Tajemnicze włamania, nadawane uprawnienia i inne kfiotki kliknij.org (-:

Wczoraj na serwerze kliknij.org, miała miejsce ciekawa sytuacja, mianowicie: wszyscy użytkownicy zarejestrowani na portalu dostali uprawnienia serweroperatora. Kilka dni wcześniej w pokoju głównym była zamieszczona informacja o zmianie haseł dla nicków adresowana do właścicieli pokojów jak i ich operatorów, następnie po 2-3 dniach o zmianie haseł dla wszystkich użytkowników, co równa się z włamaniem (nie pierwszym!) do bazy danych serwisu.

gallery

Czy właściciele/administratorzy nauczą się odpowiednio zabezpieczać serwer? Niepoprawnie napisany skrypt serwisu jest tutaj głównym winowajcą, był on podatny na liczne ataki ze strony osób trzecich w celu zdobycia informacji.

Dodam jeszcze o wykorzystywaniu bez licencji oprogramowania serwera polchat w wersji 3 pod adresem http://www.netczat.eu, gdzie używane są wykradzione skrypty z kliknij.org, lekko zmienione, prawdopodobnie powielone razem z błędami, jednak w tamtym miejscu jest zawsze tylko dwóch użytkowników: SOP i bot. (-:

Na koniec: wszyscy pewnie mamy nadzieje, że błędy w serwisie zostaną poprawione, a właściciele kliknij.org trochę bardziej zainteresują się swoim dzieckiem, które w tej chwili traktują po macoszemu.

Zapraszamy do dyskusji na naszym forum: http://forum.antysop.info/index.php?topic=100.0

PS. Dawno tutaj nie pisałem, trzeba odświeżyć bloga! Pozdrawiam i do zobaczenia na serwerze. (-;

//Edit: Serwis netczat.eu nie działa już od dłuższego czasu, Został zamknięty w wyniku interwencji prawowitego właściciela oprogramowania serwera polchat.

9 myśli w temacie “Tajemnicze włamania, nadawane uprawnienia i inne kfiotki kliknij.org (-:

  1. Serwis kliknij.org po okresie rozkwitu popada w coraz głębszy kryzys. Wczorajszy dzień był tego przykładem.
    Z kolei polfan.pl zmierza małymi krokami ku lepszym czasom. Też korzysta z chata w wersji 3.1 (serwer polchatu), ale admini potrafili ustrzec się przed błędami, poprawili je i odpowiednio serwer zabezpieczyli. To, co nie udało się zrobić z serwerem na Polchacie przez lata, im się udało zrobić w krótkim okresie czasu. Poza tym admini nawiązali współpracę z dmc, twórcą okołopolchatowskiego oprogramowania i być może uda im się wskrzesić konsolę czatownik oraz poprawić bota kci. Są plany zaangażowania w pracę polfanu Ikariego (autora konsoli ICeQ) i Natalii (autorki konsoli NPCC).

  2. Zapomniałes tylko dodać iż polfan również ma skradzioną wersję z kliknij.org, która nie posiada licencji ;)

  3. Wydaje mi się, że polfan.pl ma legalną licencję. Pytałem o to czekamka i on mi wyjaśnił, że jako właściciel legalnej licencji serwera w wersji 2 otrzymał wersję 3.1 jako aktualizację wersji 2.0.
    Zawsze można się czekamka o to zapytać.
    Chciałbym zauważyć, że polfan.pl startował z wersji 2.0, potem dopiero przeszedł na nowszą.

  4. Ciekawe ze Admin kliknij jak jeszcze byłem tam sopem opowiadał ze miał v.2.0 a potem za aktualizacje do 3.1 musiał zabulic ok 3 tys zł a czekamek dostał aktualizacje od tak (!) i to dziwnym zbiegiem okolicznosci po tym jak serwer kliknij został wykradziony i niejaki 150 vel Konrad Fedorowski który z nikąd pojawił sie na netczat.eu z pomoca. Nie będe narzekał ze ten typ ukradł mi cos co nie nalezało do mnie, ale wierzcie czekamkowi skoro tak wam wygodniej :) Aczkolwiek ja wiem jak to faktycznie było i 29 to moze potwierdzic ;)

  5. I mam rozumieć, że na serwer kliknij nigdy nie były wgrywane złośliwe scrypty prowadzące do padów serwera?
    I nigdy nie chwaliłeś się tym swoim znajomym?

    • Nie wiem co było wgrywane, dlaczego było wgrywane i przez kogo było wgrywane. Wiem jedno – serwer padał wiele razy i to nie z mojej winy ;>

  6. netczat.eu nie działa, czy to skutek działań prawników kliknij.org czy inna zgoła przyczyna tego stanu rzeczy?

  7. Gdzie moge wykupic licencje na PolChat chat serwer 2.0 i skad pobrac ,dostac aktualizacje do wersji 3 :/
    Pomoze ktos?
    Wyczytalem,ze licencje sprzedaje LiveChat ale oni nic nie wiedza:-)

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *

Witryna wykorzystuje Akismet, aby ograniczyć spam. Dowiedz się więcej jak przetwarzane są dane komentarzy.