Service unavailable
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
сделаны корректировки, должно наладиться
- nvvosk
- Уже с Приветом
- Сообщения: 13226
- Зарегистрирован: Сб сен 14, 2024 11:50 am
Re: Service unavailable
Спасибо за Вашу "невидимую глазу" работу!
И правда ведь были проблемы, а потом они как-то "незаметно" исчезли!
И правда ведь были проблемы, а потом они как-то "незаметно" исчезли!
- Пупхен
- Уже с Приветом
- Сообщения: 28548
- Зарегистрирован: Вт сен 06, 2022 11:33 pm
Re: Service unavailable
Опять сплошные сбои со вчерашнего дня.
Service Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
Additionally, a 503 Service Unavailable error was encountered while trying to use an ErrorDocument to handle the request.
Service Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.
Additionally, a 503 Service Unavailable error was encountered while trying to use an ErrorDocument to handle the request.
Dumme rennen, Kluge warten, Weise gehen in den Garten.
Во всех я, Душенька, нарядах хороша!
Во всех я, Душенька, нарядах хороша!
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
Форум восстановлен. Сообщения сегодняшнего дня восстановлению не подлежат.
- Пупхен
- Уже с Приветом
- Сообщения: 28548
- Зарегистрирован: Вт сен 06, 2022 11:33 pm
Re: Service unavailable
Ого!
Мне даже не удалось желтый погон доносить...
Мне даже не удалось желтый погон доносить...
Dumme rennen, Kluge warten, Weise gehen in den Garten.
Во всех я, Душенька, нарядах хороша!
Во всех я, Душенька, нарядах хороша!
- Ion Tichy
- Уже с Приветом
- Сообщения: 16227
- Зарегистрирован: Чт авг 18, 2022 11:54 am
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
Ну да
-
helloworld
- Уже с Приветом
- Сообщения: 4177
- Зарегистрирован: Вт авг 30, 2022 6:29 pm
Re: Service unavailable
А мне понравился форум таганрога.
Кстати фунь вальнули примерно в одно время. Лежит. Кому-то очень не нравятся приветы.
Кстати фунь вальнули примерно в одно время. Лежит. Кому-то очень не нравятся приветы.
- nvvosk
- Уже с Приветом
- Сообщения: 13226
- Зарегистрирован: Сб сен 14, 2024 11:50 am
Re: Service unavailable
Пока он лежал, я нагуглила:

Как здорово, что удалось так быстро починить!A 10-year-old authentication bypass vulnerability discovered in the phpBB forum software allows an attacker to log in as any user, including administrators.
The flaw does not have an identifier and is trivial to exploit with a single HTTP request. It impacts phpBB versions 4.0.0-a2 or 3.3.16 and below.
Researchers at application security company Aikido found the bug on June 2nd and reported it through the developer's HackerOne Vulnerability Disclosure Program.
phpBB responded to the report immediately and addressed the problem on June 6 in version 3.3.17 of the softцфку
- Цаца
- Уже с Приветом
- Сообщения: 8474
- Зарегистрирован: Ср авг 17, 2022 2:46 am
Re: Service unavailable
Спасибо за ремонтные работы!newprivet писал(а): Ну да
- Пупхен
- Уже с Приветом
- Сообщения: 28548
- Зарегистрирован: Вт сен 06, 2022 11:33 pm
Re: Service unavailable
Спасибо!
Dumme rennen, Kluge warten, Weise gehen in den Garten.
Во всех я, Душенька, нарядах хороша!
Во всех я, Душенька, нарядах хороша!
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
Да, оказалось народ массово ходил на таганрогский форум. Мне надо будет еще провести работы. Я так и не поняла весь смысл таких вот налетов на все подряд форумы.nvvosk писал(а): Пока он лежал, я нагуглила:Как здорово, что удалось так быстро починить!A 10-year-old authentication bypass vulnerability discovered in the phpBB forum software allows an attacker to log in as any user, including administrators.
The flaw does not have an identifier and is trivial to exploit with a single HTTP request. It impacts phpBB versions 4.0.0-a2 or 3.3.16 and below.
Researchers at application security company Aikido found the bug on June 2nd and reported it through the developer's HackerOne Vulnerability Disclosure Program.
phpBB responded to the report immediately and addressed the problem on June 6 in version 3.3.17 of the softцфку![]()
![]()
![]()
- OtherSide
- Уже с Приветом
- Сообщения: 17401
- Зарегистрирован: Ср окт 12, 2022 2:18 pm
Re: Service unavailable
Видать кто то новую дыру нашел и тестирует/развлекается
-
city_girl
- Уже с Приветом
- Сообщения: 8807
- Зарегистрирован: Вт авг 16, 2022 3:45 pm
Re: Service unavailable
Да, с помощью ИИ нашли дыру в phpbb, которая благополучно существовала десяток лет и опубликовали что и как, несколько дней назад. А кто-то взял и тут же смастерил вредоносных ботов. Много форумов полегло. Сейчас эта дыра закрыта.
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
И спасибо тов Карасеву за alert.
- nvvosk
- Уже с Приветом
- Сообщения: 13226
- Зарегистрирован: Сб сен 14, 2024 11:50 am
Re: Service unavailable
И я ходила...Любая ссылка туда вела.
Но я заметила несколько интересных вещей: во-первых форум угасал постепенно..Т.е. в первые минуты можно было войти в темы и даже ответить...Но часть ссылок в шапке уже вела в Таганрог...Я, собственно, успела написать в какой-то теме о том, что форум, возможно под атакой.
Потом уже все ссылки вели в Таганрог (я держала в одном табе страницу с открытой темой - и проверяла)...
А во-вторых: список пользоваталей и приватные сообщения остались нетронутыми...Т.е. в списке пользователей было видно, кто заходил и во сколько, когда форум уже не работал...А Личные сообщения открывались и читались совершенно спокойно вообще все время....Я, првда, побоялась их отправлять....
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
Это все развивалось прямо на глазах. Смысл дыры в том, что бот имел возможность используя имя любого ника, в том числе и админа, получить его функции. В начале июня была публикация об этой проблеме на специализированных сайтах. И кто-то этим воспользовался, чтобы "повеселиться".
То есть он зашел, добавил себя от имени админа в админскую группу и начал громить форум из админской панели. Сменил ссылки, которые имелись в админке (вы могли видеть результат), затем начал сливать все сообщения в одну тему и уничтожать разделы. По логам стало понятно какой ник и что именно делает, на него сразу блок и удаление из админской группы. Так как востанавливать уничтоженные разделы и растаскивать по ним слитые сообщения было слишком трудоемким делом с непонятным результатом, то востановление сделано со стороны сервера с использованием бэкапа. Группы пользователей с особым допуском проверены на наличие "лишних" ников, сделаны также рекомендованные проверки со стороны сервера по базе данных. Сделаны рекомендованные действия для исключения повтора данной проблемы.
Судя по масштабу и количеству форумов пострадавших от этого, это массовая акция. У всех картина примерно одна и та же, ссылка на один и тот же таганрогский форум, по крайней мере в русскоязычной сфере, порядок наведения бардака судя по всему один и тот же.
Так как я была на форуме и пришло сообщение о проблеме, с момента захода бота до его исключения прошло совсем немного времени. Больше заняло времени узнать что и почему произошло, восстановление, проверка и необходимые действия для исключения повтора. Учитывая что я никоим боком не айтишник, думаю, по времени вполне нормально.
То есть он зашел, добавил себя от имени админа в админскую группу и начал громить форум из админской панели. Сменил ссылки, которые имелись в админке (вы могли видеть результат), затем начал сливать все сообщения в одну тему и уничтожать разделы. По логам стало понятно какой ник и что именно делает, на него сразу блок и удаление из админской группы. Так как востанавливать уничтоженные разделы и растаскивать по ним слитые сообщения было слишком трудоемким делом с непонятным результатом, то востановление сделано со стороны сервера с использованием бэкапа. Группы пользователей с особым допуском проверены на наличие "лишних" ников, сделаны также рекомендованные проверки со стороны сервера по базе данных. Сделаны рекомендованные действия для исключения повтора данной проблемы.
Судя по масштабу и количеству форумов пострадавших от этого, это массовая акция. У всех картина примерно одна и та же, ссылка на один и тот же таганрогский форум, по крайней мере в русскоязычной сфере, порядок наведения бардака судя по всему один и тот же.
Так как я была на форуме и пришло сообщение о проблеме, с момента захода бота до его исключения прошло совсем немного времени. Больше заняло времени узнать что и почему произошло, восстановление, проверка и необходимые действия для исключения повтора. Учитывая что я никоим боком не айтишник, думаю, по времени вполне нормально.
- nvvosk
- Уже с Приветом
- Сообщения: 13226
- Зарегистрирован: Сб сен 14, 2024 11:50 am
Re: Service unavailable
Да я вообще считаю, что Вы героиня!! И то, что Вы форум создали, и то, как Вы его содержите - я не устаю восхищаться!
(а можно я попрошу, воспользовавшись моментом - добавить смайлик, который дарит букет цветов? )) Я по нему очень скучаю! ))
- newprivet
- Site Admin
- Сообщения: 1896
- Зарегистрирован: Вт авг 16, 2022 2:23 pm
Re: Service unavailable
Спасибо, я только каждый раз надеюсь, что следующий раз удастся опять справится)))). Смайлик поставлю, но попозже, я тут погрязла в другой "общественной" работе и там сроки поджимают уже))))
- nvvosk
- Уже с Приветом
- Сообщения: 13226
- Зарегистрирован: Сб сен 14, 2024 11:50 am
Re: Service unavailable
Мы в Вас верим! ))newprivet писал(а): Спасибо, я только каждый раз надеюсь, что следующий раз удастся опять справится)))). Смайлик поставлю, но попозже, я тут погрязла в другой "общественной" работе и там сроки поджимают уже))))
Спасибо!