Attacco hacker sul forum

Proviamo insieme a risolvere i problemi che sorgono durante la gestione del forum.
Avatar utente
Efisio
V.I.P.
V.I.P.
Messaggi: 177
Iscritto il: novembre 21, 2019, 1:53 pm

Re: Attacco hacker sul forum

Messaggio da Efisio »

Buio totale.
Bagliori di luce vorrebbero aprirmi la mente, lo spazio dei ricordi.
Purtroppo la luce non è sufficiente ad illuminarmi il cammino mnemonico.
I casi sono due: o è il principio dell'Alzheimer che sta fagocitando quell'abilità intellettuale che ho sempre avuto oppure la luce non è sufficente (causa dimmeraggio spinto operato dalla consorte dopo aver visto l'ultima bolletta enel... nooon
Questi sono i miei principi, e se non vi piacciono... beh, ne ho altri.
Avatar utente
Darkman
Amministratore
Amministratore
Messaggi: 1204
Iscritto il: marzo 28, 2009, 11:04 pm

Re: Attacco hacker sul forum

Messaggio da Darkman »

Provati i tuoi permessi e non trovo niente di strano e poi la sezione Fantacalcio la leggono anche i miei amici di un gruppo whatsapp.
Sui miei collaboratori metto la mano ed altro sul fuoco che nessuno ha toccato i tuoi permessi personali, ma domani per scrupolo verifico anche quelli essendoci un topic che in passato era segreto e ho voluto rendere in chiaro.
Per il phpBB concordo in pieno ed io ammetto che lo conosco benino ma non conosco per niente il PHP epoi con le ultime versioni abbiamo raggiunto un discreto livello di stabilità.
Avatar utente
Silver Surfer
V.I.P.
V.I.P.
Messaggi: 331
Iscritto il: aprile 5, 2009, 8:00 pm

Re: Attacco hacker sul forum

Messaggio da Silver Surfer »

Comunque non è un problema di sicurezza e di stabilità del forum, solo un funzionamento anomalo della Board con un uso scientifico come faccio io. Nell'utilizzo normale nessuno penso consideri la modalità dei forum madre, quindi nessuno neanche si accorgerà di nulla.
Sono tare che mi trascino io, in funzione della gestione che feci per anni, dove testavo ogni minimo particolare, anche quello più insignificante.
Per me al 999,999% è un permesso non settato correttamente, mi tengo una minima percentuale per un bug eventuale del Browser che utilizzo.
In ultima istanza potrebbe essere un piccolo bug della Board.
Non sarebbe la prima volta che ne trovo :o.O:
Avatar utente
Efisio
V.I.P.
V.I.P.
Messaggi: 177
Iscritto il: novembre 21, 2019, 1:53 pm

Re: Attacco hacker sul forum

Messaggio da Efisio »

Si fa presto a dire che non si tratta di un problema di sicurezza.
Ti sei chiesto se quel 000,001% non faccia capo al bug che afferisce alla mappa di Karnaugh?
Tu sai bene che la mappa di Karnaugh appartiene alle metodologie esatte di sintesi di reti combinatorie a uno o più livelli. Queste sono una rappresentazione di una funzione booleana in modo da mettere in evidenza le coppie di mintermini a distanza di Hamming unitaria (ovvero che differiscono di un solo bit).

Siccome derivano da una meno intuitiva visione multidimensionale delle funzioni booleane in campo cartesiano, le mappe di Karnaugh risultano effettivamente applicabili a funzioni fino a 4 - 5 variabili.
E tu non ignori che le mappe di Karnaugh si costruiscono a partire dalla tabella della funzione booleana.

Proprio qui sorge il problema di progettazione di questo software in linguaggio dialettale PHP(come dici tu) causato certamente dalla compatibilità multipla con vari sistemi di gestione di dati.
Probabilmente dovremo attendere il lancio del phpBB 4.0, attualmente in lavorazione, per vedere risolto il bug.

Ma non venire a dirmi che non si tratta di un problema di sicurezza.
Questi sono i miei principi, e se non vi piacciono... beh, ne ho altri.
Avatar utente
Silver Surfer
V.I.P.
V.I.P.
Messaggi: 331
Iscritto il: aprile 5, 2009, 8:00 pm

Re: Attacco hacker sul forum

Messaggio da Silver Surfer »

Allora ti sei conservato anche tu la discussione frtbtrb
Mi sono installato in locale un phpbb all'ultimissima versione 3.3.5-3, ora controllo se ha il bug....
Ma la struttura è molto diversa dalla Olympus di mia conoscenza.
Ho trovato un software che lo installa in locale facendo tutto da solo, se interessa si chiama Bitnami.
Avatar utente
Silver Surfer
V.I.P.
V.I.P.
Messaggi: 331
Iscritto il: aprile 5, 2009, 8:00 pm

Re: Attacco hacker sul forum

Messaggio da Silver Surfer »

Nella vecchia discussione Efisio, esplicasti il tuo primo virus in basic, veramente esilarante
Alla richiesta di mie spiegazione scrivesti
" Utilizzai il lettore di dati analogico del Commodore 64, quello che utilizzava musicassette.
Il virus era camuffato nella sequenza di bit che, trasportati su di un diagramma musicale, intonavano un brano di Ivano Fossati, La mia banda suona il rock.
La moglie del vicino, che odiava Ivano Fossati, al suo ascolto, prese a martellate il Sinclair ZX Spectrum del marito, ritenendolo responsabile di quel brano.
E' stato il primo ed unico, mai più replicato, attacco di virus a martellate, capace di danneggiare irrimediabilmente un computer! Ma non ne vado fiero!"

Io ti risposi che bastava un banale Buffer OverFlow (BOF) per ottenere una backdoor silente sul sistema vittima, perchè avresti lasciato tutti gli stream chiusi, ottenendo un socket in ascolto sulla porta 43690.

Poi siccome era forse troppo tecnico lo rispiegai molto più semplicemente (non a te ma a dei possibili fruitori)
così
"l'exploit buffer overflow in parole povere non è altro che una sovrascrittura coercitiva della memoria adiacente il buffer predisposto.
Questa zona adiacente si chiama stack e viene forzata semplicemente immettendo una quantità di dati superiore alla capacità del buffer: pensa ad un tovagliolo su cui è poggiato un bicchiere, se tu versi acqua oltre la capacità del bicchiere, temo che si bagnerà il tovagliolo.
Il tovagliolo è lo stack il bicchiere il buffer.
Nello stack c'è tutto quello che serve alla funzione in esecuzione.
Finchè la funzione verrà eseguita, sul sitema non si noterà nulla, il tovagliolo sembrerà asciutto, ma se tale funzione verrà richiamata, verrà eseguito codice diverso a seconda del tipo di corruzione operata, cioè se riusi il tovagliolo userai un tovagliolo bagnato. Poi spiegavo con un semplice compilatore C e un disassembler come creare un BOF allegando un file .bat funzionante alla bisogna che qui censuro.
Eravamo avanti coi tempi.
Ultima modifica di Silver Surfer il novembre 26, 2021, 8:12 am, modificato 1 volta in totale.
Avatar utente
Efisio
V.I.P.
V.I.P.
Messaggi: 177
Iscritto il: novembre 21, 2019, 1:53 pm

Re: Attacco hacker sul forum

Messaggio da Efisio »

Si, eravamo davvero avanti con i tempi.
Purtroppo l'hardware di allora non ci aiutava, tant'è che il tempo occorrente a caricare il virus in memoria, causa la ridotta velocità del lettore di cassette, corrispondeva al tempo di cottura delle pennette rigate Barilla.
Quello che però non ti ho mai raccontato è stato il fatto che durante l'attacco a martellate sul Sinclair, alla moglie, esagitata freneticamente nell'azione delittuosa, si aprì l'accappatoio che aveva indossato uscendo dalla doccia, scoprendo le prosperose pudenda di matrona napoletana.
Persino il virus, eccitato alla vista, stonò vistosamente nel refrain della canzone.

Tutto questo nel mentre cominciavo a teorizzare l'ipotesi che tutte le particelle elementari (tutto l'universo, anche noi) erano modi vibrazionali di stringhe microscopiche, talmente piccole da non poter essere distinte dalle particelle stesse: un milione di volte più piccole dei quark, miliardi di miliardi di volte più piccole di un nucleo atomico e per questo precluse ad ogni possibilità di osservazione.

Ne parlai con la cassiera dell'Eurospin, nota spia israeliana, la quale mi suggerì di chiamarla "Teoria delle Strighe" da non confondersi con i lacci delle scarpe.
Questi sono i miei principi, e se non vi piacciono... beh, ne ho altri.
Avatar utente
Silver Surfer
V.I.P.
V.I.P.
Messaggi: 331
Iscritto il: aprile 5, 2009, 8:00 pm

Re: Attacco hacker sul forum

Messaggio da Silver Surfer »

Anche la Teoria delle Stringhe!
E la verità storica invece sarebbe tutt'altro.
L'informazione è distorta.
Comunque nel mio forum in locale ho creato un forum madre con all'interno dei sottoforum e testandolo a fondo non ho rilevato quel bug di cui parlavamo.
Ovviamente agisco con i permessi di ADMIN, e vorrei vedere ci sono solo io in quella Board.
Avatar utente
Silver Surfer
V.I.P.
V.I.P.
Messaggi: 331
Iscritto il: aprile 5, 2009, 8:00 pm

Re: Attacco hacker sul forum

Messaggio da Silver Surfer »

Ho usato e creato dei forum con la nuova versione: bocciata in pieno!
Capisco tutto, la sicurezza la stabilità, ma che per poter modificare lo stile in uso debba fare un attacco hacker sul mio computer mi pare sin eccessivo.
Era meglio bloccare i file del template e del theme o chiedere un ulteriore password per accedervi dal PCA,
ma così trovo assurdo che un gestore esperto, che voglia metter mano al codice, debba sentirsi mutilato in questa maniera.

Non c'è gara col mio vecchio 3.0.12.


Peccato che Binami installi oneclick solo la versione ultima della Board; farò una prova creando il server web locale coi singoli programmi e installando un phpbb Olympus, almeno recupererò tutte le vecchie discussioni (e fotografie) del mio forum di un tempo, soprattutto quelle nascoste :ok:
Avatar utente
Efisio
V.I.P.
V.I.P.
Messaggi: 177
Iscritto il: novembre 21, 2019, 1:53 pm

Re: Attacco hacker sul forum

Messaggio da Efisio »

Ricorda che su quelle nascoste io ho il copyright.
Feci bene allora ad invocarlo. Non potevo allora e non posso adesso consentire di vedere nel web i miei famosi autoritratti...
Questi sono i miei principi, e se non vi piacciono... beh, ne ho altri.
Rispondi