phpBB Italia chiude!
phpBB Italia ringrazia tutti gli utenti che hanno dato fiducia al nostro progetto per ben 9 anni, e che, grazie al grande lavoro fatto da tutto lo Staff (rigorosamente a titolo gratuito), hanno portato il portale a diventare il principale punto di riferimento italiano alla piattaforma phpBB.

Purtroppo, causa motivi personali, non ho più modo di gestirlo e portarlo avanti. Il forum viene ora posto in uno stato di sola lettura, nonché un archivio storico per permettere a chiunque di fruire di tutte le discussioni trattate.

Il nuovo portale di assistenza per l'Italia di phpBB diventa phpBB-Store.it, cui ringrazio per aver deciso di portare avanti questo grande progetto.

Grazie ancora,
Carlo - Amministratore di phpBB Italia

Attacco a phpbb

Supporto per phpBB 3.0.x.
pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Attacco a phpbb

Messaggio da pavel70 » 15/12/2014, 10:21

Buongiorno a tutti,
gia da ieri avevo qualche sentore perchè ho avuto una 30ina di registrazione, tutti da utenti stranieri e con le solite email strane, tipo .pl o .ru etc..ho pensato: stai a vedere so spambot questi. Nel mio forum pero' nessun post di spam, forse, dico forse, sono stato fortunato perchè praticamente tutti i forum per accedere devi essere abilitato da me..

stamattina visito il phpbb.com e vedo un messagio ove parla di attacco, sono down..voi ne sapete qualcosa?

Riugardo al mio caso cosa mi consigliate di fare per favore? Blocco registrazioni è la prima cosa credo ma poi devo adottare qualche altra restrizione?

qui il msg del .com
(Update #2) Earlier today, several of the web servers powering phpBB.com were compromised. Upon discovering the ongoing attack, we immediately took our network offline to perform a thorough investigation, which is continuing.

At this time, we would like to ask everyone to follow basic security protocol. If you were using your www.phpBB.com or area51.phpBB.com passwords anywhere else, please change them to unqiue ones.

Your personal phpBB Forums are NOT affected by the compromise of our servers.

We will be rebuilding our systems from the ground up and verifying the integrity of all data prior to coming back online. This process will likely take several days.

Further updates will be posted here when we have additional information.

If you need urgent assistance, please make use of the #phpbb IRC channel on Freenode. A web-based client is available at http://webchat.freenode.net.


- The phpBB Team

Download phpBB | @phpBB on Twitter

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Attacco a phpbb

Messaggio da Angolo » 15/12/2014, 10:50

Si tratta di un attacco a phpbb.com.
phpbb.com è un sito
phpbb è un software.

Se sul tuo forum c'è solo un incremento di iscrizioni, non è un attacco. Peraltro, con il tipo di captcha da te impostato, dove la risposta è scritta nella domanda... direi che è norrmale l'incremento di iscrizioni.

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: Attacco a phpbb

Messaggio da pavel70 » 15/12/2014, 11:00

Angolo ha scritto:Si tratta di un attacco a phpbb.com.
phpbb.com è un sito
phpbb è un software.

Se sul tuo forum c'è solo un incremento di iscrizioni, non è un attacco. Peraltro, con il tipo di captcha da te impostato, dove la risposta è scritta nella domanda... direi che è norrmale l'incremento di iscrizioni.
si conoscevo la differenza tra phpbb e il .com, mi sono solo espresso male nel titolo.

Quindi da come mi dici dovrei stare tranquillo ma sempre con gli occhi ben aperti. Mi consigli di cambiare captcha allora?

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Attacco a phpbb

Messaggio da Angolo » 15/12/2014, 11:30

No. Deve solo essere reimpostato in modo corretto, ovvero, la risposta, non deve essere presente nella domanda.
Devi essere frutto di un piccolo sforzo mentale, che uno spambot non può effettuare facilmente.
Esempio: "Scrivi il nome di questo Forum".

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: Attacco a phpbb

Messaggio da pavel70 » 15/12/2014, 11:34

Ok Grazie Angolo...cmqstanno attaccando anche me...hanno iniziato a spammare...bloccate registrazioni...adesso faccio come detto da te...Grazie

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Attacco a phpbb

Messaggio da Angolo » 15/12/2014, 11:35

Aggiungo, che deve essere un set di domande (5-7) e non una.
E ricordo l'efficacia legata alla corretta configurazione del gruppo Nuovi utenti registrati.

Avatar utente
brunino
Moderatore
Moderatore
Messaggi: 2819
Iscritto il: 12/01/2013, 16:35
Sesso: Maschio
Versione: 3.1.2
Server: UNIX/Linux
PHP: php 5.3
Database: mysql
Località: Toscana, Firenze
Contatta:

Re: R: Attacco a phpbb

Messaggio da brunino » 15/12/2014, 12:12

Mi intrometto solo per puntualizzare che molto probabilmente l'attacco di phpbb.com non é di tipo spam-bot, ma un attacco al database (che é ben differente)

Inviato dal mio GT-S5360 con Tapatalk 2
E' sempre gradito un grazie

Creo estensioni per phpBB 3.1 su misura: contattami via MP.
Mie Estensioni: Top Ten Topics | Ban List | Topic List
Visita il mio forum di test e sviluppo stili e estensioni phpBB 3.1

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: R: Attacco a phpbb

Messaggio da pavel70 » 15/12/2014, 13:46

Sti cavoli....roba pesante..che due b...

pavel70
Utente
Utente
Messaggi: 720
Iscritto il: 29/07/2011, 0:49
Sesso: Maschio
Versione: 3.2.0
Server: UNIX/Linux
PHP: 5.6.24
Database: MySQL(i) 5.0.91-enterprise-gpl-log
Contatta:

Re: Attacco a phpbb

Messaggio da pavel70 » 15/12/2014, 13:48

Grazie per l'assistenza Angolo, gentile come sempre. Eppure sino ad oggi quel sistema funzionava. Evidentemente hanno trovato il sistema. Adesso ho impostato una nuova domanda ovviamente senza risposta, o per meglio dire ne ho impostate 3 ma non capisco perchè al momento della registrazione ti chiede solo la prima. Ho effettuato una prova, registrandomi e, mi fa solo la prima domanda. In pca non vedo alcuna voce per impostare2, 3 domante etc. Dove sbaglio?

Angolo
Leader Traduttori
Leader Traduttori
Messaggi: 7237
Iscritto il: 11/03/2011, 17:37
Sesso: Maschio
Versione: 3.0.12
Server: UNIX/Linux
PHP: 5.6.18
Database: MySQL 5.6.33-log
Contatta:

Re: Attacco a phpbb

Messaggio da Angolo » 15/12/2014, 16:00

È tutto regolare. Per verificare, devi provare con più browser, oppure eliminare i coockie e file temporanei del browser, svuotare la cache, chiuderlo e riavviarlo, facendo così più volte la verifica, ripetendo sempre la pulizia ogni volta.

Rispondi

Torna a “[3.0.x] Forum di Supporto”

Chi c’è in linea

Visitano il forum: Nessuno e 85 ospiti