stenge ned forumet |
Post Reply |
Author | |
einjen
Veteran Joined: 17 september 2005 Location: Norway Status: Offline Points: 1335 |
Post Options
Thanks(0)
Posted: 10 februar 2006 at 09:19 |
forumet bør stenges ned øyeblikkelig.....
så bør man oppgradere til siste versjon, og sette skikkelige passord (di3, pils og type31b, er eksempler på dårlige passord) disse brukeridene har fått endret postinger så langt: administrator (!!!!!!!) Tåge Kjell h trulss janerts magne roger morten m aleksander mr bridger tom B lars gjertsen |
|
--
Einar Næss Jensen Words of wisdom are easily spoken, but they are cheap talk http://einarblog.homemade.no/einarblog |
|
Magne
Medlem i MJF Joined: 30 desember 2004 Location: Norway Status: Offline Points: 81 |
Post Options
Thanks(0)
|
Hei, Magne her, og ser at jeg er nevnt. I min uvitenhet må jeg rett og slett spørre om hva dette dreier seg om. Sies det at jeg bør bytte passord? Jeg har et passord som ikke har den fjerneste tilknytning til tog, eller noe som helst annet for den saks skyld. edit:Nå har jeg endret passordet hvertfall, hvis det er til glede for noen.
Edited by Magne |
|
Magne
|
|
kness
Medlem i MJF Joined: 03 november 2004 Location: Norway Status: Offline Points: 719 |
Post Options
Thanks(0)
|
Jeg er heller ikke nevnt, men det kan jo ha noe med å gjøre at passordet mitt ikke har med tog å gjøre, samt inneholder både store og små bokstaver pluss tall. Jeg er mer nyskjerrig på hva Einar legger i ordet "endret innlegg". Er det du som har gjort det, eller vet du at noen andre enn brukerne det er snakk om har vært inne og endret innlegg? Hilsen Kjetil |
|
Heine Pedersen
Veteran Joined: 02 november 2004 Location: Norge Status: Offline Points: 506 |
Post Options
Thanks(0)
|
Kjetil, se her: http://www.mjf.no/forum_mjf/forum_posts.asp?TID=34
Edited by Heine Pedersen |
|
ØyvindS
Viderekommen Joined: 03 november 2004 Location: Denmark Status: Offline Points: 46 |
Post Options
Thanks(0)
|
Jeg tillater meg å tvile på at potensielle hackere er særlig vel bevandret i norske lokbetegnelser. Det kan være lengden på passordet som er problematisk, og evt. manglende begrensning i hvor mange ganger man kan prøve pålogging. Det er en smal sak å skrive et program som prøver seg med brukerident og passord. Det kan også være at basen er dårlig beskyttet. I Snitz, hvis man ikke endret navn på basen, lå den vid åpen for hvem som helst. Så hvis basen hos MJF har default navn, hva nå det er i WebWizforum, er det en risiko. |
|
mvh Øyvind Strøm
|
|
ØyvindS
Viderekommen Joined: 03 november 2004 Location: Denmark Status: Offline Points: 46 |
Post Options
Thanks(0)
|
Dessuten er det litt av akademisk interesse hva folk har som passord, når administrator passordet er avslørt. Det kan være et sikkerhetshull i WebWiz som gjør at det kan snappes opp. Med administratorpassord er i prinsippet systemet vidt åpent for ødeleggelse. Så her ser det ut som om MJF har vært heldig. Dere har selvfølgelig endret Administratorpassordet nå, men sjekk også om det er gitt administratorrettigheter til andre brukere. Sjekk også koden, så det ikke er lagt igjen en bakdør. Edited by ØyvindS |
|
mvh Øyvind Strøm
|
|
b e pedersen
Medlem i MJF Joined: 02 november 2004 Location: Norway Status: Offline Points: 1081 |
Post Options
Thanks(0)
|
For en (datanovise) som meg synes det som om vedkommende har greid å innføre en trojaner etter at han har fått seg brukerrettigheter her .... |
|
Bjørn Egil
|
|
kness
Medlem i MJF Joined: 03 november 2004 Location: Norway Status: Offline Points: 719 |
Post Options
Thanks(0)
|
Jaha. Da gikk det opp et lys for meg. Hilsen Kjetil |
|
Roger
Fremo og MjF medlem Joined: 02 november 2004 Location: Norway Status: Offline Points: 1620 |
Post Options
Thanks(0)
|
Hei! Da har jeg ihvertfall fornyet passordet mitt. Etter ett søk på MUCAHID later det til at det er begrenset antall tråder som er berørt. -Kan innholdet i berørte meldingene erstattes? Jeg har ihvertfall redigert de innlegg fra meg som var berørt av dette. Snakk om å skaffe støtte for saken sin........
|
|
Med vennlig hilsen
RGER “Det finnes ett forbilde for alt” |
|
Magne
Medlem i MJF Joined: 30 desember 2004 Location: Norway Status: Offline Points: 81 |
Post Options
Thanks(0)
|
Passordene kritiseres, men jeg vil da nevne at mitt gamle passord (inntil i dag) inneholdt både store og små bokstaver og tall, samt at det ikke var et ord som gir mening på noe språk. Ok, det er en del språk jeg ikke kan, men av de språkene jeg har vært borti er det ikke et kjent ord. Jeg slår meg derfor ikke helt til ro med at dette skyldes dårlige passord. edit: Jeg har forøvrig ikke klart å finne hvilke av mine innlegg som er blitt endret. Edited by Magne |
|
Magne
|
|
Henning L
Medlem i MJF Joined: 02 november 2004 Location: Norway Status: Offline Points: 1112 |
Post Options
Thanks(0)
|
Tiltak er i verksatt av folk i nettgruppen for å fikse på det som har skjedd.
Siden admin-brukeren ble overtatt kunne det gått verre - han kunne ha tatt over og ødelagt alt... enkeltbrukeres passord spiller i den anledning liten rolle, siden du kan gjøre hva du vil med alle innlegg som admin! Folk kan likevel godt bytte passord, for sikkerhets skyld. mvh Henning L webgnom |
|
Heine Pedersen
Veteran Joined: 02 november 2004 Location: Norge Status: Offline Points: 506 |
Post Options
Thanks(0)
|
Det er nok ikke passordene til de enkelte som er problemet her. Denne
Møkkahid har skaffet bruker-id"en sin tilgang til å redigere innlegg.
Han har ikke logget seg inn med forskjellige medlemmenes egen id.
Det står "edited by Mucahid" i de berørte innleggene. Mvh Heine |
|
ØyvindS
Viderekommen Joined: 03 november 2004 Location: Denmark Status: Offline Points: 46 |
Post Options
Thanks(0)
|
OK, så det som er skjedd er følgende: Hackeren har opprettet en brukerident; Mucahid. Hackeren har antakelig utnyttet et sikkerhetshull i Webwiz, og avslørt administrator-passordet. Hackeren har så gitt brukerident Mucahid administratorrettigheter (evt. redigeringsrettigheter) Hackeren har så gått inn med brukerident Mucahid og redigert tilfedige meldinger. (som Heine skriver; det står "Editert av Mucahid" i de redigerte innlegg)
|
|
mvh Øyvind Strøm
|
|
Tåge
Veteran Joined: 03 november 2004 Location: Norway Status: Offline Points: 342 |
Post Options
Thanks(0)
|
Jeg har også endret passord nå, så får vi se hva som skjer. Jeg har heller ikke noe som liggner på tog ting i mitt passord. Edited by Tåge |
|
Mvh
Åge Det er bedre med ti tommeltotter en med ingen .... |
|
Bjørn R Larsen
Fremo og MjF medlem Joined: 02 november 2004 Location: Norway Status: Offline Points: 864 |
Post Options
Thanks(0)
|
Tror nok ikke dette har noe som helst med deres passord å gjøre. Hackeren har tydeligvis skaffet seg rettigheter som administrator, og kunne dermed redigere fritt i alle innlegg. Ser at han også har flyttet en tråd, "Dekoder til Roco Di5 876" til et område hvor vi "vanlige" brukere ikke har tilgang. |
|
Pelle
Nettgruppen Joined: 08 april 2005 Location: Norway Status: Offline Points: 2136 |
Post Options
Thanks(0)
|
Nettgruppen har nå oppgradert til en ny versjon av forumet. Her var en del sikkerhetshull tettet, så vi får håpe det hjelper.
Takk for at dere gir beskjed om dette slik at vi får fikset slikt! Offisiell adresse er samtidig nå www.mjf.no/forum/ Mvh Morten Pelle Korsmo Nettgruppen |
|
Kjører hagejernbane i G-skala, N-skala og bygger H0 i messing.
|
|
Heine Pedersen
Veteran Joined: 02 november 2004 Location: Norge Status: Offline Points: 506 |
Post Options
Thanks(0)
|
Det er sikkert mange som har direktelink til aktive emner i favorittene
sine, og hvis man går inn via den kommer man tydeligvis til den gamle
versjonen av forumet. Og der ser man de nyeste innleggene, men når man
prøver å åpne dem kommer det bare opp en feilmelding. Dette er den
gamle linken: http://www.mjf.no/forum%5Fmjf/active_topics.asp
Poenget er egentlig at det sikkert ikke er alle som forstår at den nye versjonen av forumet ligger i en ny mappe, så den gamle aktive emner bør byttes ut med en beskjed om at den har fått ny link. http://forum.mjf.no/active_topics.asp Mvh Heine |
|
Post Reply | |
Tweet |
Forum Jump | Forum Permissions You cannot post new topics in this forum You cannot reply to topics in this forum You cannot delete your posts in this forum You cannot edit your posts in this forum You cannot create polls in this forum You cannot vote in polls in this forum |