MODELLJERNBANEFORENINGEN I NORGE (MJF) - forum

  New Posts New Posts RSS Feed - stenge ned forumet
  FAQ FAQ  Forum Search   Events   Register Register  Login Login

stenge ned forumet

 Post Reply Post Reply
Author
einjen View Drop Down
Veteran
Veteran
Avatar

Joined: 17 september 2005
Location: Norway
Status: Offline
Points: 1335
Post Options Post Options   Thanks (0) Thanks(0)   Quote einjen Quote  Post ReplyReply Direct Link To This Post Topic: stenge ned forumet
    Posted: 10 februar 2006 at 09:19
forumet bør stenges ned øyeblikkelig.....
så bør man oppgradere til siste versjon, og sette skikkelige passord
(di3, pils og type31b, er eksempler på dårlige passord)

disse brukeridene har fått endret postinger så langt:
administrator (!!!!!!!)
Tåge
Kjell h
trulss
janerts
magne
roger
morten m
aleksander
mr bridger
tom B
lars gjertsen
--

Einar Næss Jensen

Words of wisdom are easily spoken, but they are cheap talk

http://einarblog.homemade.no/einarblog
Back to Top
Magne View Drop Down
Medlem i MJF
Medlem i MJF


Joined: 30 desember 2004
Location: Norway
Status: Offline
Points: 81
Post Options Post Options   Thanks (0) Thanks(0)   Quote Magne Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 10:58

Hei, Magne her, og ser at jeg er nevnt. I min uvitenhet må jeg rett og slett spørre om hva dette dreier seg om.

Sies det at jeg bør bytte passord? Jeg har et passord som ikke har den fjerneste tilknytning til tog, eller noe som helst annet for den saks skyld.

edit:Nå har jeg endret passordet hvertfall, hvis det er til glede for noen.

 



Edited by Magne
Magne
Back to Top
kness View Drop Down
Medlem i MJF
Medlem i MJF
Avatar

Joined: 03 november 2004
Location: Norway
Status: Offline
Points: 719
Post Options Post Options   Thanks (0) Thanks(0)   Quote kness Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 11:18

Jeg er heller ikke nevnt, men det kan jo ha noe med å gjøre at passordet mitt ikke har med tog å gjøre, samt inneholder både store og små bokstaver pluss tall.

Jeg er mer nyskjerrig på hva Einar legger i ordet "endret innlegg". Er det du som har gjort det, eller vet du at noen andre enn brukerne det er snakk om har vært inne og endret innlegg?

Hilsen  Kjetil

Back to Top
Heine Pedersen View Drop Down
Veteran
Veteran
Avatar

Joined: 02 november 2004
Location: Norge
Status: Offline
Points: 506
Post Options Post Options   Thanks (0) Thanks(0)   Quote Heine Pedersen Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 11:40
Kjetil, se her: http://www.mjf.no/forum_mjf/forum_posts.asp?TID=34

Edited by Heine Pedersen
Back to Top
ØyvindS View Drop Down
Viderekommen
Viderekommen


Joined: 03 november 2004
Location: Denmark
Status: Offline
Points: 46
Post Options Post Options   Thanks (0) Thanks(0)   Quote ØyvindS Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 11:42

Jeg tillater meg å tvile på at potensielle hackere er særlig vel bevandret i norske lokbetegnelser.

Det kan være lengden på passordet som er problematisk, og evt. manglende begrensning i hvor mange ganger man kan prøve pålogging. Det er en smal sak å skrive et program som prøver seg med brukerident og passord.

Det kan også være at basen er dårlig beskyttet. I Snitz, hvis man ikke endret navn på basen, lå den vid åpen for hvem som helst. Så hvis basen hos MJF har default navn, hva nå det er i WebWizforum, er det en risiko.

mvh Øyvind Strøm
Back to Top
ØyvindS View Drop Down
Viderekommen
Viderekommen


Joined: 03 november 2004
Location: Denmark
Status: Offline
Points: 46
Post Options Post Options   Thanks (0) Thanks(0)   Quote ØyvindS Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 11:46

Dessuten er det litt av akademisk interesse hva folk har som passord, når administrator passordet er avslørt. Det kan være et sikkerhetshull i WebWiz som gjør at det kan snappes opp. Med administratorpassord er i prinsippet systemet vidt åpent for ødeleggelse. Så her ser det ut som om MJF har vært heldig.

Dere har selvfølgelig endret Administratorpassordet nå, men sjekk også om det er gitt administratorrettigheter til andre brukere. Sjekk også koden, så det ikke er lagt igjen en bakdør.



Edited by ØyvindS
mvh Øyvind Strøm
Back to Top
b e pedersen View Drop Down
Medlem i MJF
Medlem i MJF
Avatar

Joined: 02 november 2004
Location: Norway
Status: Offline
Points: 1081
Post Options Post Options   Thanks (0) Thanks(0)   Quote b e pedersen Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 11:55
Originally posted by ØyvindS ØyvindS wrote:

Sjekk også koden, så det ikke er lagt igjen en bakdør.

For en (datanovise) som meg  synes det som om vedkommende har greid å innføre en trojaner etter at han har fått seg brukerrettigheter her ....

Bjørn Egil
Back to Top
kness View Drop Down
Medlem i MJF
Medlem i MJF
Avatar

Joined: 03 november 2004
Location: Norway
Status: Offline
Points: 719
Post Options Post Options   Thanks (0) Thanks(0)   Quote kness Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 13:17

Originally posted by Heine Pedersen Heine Pedersen wrote:

Kjetil, se her: http://www.mjf.no/forum_mjf/forum_posts.asp?TID=34

Jaha. Da gikk det opp et lys for meg.

Hilsen  Kjetil

Back to Top
Roger View Drop Down
Fremo og MjF medlem
Fremo og MjF medlem


Joined: 02 november 2004
Location: Norway
Status: Offline
Points: 1620
Post Options Post Options   Thanks (0) Thanks(0)   Quote Roger Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 13:18

Hei!

Da har jeg ihvertfall fornyet passordet mitt. Etter ett søk på MUCAHID later det til at det er begrenset antall tråder som er berørt. -Kan innholdet i berørte meldingene erstattes? Jeg har ihvertfall redigert de innlegg fra meg som var berørt av dette.

Snakk om å skaffe støtte for saken sin........

 

 

Med vennlig hilsen

RGER
“Det finnes ett forbilde for alt”
Back to Top
Magne View Drop Down
Medlem i MJF
Medlem i MJF


Joined: 30 desember 2004
Location: Norway
Status: Offline
Points: 81
Post Options Post Options   Thanks (0) Thanks(0)   Quote Magne Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 13:44

Passordene kritiseres, men jeg vil da nevne at mitt gamle passord (inntil i dag) inneholdt både store og små bokstaver og tall, samt at det ikke var et ord som gir mening på noe språk. Ok, det er en del språk jeg ikke kan, men av de språkene jeg har vært borti er det ikke et kjent ord. Jeg slår meg derfor ikke helt til ro med at dette skyldes dårlige passord.

edit: Jeg har forøvrig ikke klart å finne hvilke av mine innlegg som er blitt endret.



Edited by Magne
Magne
Back to Top
Henning L View Drop Down
Medlem i MJF
Medlem i MJF
Avatar

Joined: 02 november 2004
Location: Norway
Status: Offline
Points: 1112
Post Options Post Options   Thanks (0) Thanks(0)   Quote Henning L Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 13:49
Tiltak er i verksatt av folk i nettgruppen for å fikse på det som har skjedd.

Siden admin-brukeren ble overtatt kunne det gått verre - han kunne ha tatt over og ødelagt alt... enkeltbrukeres passord spiller i den anledning liten rolle, siden du kan gjøre hva du vil med alle innlegg som admin!

Folk kan likevel godt bytte passord, for sikkerhets skyld.

mvh
Henning L
webgnom
Back to Top
Heine Pedersen View Drop Down
Veteran
Veteran
Avatar

Joined: 02 november 2004
Location: Norge
Status: Offline
Points: 506
Post Options Post Options   Thanks (0) Thanks(0)   Quote Heine Pedersen Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 13:50
Det er nok ikke passordene til de enkelte som er problemet her. Denne Møkkahid har skaffet bruker-id"en sin tilgang til å redigere innlegg. Han har ikke logget seg inn med forskjellige medlemmenes egen id.

Det står "edited by Mucahid" i de berørte innleggene.

Mvh Heine
Back to Top
ØyvindS View Drop Down
Viderekommen
Viderekommen


Joined: 03 november 2004
Location: Denmark
Status: Offline
Points: 46
Post Options Post Options   Thanks (0) Thanks(0)   Quote ØyvindS Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 17:00

OK, så det som er skjedd er følgende:

Hackeren har opprettet en brukerident; Mucahid.

Hackeren har antakelig utnyttet et sikkerhetshull i Webwiz, og avslørt administrator-passordet.

Hackeren har så gitt brukerident Mucahid administratorrettigheter (evt. redigeringsrettigheter)

Hackeren har så gått inn med brukerident Mucahid og redigert tilfedige meldinger. (som Heine skriver; det står "Editert av Mucahid" i de redigerte innlegg)

 

 

mvh Øyvind Strøm
Back to Top
Tåge View Drop Down
Veteran
Veteran
Avatar

Joined: 03 november 2004
Location: Norway
Status: Offline
Points: 342
Post Options Post Options   Thanks (0) Thanks(0)   Quote Tåge Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 23:34

Jeg har også endret passord nå, så får vi se hva som skjer.

Jeg har heller ikke noe som liggner på tog ting i mitt passord.



Edited by Tåge
Mvh
Åge

Det er bedre med ti tommeltotter en med ingen ....
Back to Top
Bjørn R Larsen View Drop Down
Fremo og MjF medlem
Fremo og MjF medlem
Avatar

Joined: 02 november 2004
Location: Norway
Status: Offline
Points: 864
Post Options Post Options   Thanks (0) Thanks(0)   Quote Bjørn R Larsen Quote  Post ReplyReply Direct Link To This Post Posted: 10 februar 2006 at 23:45

Tror nok ikke dette har noe som helst med deres passord å gjøre.  Hackeren har tydeligvis skaffet seg rettigheter som administrator, og kunne dermed redigere fritt i alle innlegg.

Ser at han også har flyttet en tråd, "Dekoder til Roco Di5 876" til et område hvor vi "vanlige" brukere ikke har tilgang.

Med vennlig hilsen,

Bjørn Runar Larsen

http://bjornrl.wordpress.com
Back to Top
Pelle View Drop Down
Nettgruppen
Nettgruppen
Avatar

Joined: 08 april 2005
Location: Norway
Status: Offline
Points: 2136
Post Options Post Options   Thanks (0) Thanks(0)   Quote Pelle Quote  Post ReplyReply Direct Link To This Post Posted: 11 februar 2006 at 17:18
Nettgruppen har nå oppgradert til en ny versjon av forumet. Her var en del sikkerhetshull tettet, så vi får håpe det hjelper.

Takk for at dere gir beskjed om dette slik at vi får fikset slikt!

Offisiell adresse er samtidig nå www.mjf.no/forum/

Mvh
Morten Pelle Korsmo
Nettgruppen
Kjører hagejernbane i G-skala, N-skala og bygger H0 i messing.
Back to Top
Heine Pedersen View Drop Down
Veteran
Veteran
Avatar

Joined: 02 november 2004
Location: Norge
Status: Offline
Points: 506
Post Options Post Options   Thanks (0) Thanks(0)   Quote Heine Pedersen Quote  Post ReplyReply Direct Link To This Post Posted: 11 februar 2006 at 18:00
Det er sikkert mange som har direktelink til aktive emner i favorittene sine, og hvis man går inn via den kommer man tydeligvis til den gamle versjonen av forumet. Og der ser man de nyeste innleggene, men når man prøver å åpne dem kommer det bare opp en feilmelding. Dette er den gamle linken: http://www.mjf.no/forum%5Fmjf/active_topics.asp

Poenget er egentlig at det sikkert ikke er alle som forstår at den nye versjonen av forumet ligger i en ny mappe, så den gamle aktive emner bør byttes ut med en beskjed om at den har fått ny link. http://forum.mjf.no/active_topics.asp

Mvh Heine
Back to Top
 Post Reply Post Reply

Forum Jump Forum Permissions View Drop Down

Forum Software by Web Wiz Forums® version 12.05
Copyright ©2001-2022 Web Wiz Ltd.

This page was generated in 0,078 seconds.