Tiedote Foorumin toimintaongelmat

Viestiketju:
Tiedote Foorumin toimintaongelmat

Meillä intissä vääpeli änkytti:
"Täältä pojat voitte tulla hakemaan knä... knä... knä... rapeeta leipää."
 
Kytken pois päältä muut teemat kuin XenForon perusteeman. Siispä, jos sivusto näyttää ihan erilaiselta kuin mihin on totuttu, niin syy on siinä.

Joillekin ei muutoksia tule, jos onkin aina käyttänyt XenForon perus ulkonäköä.
Kieltämättä vähän järkytyin tästä yllätyksestä, mutta ehkä tähänkin tottuu... :pimpom:

Screenshot_2023-06-04-13-45-00-66_40deb401b9ffe8e1df2f1cc5ba480b12.jpg

Vanha vs uusi, kovin outoa lukea...
IMG_20230604_140105.jpg
 
Tässä esimerkki hyökkääjän php-tiedoston koodista. Normaalistihan php on varsin selväkielistä ja siitä pystyy maallikkokin näkemään, mistä suunnilleen on kyse. Näissä sisältö on kryptattu kummalliseksi mössöksi, jonka toiminta jää mysteeriksi.

Kokemusperäisesti voi sanoa, että se kuitenkin pyrkii levittäytymään sivustoilla ja uudelleennimeämään index-tiedostoja, jotta sivustojen sisältö tulisi näkyväksi suoraan netistä. Tämä taas antaa hyökkääjälle paremman käsityksen, mitä voisi tehdä seuraavaksi.

Näytä liitetiedosto 115860

Tuo liitteen kuva on ainakin ihan luettava ja ymmärrettävä.

Muistaisin ihan hiljattain lukeneeni tämän tyyppisestä hyökkäyksestä. Tuo generoi lennossa noita php-koodeja, joita voidaan taas uudesta paikkaa jakaa muualle. Koodin muuttujien nimet, funktioiden nimet, tuo kommentointi jne vaihtuu lennossa, jolloin esim. virustorjunnan on lennossa vaikeampi tunnistaa uudesta lähteestä tulevaa eri näköistä koodia.
 
Kohta kun joku raapii päätään, että mikä ihmeen EXIF, niin avataan nopeasti asiaa. Kuvan EXIF-tieto sisältää informaation käytetystä kamerasta, kameran asetuksista, yms.

Ja HUOM! Mikäli kameralla on käytössä GPS (kuten kännykässä yleensä), tallentuu EXIF-tietoon myös sijaintitieto! Kännykässä GPS:n käytöstä poisto tai GPS katveessa oleminen ei välttämättä estä kännykkää tallentamasta olettamaansa sijaintia EXIF-tietoon.

EXIF-tiedon voi itse poistaa kuvankäsittelyohjelmalla.

Tuo ei ole aivan noin, mutta suurinpiirtein kyllä tavallisen hakkerin kannalta.
 
Kanitti äsken noin puoli tuntia. Ei päässyt sivustolle.
 
Ei mitään havaintoa kun bemmiä rälläköin tuohon aikaan.
 
Uptimessä on klo 12:00 piikki.

Kävin sieltä kurkkimassa silloin, niin käyrä ampui ylöspäin.
 
Uptimessä on klo 12:00 piikki.

Kävin sieltä kurkkimassa silloin, niin käyrä ampui ylöspäin.
Amsterdamista päin tehdyissä mittauksissa ei piikkiä näy. Muissa näkyy. Tästä päättelisin, että viiveen aiheuttaja on jossakin muualla kuin Hetznerillä.
 
Liekö ollut jokin teleoperaattorin käpy karburaattorissa. Tarkistin, ei ole tullut downtime-hälytyksiä ja seuranta näyttää 100% käytettävyyttä tälle vuorokaudelle.
Muut " sivut " toimi, esim ilmatieteen laitos, YouTube ( kävin uusia kommentteja lukemassa / hyväksymässä ja tilastoja katselemassa ), Taavettitalli, sähköposteja tsekkasin, yms.....
 
Täälä ei ole ollut mitään toimintaongelmia foorumilla tänään missään vaiheessa...Eli eiköhän ole jotain paikallisia teleoperaattorin juttuja tällä kertaa ollut.
 
Omasta seurannasta ei ainakaan löydy tälle päivälle mitään, ei edes isompaa viivettä. Eilen on ollut joku lyhyt pätkäisy klo 17 seudulla.

Näissä hommissa pitää muistaa se, että eri operaattorit reitittävät eri tavalla, heillä on kumppanuussuhteita muihin, ficix, jne. Oon silloin Konekansan Suomeen muuttamisen yhteydessä tehnyt vähän selvitystä silloin miten telia-dna-elisa reitittyvät ja muistan havainneeni isojakin eroja (Suomesta huolimatta joidenkin operaattoreiden liikenne kiertää Saksan kautta Hetznerin runkoverkkoon).

Lisäksi reititys on melko dynaamista, eli reittimuutokset tapahtuu ilman että niitä huomaa. Ei voi siis mitenkään päätellä, että tällä sekunnilla paketti kulkee samaa reittiä kuin vaikka tunnin päästä. Vaikka esim. tällainen https-yhteys on hyvinkin tiukasti tilatietoinen, voi paketit silti kiertää eri reittejä pitkin lähteestä kohteeseen, yksittäisen paketin ollessa kohtuu pieni kooltaan.
 
Takaisin
Ylös