباشرة بدلاً من السير في خطوات الإصلاح المتتابعة

    وكما قال الاخ رشيد
    موقع بهذا الحجم وهم من الغرب اي سرعات النت لديهم عالية
    كان لا بد وحتماً يكون هناك باك أب يومي لقاعدة البيانات علي جهاز صاحبه

    قاعدة البيانات لن تتعدة ال 2 جيجا في أفضل الأحوال
    وهذا الحجم ما هو بصعب أبداً تحميله يومياً من شخص أقل سرعة قد تجدها في بيته 10 ميجا
    المهم الان عاد الموقع للعمل وتم افتتاح المنتدى بنسخه تشرين الأول / أكتوبر 2008
    الي فهمته من كلامهم ان اول عمل قام به المخترق
    حذف النسخ الاحتياطيه بالكامل
    بعدها حذف قواعد المواضيع والمشاركات والاعضاء
    الصراحه لو موقعي واملك سرعه اتصال 10 ميجا كل يوم اعمل نسخ للموقع على هاردسك خارجي لكن للاسف الموقع كان اعتماده على النسخ الاحتياطي في هارسك السيرفر الذي تم اختراقه





    __________________
    لا إله إلا الله محمد رسول الله
    -----
    مشروع عربي ضخم 0%::::::::10%::::::::::::::::::::::::

  12. #12
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2008
    المشاركات
    492


    أغلب الإستضافات الأجنبية ماتوفر لك باك اب .. و أنت تكون مسؤول عنه ...

    ولو تبغى باك اب .. بفلوس إضافيه ..

    و أغلبهم مايسترجع لك الباك اب ...

    عيني على الإستضافات العربية ... حتى لما يصير باك اب يومي نسخة الفجر .. يزعل العميل أقول ابي نسخة قبل نصف ساعه ليش ماعندكم إلا نسخة الفجر !!






  13. #13
    عضو فعال
    تاريخ التسجيل
    Nov 2005
    المشاركات
    1,209


    عيني على الإستضافات العربية ... حتى لما يصير باك اب يومي نسخة الفجر .. يزعل العميل أقول ابي نسخة قبل نصف ساعه ليش ماعندكم إلا نسخة الفجر !!
    اشهد بالله كلام واقعي 100%





    __________________
    لا إله إلا الله محمد رسول الله
    -----
    مشروع عربي ضخم 0%::::::::10%::::::::::::::::::::::::

  14. #14


    لو فعلا الموقع كان حاطط الباكب اب على نفس السيرفر اللى شغال فيه يبقى موقع اصحابه Noob
    لان لو الهارد اتحرق او لو حصل اختراق خصوصا انهم شغالبين vBulletin <وده وارد جدا >يبقى المفروض فى سيرفر خارجى لللباك اب
    ------------
    اكيد الاعضاء هناك عايزة تقتل الادارة لان عدد كبير جدا من مشاركاتهم ضاعت ده غير اللى سجلوا بعد وقت اخذ اخر باك اب





    __________________
    - حسابى على فيسبوك --> هنا
    - لطلبات تعريب السكربتات والقوالب & التعديلات البرمجية ---> MtRp@live.com

  15. #15


    عيني على الإستضافات العربية ... حتى لما يصير باك اب يومي نسخة الفجر .. يزعل العميل أقول ابي نسخة قبل نصف ساعه ليش ماعندكم إلا نسخة الفجر !!
    حتى في سيرفرنا نوفر نسخ احتياطي خارجي في داتا سنتر أخرى كل أسبوع !!

    .... هذا و المواقع عبارة عن استضافة مشتركة !!

    إذا ... ماذا عن موقع بهذا الحجم ؟!

    أعتقد أنهم عندهم بيانات حديثة .. لكن هذه البيانات يبدوا أنه فيعطل و لا يمكن إرجاعها !!





    __________________
    مدونتي | هوست دبي





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض