Nyheter: Vill du registrera dig på Enhörningens forum?

Klicka här för att läsa hur det går till.

Författare Ämne: Forumet uppdaterat p.g.a. säkerhetsrisk  (läst 4986 gånger)

Ben

  • Administrator
  • *
  • Antal inlägg: 1 370
Forumet uppdaterat p.g.a. säkerhetsrisk
« skrivet: 8.12.2004 kl. 13.50 »
Ett intrång gjordes på Enhörningens webbsidor på måndagen 6.12 omkring klockan 02. Det fanns ett säkerhetshål i forumsystemet som möjliggjorde det för knäckarna att byta ut Enhörningens startsida mot en egen sida.

Att problemet låg i forumprogramvaran blev klart idag och ledde till att jag genast uppdaterade forumsystemet. Hittar ni underligheter i hur forumet fungerar beror det alltså på uppdateringen (tydligen uppkom åtminstone diverse problem med kalendern). Meddela mig om det som inte fungerar eller verkar underligt så skall jag försöka fixa det.

Shinan

  • Antal inlägg: 48
    • http://www.surfnet.fi/~karell
Forumet uppdaterat p.g.a. säkerhetsrisk
« Svar #1 skrivet: 8.12.2004 kl. 14.25 »
Det råkade väl inte vara ett par brasilianska 1337 hackare? Åtminstone vet jag att någon sådan grupp hade slagit in på diverse forum som använde samma forumsystem som den här... (det lär finnas något "allmänt känt" säkerhetshål i det här forumsystemet)
"Be strong in your Ignorance"

Ben

  • Administrator
  • *
  • Antal inlägg: 1 370
Forumet uppdaterat p.g.a. säkerhetsrisk
« Svar #2 skrivet: 13.12.2004 kl. 16.13 »
Nja, det tror jag inte. Fast hur skulle man egentligen kunan veta från vilken del av globen idioterna var hemma. "Kräktexten" var på engelska och innehöll ingen vidare information. Som tur var den inte heller värst kränkande.

Nå, nu är forumet dock omplåstrat, så vi får väl hoppas att alla säkerhetshål är täppta.

Ben

  • Administrator
  • *
  • Antal inlägg: 1 370
Forumet uppdaterat p.g.a. säkerhetsrisk
« Svar #3 skrivet: 23.02.2005 kl. 14.51 »
Forumet uppdaterades igen med nyare och säkrare version av phpBB-programmet. Jag har lite börjat funder på att övergå till ett helt nytt forumprogram. Programmet SMF verkar ganska intressant, men å andra sidan håller phpBB-typerna på med en helt ny version också, så kanske det bara är bäst att vänta och se.

Lupin

  • Antal inlägg: 1
Forumet uppdaterat p.g.a. säkerhetsrisk
« Svar #4 skrivet: 22.03.2005 kl. 20.19 »
Tänkte bara påpeka att det givits ut en ny uppdatering 27.2.2005 (ditt meddelande var från 23.2). Den föregående versionen hade visst ett större problem som gjorde det möjligt för skurkar att ta över ett forum. Vi på Vuotava Noidankattila - forumet fick en obehaglig överraskning då någon skum individ lyckades ta sig in hos oss :(
Så kom ihåg att uppdatera!

Ben

  • Administrator
  • *
  • Antal inlägg: 1 370
Forumet uppdaterat p.g.a. säkerhetsrisk
« Svar #5 skrivet: 23.03.2005 kl. 00.03 »
Jo, jag visste om den nya uppdateringen och har kört även den. (Gick med på phpbb:s e-postlista i något skede och får alltså automatiskt meddelöanden då nya uppdateringar kommer.) Tack ändå för påpekandet.

Jag håller faktikst på med att testa foreumsystemet SMF och det kan hända att Enhörningens forum flyttar över till detta program i en relativt nära framtid. Blir det ett byte av forumprogrammet kommer ni användare (förhoppningsvis) inte att märka så mycket. Forumets utseende kommer att förbli ganska långt samma som nu och alla gamla foruminlägg kommer att flyttas över till det nya programmet. Användarnamnen och lösenorden kommer de att förbli som de är nu. Blir det alltså ett byte av programvara behöver ni läsare alltså inte göra annat än tuta och köra på med nya inlägg.  :wink: