Уважаемые пользователи!
C 7 ноября 2020 года phpBB Group прекратила выпуск обновлений и завершила дальнейшее развитие phpBB версии 3.2.
С 1 августа 2024 года phpBB Group прекращает поддержку phpBB 3.2 на официальном сайте.
Сайт официальной русской поддержки phpBB Guru продолжит поддержку phpBB 3.2 до 31 декабря 2024 года.
С учетом этого, настоятельно рекомендуется обновить конференции до версии 3.3.

Атака на phpbbguru.net - обсуждение

"Обсуждение материалов сайта" и "Пожелания и критика" в одном флаконе.
Правила форума
Местная Конституция | Шаблон запроса | Документация (phpBB3) | Переход на 3.0.6 и выше | FAQ-3 (phpbb3) | Как задавать вопросы | Как устанавливать моды

Ваш вопрос может быть удален без объяснения причин, если на него есть ответы по приведённым ссылкам (а вы рискуете получить предупреждение ;) ).
Аватара пользователя
amka
phpBB 2.0.0
Сообщения: 212
Стаж: 16 лет 11 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение amka »

Rayden
Mr. Anderson
Больше всего меня удивила именно публикация обвинений (именно обвинений, ибо по другому это не назовешь) без обсуждения этой проблемы с администрацией bb3x (тем более, что Ваш хостер Вам мозги подрил). Вот если бы Вы пообщались между собой и не пришли к консенсусу, тогда можно было бы озвучивать сей инцидент.

Mr. Anderson
Mr. Anderson писал(а):В свете всего вышесказанного, связывание этих событий как минимум глупо.
Я высказываю свое мнение, как рядовой пользователь ресурса и таковых здесь подавляющее большинство. И разборки между поляками и турками мне до лампочки, а вот междоусобица на русскоязычных ресурсах меня волнует, как пользователя.

FladeX
Я лично сразу два окна открываю, ваше и bb3x.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Re: Атака на phpbbguru.net - обсуждение

Сообщение Mr. Anderson »

amka писал(а):Больше всего меня удивила именно публикация обвинений (именно обвинений, ибо по другому это не назовешь)
Скажите, вы принципиально не понимаете ни текста новости, ни написанного в этом обсуждении?
Написано же - мы никого не обвиняем и каждый сам волен расценивать приведенную инфу. Это такая форма отчета перед пользователями (которым, как выяснилось, совсем не все равно почему ресурс почти месяц фактически не работал) вкупе с попыткой разъяснить ситуацию (о чем в тексте новости написано).
И повторю - если, как вы выразились, консенсуса найдено не будет, то на пользователях это никаким образом не отразится.
Как написано в новости
Если в течение недели коллеги из bb3x.ru не прояснят данную ситуацию, phpBB Guru будет вынужден считать указанный сайт организатором или самым активным участником одной из DDoS-атак
МЫ и ТОЛЬКО МЫ (другие пусть составят свое мнение) будем СЧИТАТЬ и далее по тексту. Никаких обвинений, даже от оценок пока по возможности воздерживаемся.
amka писал(а):Вот если бы Вы пообщались между собой и не пришли к консенсусу, тогда можно было бы озвучивать сей инцидент.
Я выше уже писал почему не видел и до сих пор не вижу смысла в подобных действиях. Как раз наоборот - открытое обсуждение даже лучше, я считаю.

Добавлено спустя 2 минуты 27 секунд:
amka писал(а):а вот междоусобица на русскоязычных ресурсах меня волнует, как пользователя.
Меня это волнует не меньше вашего. Но чем бы все не кончилось - и для вас, и для всех остальных пользователей все останется как прежде. И для сайтов наших тоже ничего не изменится - уверяю вас, что сайты наши как существовали, так и будут существовать. Так что можете не бояться - окон будете открывать столько же ;) А может даже больше - ведь кто знает, может появится еще проект (а может и не один?) :)
Аватара пользователя
amka
phpBB 2.0.0
Сообщения: 212
Стаж: 16 лет 11 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение amka »

Mr. Anderson писал(а):Скажите, вы принципиально не понимаете ни текста новости, ни написанного в этом обсуждении?
Все я читаю внимательно.
Mr. Anderson писал(а):Я выше уже писал почему не видел и до сих пор не вижу смысла в подобных действиях. Как раз наоборот - открытое обсуждение даже лучше, я считаю.
Вы высказали свое мнение, я свое. Разве не этого вы добивались, открытого обсуждения? И если Ваше мнение не совпадает с моим, то это не значит что Ваше мнение правильное, а мое нет. Оба мнения могут быть как правильными, так не правильными. Вы высказываетесь, как заинтересованная сторона, а я как сторонний наблюдатель.
Аватара пользователя
Mr. Anderson
phpBB Guru
phpBB Guru
Сообщения: 7522
Стаж: 20 лет 1 месяц
Откуда: СССР
Благодарил (а): 5 раз
Поблагодарили: 105 раз

Re: Атака на phpbbguru.net - обсуждение

Сообщение Mr. Anderson »

amka
Я не против вашего мнения, только за. Мне лишь не нравится то, что опубликованную инфу считают обвинением, когда это далеко не так. Не обвинение это, а лишь информация к размышлению.
Во всей этой истории вообще очень много "странного". Вчерашний вечер (после опубликования новости) лично мне оставил сильно больше вопросов, чем ответов.
amka писал(а):как заинтересованная сторона
Заинтересованная в чем? Очернить коллег? Вот уж спасибо, уважили. В таком случае мне было проще сказать что-то вроде "они козлы и точка, несогласных - в топку". Чего однако нет. Все наоборот - открытое обсуждение проблемы.
Сейчас я заинтересован лишь в прояснении ситуации со стороны bb3x. Ведь если "все чисто и вопросов не возникнет" - так это ж втройне хорошо. Ибо в противном случае все ооочень грустно.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Re: Атака на phpbbguru.net - обсуждение

Сообщение Rayden »

amka писал(а):тем более, что Ваш хостер Вам мозги подрил
От того мы ушли давно и за это время сменили несколько раз площадку. Мастерхост не влияет на выводы.
amka писал(а):Вот если бы Вы пообщались между собой и не пришли к консенсусу, тогда можно было бы озвучивать сей инцидент.
Зачем? Чем твой вариант лучше открытого обсуждения?
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
amka
phpBB 2.0.0
Сообщения: 212
Стаж: 16 лет 11 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение amka »

Mr. Anderson писал(а):Заинтересованная в чем? Очернить коллег? Вот уж спасибо, уважили
Заинтересованная (пострадавшая) сторона в конфликте, а не заинтересованная в очернении коллег.
Rayden писал(а):Зачем? Чем твой вариант лучше открытого обсуждения?
Это сугубо мое личное мнение. Просто после того как все разъяснится в лучшую сторону, осадок на душе останется. Сор из избы никогда не поздно вынести.
Последний раз редактировалось amka 22.10.2009 12:32, всего редактировалось 1 раз.
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Re: Атака на phpbbguru.net - обсуждение

Сообщение Rayden »

ну любое жизненое мнение должно на чем-то основываться, как считаешь?
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
amka
phpBB 2.0.0
Сообщения: 212
Стаж: 16 лет 11 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение amka »

Rayden писал(а):ну любое жизненое мнение должно на чем-то основываться, как считаешь?
Добавил чуть выше.
Atlanto
phpBB 1.0.0
Сообщения: 5
Стаж: 14 лет 6 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение Atlanto »

Mr. Anderson писал(а):Atlanto писал(а):
Официально заявляю, что никем из лиц, имеющих доступ к хостинговому аккаунту сайта, никакие ддос-атаки никогда не предпринимались
Какие ваши доказательства? (с)
В том смысле, что вы ИСКЛЮЧАЕТЕ, скажем, взлом хостингового аккаунта? Или какого-либо ПО/скрипта, крутящегося на сервере (скажем какой-то зловред положил вам шелл в какую-нибудь папочку)... ну или даже возможность заражения компьютера любого из этих лиц каким-нибудь троянчиком-бэкдорчиком?
В моём заявлении чётко сказано, что я отвечаю за "лиц, имеющих доступ к хостинговому аккаунту сайта". Что касается вариантов взлома и атаки от нашего имени, то это действительно было бы правдоподобно, если бы не одно НО, о котором я уже сообщал.

Если бы у нас действительно размещался бот (в т. ч. помещённый к нам посредством взлома), то генерируемые им запросы не могли бы иметь IP сайта. Все запросы отправляются от main ip. И именно он фигурировал бы в Ваших логах. Вот комментарий администратора для иллюстрации сказанного на практике:
Попробуйте, допустим, на своём домашнем линуксе, заведите seondary ip для eth устройства.
Например, на eth0 192.168.1.1, пропишите ifconfig eth0:1 192.168.1.100.
И на домашнем апаче поднимите тестовый сайт на 192.168.1.100.
Далее напишите простой скрипт, который имитирует запрос на удаленный веб сервер, например через fopen().
Запустите его или из контекста веб сервера или шелла. И посмотрите на удаленном сервере access_log - с какого IP пришел запрос.
Возникла идея проверить, не были ли обсуждаемые запросы ответными на полученные в то время с Вашего сервера. Пакеты могли идти к вам от IP bb3x (secondary ip) только в том случае, если это уже ответ на Ваш запрос. Давайте проверим, не было ли в тот момент запросов от Вашего сервера к нам на сайт. Укажите Ваши IP на прежнем хосте (main и сайта, если не совпадают), а также на новом хостинге. Также, возможно, ситуацию смогла бы прояснить соответствующая часть Вашего access_log.
Mr. Anderson писал(а):Я бы сказал так - все, что вы сами сочтете нужным показать.
Как на Ваш взгляд это может быть реализовано без конкретики? Выложить бинарный лог atop'a всех процессов сервера в этой теме? Мы можем искать ответы на конкретные вопросы, задавайте их. И желательно задавайте не нам, а третьим лицам, например, сразу датацентру. Тогда Вам не нужно будет переживать по поводу:
Mr. Anderson писал(а):Причем я сейчас понимаю, что дал вам инфы достаточно, чтобы замести следы, если допустить, что это действительно вы.
И ещё: я не склонен тратить время на эти пустые разговоры. Это лично Ваше дело - верить нам или нет, я дал Вам официальный ответ о том, что никаких враждебных действий нами не предпринималось и что версия о взломе ни в теории, ни на практике пока не подтвердилась. Если мы узнаем что-либо новое по этой теме, то сообщим Вам. Если у Вас есть конкретные технические вопросы - ответим. В любом случае по факту ддоса передавайте дела в соответствующие органы, и, если им потребуются какие-либо данные от хостера или датацентра, то они их предоставят. Если выяснится, кто был настоящим заказчиком ддоса - пожалуйста, сообщите. Как я уже сказал, на нас тоже часто ведутся атаки, хотя и не такие сильные, как на Вас. Возможно, они имеют один источник.
Tarus_2
phpBB 1.0.0
Сообщения: 2
Стаж: 14 лет 6 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение Tarus_2 »

FladeX писал(а):За время недоступности phpBB Guru вследствие ddos-атаки посещаемость ресурса bb3x.ru выросла более чем в два раза.
1. В период недоступности phpbbguru.net возросла посещаемость всех ресурсов Рунета, посвященных phpBB, включая fladex.ru, т. к. люди не найдя помощи здесь были вынуждены искать её на других ресурсах.

2. Основной рост посещаемости BB3x.ru вызван не сбоями в работе phpbbguru, а активным SEO продвижением, которым занимается наша команда. После возвращения в строй phpbbguru посещаемость нашего ресурса снизилась с 1100 до 1000, а не на "большую половину", о которой ты говоришь.

3. BB3x.ru существует меньше года (открытие состоялось 25 января), и его посещаемость постоянно растет. В этом нет ничего удивительного :) Кстати, до ddos-атаки наша посещаемость была около 700, так что "большей половины" не наблюдается и здесь...
Аватара пользователя
Rayden
Former team member
Сообщения: 3739
Стаж: 18 лет 10 месяцев
Поблагодарили: 3 раза

Re: Атака на phpbbguru.net - обсуждение

Сообщение Rayden »

Tarus_2
Драгоценный, твой первый ник за что забанили, помнишь? Я напомню - за рекламу в личку. Если ты это называешь "активным SEO продвижением", то я называю несанкционированной рекламой, нарушающей правила нашего ресурса, которые ты обязался соблюдать, регистрируясь тут. А проще говоря, ты спамер. Или ты этого тоже не делал и тебя тоже подставили?
Чао, дорогой.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
FladeX
Former team member
Сообщения: 1935
Стаж: 16 лет 10 месяцев
Откуда: Саранск
Поблагодарили: 4 раза

Re: Атака на phpbbguru.net - обсуждение

Сообщение FladeX »

Tarus_2 писал(а):Кстати, до ddos-атаки наша посещаемость была около 700, так что "большей половины" не наблюдается и здесь...
Она была в пределах 300-500 посетителей в день. 700 стала уже во время ддос.
//
// Okay, let's do the loop, yeah come on baby let's do the loop
// and it goes like this ...
| phpBB Adept ] | Каталог форумов | генератор sitemap для форумов | форум про форумы
Аватара пользователя
rxu
phpBB Guru
phpBB Guru
Сообщения: 16368
Стаж: 17 лет 11 месяцев
Откуда: Красноярск
Благодарил (а): 521 раз
Поблагодарили: 1745 раз

Re: Атака на phpbbguru.net - обсуждение

Сообщение rxu »

Предлагаю перейти к конструктивному обсуждению, без необоснованных домыслов и словесных пикировок.
Вопрос ясен, надо найти ответ.
Изображение
Аватара пользователя
amka
phpBB 2.0.0
Сообщения: 212
Стаж: 16 лет 11 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение amka »

rxu писал(а):Предлагаю перейти к конструктивному обсуждению, без необоснованных домыслов и словесных пикировок.Вопрос ясен, надо найти ответ.
Вот именно об этом я и говорил с самого начала.
Tarus_2
phpBB 1.0.0
Сообщения: 2
Стаж: 14 лет 6 месяцев

Re: Атака на phpbbguru.net - обсуждение

Сообщение Tarus_2 »

rxu писал(а):Предлагаю перейти к конструктивному обсуждению, без необоснованных домыслов и словесных пикировок.
Вопрос ясен, надо найти ответ.
Полностью согласен, правда, придётся ответить на заданные другими участниками вопросы.
Rayden писал(а):Драгоценный, твой первый ник за что забанили, помнишь? Я напомню - за рекламу в личку. Если ты это называешь "активным SEO продвижением", то я называю несанкционированной рекламой, нарушающей правила нашего ресурса, которые ты обязался соблюдать, регистрируясь тут. А проще говоря, ты спамер. Или ты этого тоже не делал и тебя тоже подставили?
После открытия ресурса phpBB3.ru (блога разработчиков phpBB) активным участникам движения phpBB в Рунете были отправлены приглашения посетить данный ресурс, т. к., на мой взгляд, им должен быть интересен ресурс, связанный с их непосредственной деятельностью. В числе тех, кто получил приглашения, были и члены команды phpBB Guru. Т. к. я не знаю их ICQ и других личных контактов, пришлось воспользоваться ЛС. Приглашения были отправлены не всем участникам, тебе (раз уж мы на "ты"), например, оно отправлено не было. Если ты расцениваешь отправку приглашения посетить проект человеку, который работает в этой отрасли, и которому должен быть интересен данный ресурс как спам, то я спаммер.

Подобные приглашения разными способами отправлялись и членам команды нашего ресурса, и некоторым другим вебмастерам в Рунете, которые работают с phpBB, но подобной реакции небыло. Если приглашением посетить ресурс, посвященный phpBB и высказать свое мнение относительно данного проекта я чем то обидел команду Русской поддержки phpBB, приношу свои извинения.
Rayden писал(а):Если ты это называешь "активным SEO продвижением"
Я имел в виду позиции в поисковиках. Сейчас, например, BB3x.ru занимает в Янденсе 3-е место по запросу "phpbb". Месяц назад эти позиции были ниже.
FladeX писал(а):Она была в пределах 300-500 посетителей в день. 700 стала уже во время ддос.
Вот пример статистики хостов за середину августа до ддоса:
21 августа - 703
20 августа - 677
19 августа - 683
18 августа - 682
17 августа - 713

Если этого недостаточно, могу выложить скрин статистики, но это уже отвлечение от темы.

Ресурс молодой, посещаемость постоянно растет. 300-500 хостов (выходные/будни) она была в начале июня.

Вернуться в «Обсуждаем сайт и конференцию»