Σελίδα 1 από 1

Περίεργες αναρτήσεις για κρυπτονομίσματα

Δημοσιεύτηκε: Κυρ 29 Ιαν 2023, 17:23
από john_b
Τους τελευταίους 2 μήνες αντιμετωπίζω το εξής πρόβλημα.
Κάποια παλιά μέλη, τα οποία έχουν και χρόνια να επισκεφτούν φόρουμ, Έλληνες διότι είχαν κάνει παλιά μερικές αναρτήσεις, ξαφνικά συνδέονται και κάνουν στα αγγλικά αναρτήσεις με συνδέσμους για κρυπτονομίσματα.
Να ήταν ένας, να έλεγα ότι τον έχουν χακάρει και του έκλαψαν τους κωδικούς.
Μέχρι στιγμής έχω διαγράψει πέντε σε διάστημα 2 μηνών.

Τι μπορεί να συμβαίνει;
Παίζει να έχει χακαριστεί το ίδιο το φόρουμ;
Τι πρέπει να ελέγξω;

Re: Περίεργες αναρτήσεις για κρυπτονομίσματα

Δημοσιεύτηκε: Κυρ 29 Ιαν 2023, 21:49
από tzampatzis
Κατά πάσα πιθανότητα είναι injection με id παλιών μελών. Τσέκαρε τα logs για να είσαι απόλυτα σίγουρος (ip σύνδεσης μελών).
Αναβάθμισε στην τελευταία έκδοση και τσέκαρε μήπως φορτώνεται κάποιο κακόβουλο js αρχείο (μπορείς να τσεκάρεις με κάποιο scanner π.χ. sucuri).
Γενικό hack σίγουρα δεν είναι γιατί θα είχες λογικά πεσμένη σελίδα. Πιθανολογώ ότι είναι injection.

Re: Περίεργες αναρτήσεις για κρυπτονομίσματα

Δημοσιεύτηκε: Κυρ 29 Ιαν 2023, 22:16
από john_b
Τώρα που σου γράφω ολοκληρώνω την αναβάθμιση.
Πως λειτουργεί το injection;

Edit:
Διάβασα γι αυτό.
Η μόνη λύση για έναν μέσο χρήστη είναι η αναβάθμιση, αν κατάλαβα καλά.
Για να δούμε αν θα ξαναγίνει.