Kun koko järjestelmä on omaa tekoa, tietoturva voi pettää. Koodista päätellen on vakavanpuoleinen yritys tunkeutua järjestelmään, mutta vaikutusta on vain otsikoihin.
https://ibb.co/ypLzWXG
Tuosta ei ole uhkaa käyttäjille toisin kuin eräästä aiemmasta hyökkäyksestä.
Kyse vaikuttaisi olevan kuitenkin pahemmasta hyökkäyksestä kuin vain spämmeistä, jota niitäkin oli tätä kirjoittaessani 77 säikeen verran.
Hyökkäys Sanarisin foorumiin
17
688
Vastaukset
- Anonyymi
Reagoitiin nopeasti kuitenkin.
- Anonyymi
Magma taisi pelastaa
- Anonyymi
Anonyymi kirjoitti:
Magma taisi pelastaa
Voisi asiat ottaa tosissankin.
- Anonyymi
Anonyymi kirjoitti:
Voisi asiat ottaa tosissankin.
Mitähän kieltä tuo on?
- Anonyymi
Anonyymi kirjoitti:
Mitähän kieltä tuo on?
Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe
https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm
Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.
Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.
Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta. - Anonyymi
Anonyymi kirjoitti:
Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe
https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm
Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.
Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.
Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta.Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.
- Anonyymi
Anonyymi kirjoitti:
Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.
Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.
Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa. Anonyymi kirjoitti:
Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.
Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa.Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.
- Anonyymi
Tapio-Huuhaa kirjoitti:
Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.
Unohditko tarkoituksella vaiko tahallaan viestistäsi pari sanaa:
"vahingosta viisastuneena"
- Anonyymi00010
Spämmin esto pettää joskus pahasti. Tätä kirjoittaessa 150 spämmiviestiä.
Ei tämänkään foorumin spämminesto hyvä ole - ainakin seksipalveluspämmit pääsevät joskus läpi.
Parhaiten spämminsuojaus ristikkosivustolla toimii sivustollani. Moneen vuoteen vain muutama spämmi päässyt lävitse- Anonyymi00011
Tarkennus. 140 spämmiä, ei 150.
- Anonyymi00012
Anonyymi00011 kirjoitti:
Tarkennus. 140 spämmiä, ei 150.
Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.
- Anonyymi00013
Anonyymi00012 kirjoitti:
Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.
Tämmöistä Huuhaan sivuilla:
There has been a critical error on this website.
Learn more about troubleshooting WordPress. - Anonyymi00014
Anonyymi00013 kirjoitti:
Tämmöistä Huuhaan sivuilla:
There has been a critical error on this website.
Learn more about troubleshooting WordPress.Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.
Syitä tällaiselle:
Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.
Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.
Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.
Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.
Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.
Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä. - Anonyymi00015
Anonyymi00014 kirjoitti:
Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.
Syitä tällaiselle:
Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.
Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.
Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.
Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.
Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.
Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä.Vika oli uusimmassa versiossa. Error_log kertoi syyn:
14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368
Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin. Anonyymi00015 kirjoitti:
Vika oli uusimmassa versiossa. Error_log kertoi syyn:
14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368
Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin.Olen toki vastaavia mokia tehnyt itsekin, mutta nyt syy ei ollut minun. Tuntui oudolta, että näin vakava virhe oli jäänyt suomennettuun versioon (enkukielisessä versiotta koko tiedostoa ei tietenkään ole koskaan).
Pitää joskus kopioida joitakin versioita, jos on vakava virhe uudessa versiossa. Vakava virhe voi olla yksi merkki väärin.
- Anonyymi00016
Kohtaamastani (äärimmäisen harvinaisilta) toisten tekemiltä mokilta Sanarisin foorumissa voidaan välttää, mutta pidän silti WordPress-yhteisön kehittämää systeemiä tietoturvan kannalta parempana.
Ketjusta on poistettu 1 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Vesikin maksaa, miksei hengitysilma?
Jatkuvasti itketään ettei ole rahaa mihinkään, mutta tilastojen mukaan rahaa on enemmän kuin koskaan, joten miksei asial291859Satuolennoista tarinointi ei kuulu peruskoulun tehtäviin
Opetustunteja on muutenkin käytössä vain rajallinen määrä. Eli nämä satuhommat koulun ulkopuolelle vapaaehtoisiin harras1571812Suomalainen perheenisä vaatii Suvivirren esittämisestä hyvityksiä
Itse lapsena uskonnonopetuksesta vissiin traumoja saanut ihka suomalainen (!) perheenisä vaatii Espoon kaupungilta korva3581600- 1501227
Mies profiloin sinut
Etsit täysin hallittavaa mutta samalla poikkeuksellista ihmistä. Etsit jotain mitä et koskaan tule saamaan.2141188Lahkokasteen ja kristillisen kasteen erot
Raamatun mukaan Kristillisessä yhdessä kasteessa Jumala pesee ja puhdistaa ihmisen sydämen ja poistaa perisynnin kirouks4221138- 111044
Heikki Paasosen Marita-vaimo jätti tunteikkaat jäähyväiset: "Tällä kertaa me..."
Heikki Paasonen on naimisissa Marita Paasosen (os. Alatalo) kanssa ja heillä on kaksi pientä lasta. Nyt koitti aika jätt51009- 2851005
- 82971