Hyökkäys Sanarisin foorumiin

Anonyymi-ap

Kun koko järjestelmä on omaa tekoa, tietoturva voi pettää. Koodista päätellen on vakavanpuoleinen yritys tunkeutua järjestelmään, mutta vaikutusta on vain otsikoihin.

https://ibb.co/ypLzWXG

Tuosta ei ole uhkaa käyttäjille toisin kuin eräästä aiemmasta hyökkäyksestä.

Kyse vaikuttaisi olevan kuitenkin pahemmasta hyökkäyksestä kuin vain spämmeistä, jota niitäkin oli tätä kirjoittaessani 77 säikeen verran.

17

689

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Reagoitiin nopeasti kuitenkin.

      • Anonyymi

        Magma taisi pelastaa


      • Anonyymi
        Anonyymi kirjoitti:

        Magma taisi pelastaa

        Voisi asiat ottaa tosissankin.


      • Anonyymi
        Anonyymi kirjoitti:

        Voisi asiat ottaa tosissankin.

        Mitähän kieltä tuo on?


      • Anonyymi
        Anonyymi kirjoitti:

        Mitähän kieltä tuo on?

        Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe

        https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm

        Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.

        Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.

        Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta.


      • Anonyymi
        Anonyymi kirjoitti:

        Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe

        https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm

        Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.

        Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.

        Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta.

        Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.


      • Anonyymi
        Anonyymi kirjoitti:

        Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.

        Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.

        Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa.


      • Anonyymi kirjoitti:

        Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.

        Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa.

        Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.


      • Anonyymi
        Tapio-Huuhaa kirjoitti:

        Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.

        Unohditko tarkoituksella vaiko tahallaan viestistäsi pari sanaa:

        "vahingosta viisastuneena"


    • Anonyymi00010

      Spämmin esto pettää joskus pahasti. Tätä kirjoittaessa 150 spämmiviestiä.

      Ei tämänkään foorumin spämminesto hyvä ole - ainakin seksipalveluspämmit pääsevät joskus läpi.

      Parhaiten spämminsuojaus ristikkosivustolla toimii sivustollani. Moneen vuoteen vain muutama spämmi päässyt lävitse

      • Anonyymi00011

        Tarkennus. 140 spämmiä, ei 150.


      • Anonyymi00012
        Anonyymi00011 kirjoitti:

        Tarkennus. 140 spämmiä, ei 150.

        Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.


      • Anonyymi00013
        Anonyymi00012 kirjoitti:

        Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.

        Tämmöistä Huuhaan sivuilla:

        There has been a critical error on this website.

        Learn more about troubleshooting WordPress.


      • Anonyymi00014
        Anonyymi00013 kirjoitti:

        Tämmöistä Huuhaan sivuilla:

        There has been a critical error on this website.

        Learn more about troubleshooting WordPress.

        Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.

        Syitä tällaiselle:
        Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.

        Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.

        Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
        Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.

        Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.

        Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.

        Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä.


      • Anonyymi00015
        Anonyymi00014 kirjoitti:

        Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.

        Syitä tällaiselle:
        Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.

        Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.

        Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
        Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.

        Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.

        Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.

        Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä.

        Vika oli uusimmassa versiossa. Error_log kertoi syyn:
        14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368

        Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin.


      • Anonyymi00015 kirjoitti:

        Vika oli uusimmassa versiossa. Error_log kertoi syyn:
        14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368

        Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin.

        Olen toki vastaavia mokia tehnyt itsekin, mutta nyt syy ei ollut minun. Tuntui oudolta, että näin vakava virhe oli jäänyt suomennettuun versioon (enkukielisessä versiotta koko tiedostoa ei tietenkään ole koskaan).
        Pitää joskus kopioida joitakin versioita, jos on vakava virhe uudessa versiossa. Vakava virhe voi olla yksi merkki väärin.


    • Anonyymi00016

      Kohtaamastani (äärimmäisen harvinaisilta) toisten tekemiltä mokilta Sanarisin foorumissa voidaan välttää, mutta pidän silti WordPress-yhteisön kehittämää systeemiä tietoturvan kannalta parempana.

    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Onko sulla

      suoja työ paikka? 🤔🤷‍♂️
      Ikävä
      23
      3378
    2. Suomalainen perheenisä vaatii Suvivirren esittämisestä hyvityksiä

      Itse lapsena uskonnonopetuksesta vissiin traumoja saanut ihka suomalainen (!) perheenisä vaatii Espoon kaupungilta korva
      Maailman menoa
      540
      2702
    3. Vesikin maksaa, miksei hengitysilma?

      Jatkuvasti itketään ettei ole rahaa mihinkään, mutta tilastojen mukaan rahaa on enemmän kuin koskaan, joten miksei asial
      Maailman menoa
      53
      2260
    4. Satuolennoista tarinointi ei kuulu peruskoulun tehtäviin

      Opetustunteja on muutenkin käytössä vain rajallinen määrä. Eli nämä satuhommat koulun ulkopuolelle vapaaehtoisiin harras
      Maailman menoa
      212
      2241
    5. Joensuun kaupunki levittelee tonttitietoja Keskisuomalaiselle

      Sähköposteja ja tonttitietoja levitellään mm. Pasi Koivumaalle
      Joensuu
      13
      1709
    6. Mies profiloin sinut

      Etsit täysin hallittavaa mutta samalla poikkeuksellista ihmistä. Etsit jotain mitä et koskaan tule saamaan.
      Ikävä
      219
      1519
    7. Kiantama kartelli

      Onko alhaisempaa kuin toimia ensin kartellissa ja lopuksi koittaa pelastaa nahkasa vasikoimalla muut kun jää kiinni? Eip
      Suomussalmi
      52
      1481
    8. Nostetaanko nainen kissa pöydälle?

      Ja selvitetään nämä tunteet?
      Ikävä
      97
      1389
    9. Oletko nainen alkanut kammoamaan minua

      Sinua ei näy eikä kuulu, ja ilmeisesti kiertelet tilanteita. Oletko huomannut, että olet vieläkin ajatuksissani luvattom
      Ikävä
      62
      1211
    10. Saako 60 v vielä töitä? Arto Nyberg puhuu suoraan elämästä ilman töitä

      Arto Nyberg täyttää tänään 60 v. Onnea! Nyberg totuttiin näkemään suoran haastatteluohjelman kapteenina vuodesta toise
      Maailman menoa
      95
      1184
    Aihe