Hyökkäys Sanarisin foorumiin

Anonyymi-ap

Kun koko järjestelmä on omaa tekoa, tietoturva voi pettää. Koodista päätellen on vakavanpuoleinen yritys tunkeutua järjestelmään, mutta vaikutusta on vain otsikoihin.

https://ibb.co/ypLzWXG

Tuosta ei ole uhkaa käyttäjille toisin kuin eräästä aiemmasta hyökkäyksestä.

Kyse vaikuttaisi olevan kuitenkin pahemmasta hyökkäyksestä kuin vain spämmeistä, jota niitäkin oli tätä kirjoittaessani 77 säikeen verran.

17

688

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • Anonyymi

      Reagoitiin nopeasti kuitenkin.

      • Anonyymi

        Magma taisi pelastaa


      • Anonyymi
        Anonyymi kirjoitti:

        Magma taisi pelastaa

        Voisi asiat ottaa tosissankin.


      • Anonyymi
        Anonyymi kirjoitti:

        Voisi asiat ottaa tosissankin.

        Mitähän kieltä tuo on?


      • Anonyymi
        Anonyymi kirjoitti:

        Mitähän kieltä tuo on?

        Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe

        https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm

        Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.

        Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.

        Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta.


      • Anonyymi
        Anonyymi kirjoitti:

        Yksi kirjain on väärin. Mutta olennaista on se, että otsikoissa oli tietokantafunktioita ja tietokantahakuihin liittyvää koodia, kuten dbms_pipe

        https://docs.oracle.com/cd/A91202_01/901_doc/appdev.901/a89852/dbms_pip.htm

        Kyse ei vaikuta olleen normaali robotin lähettämä spämmi vaan tietokannasta generoitua roskadataa.

        Kyse oli joko tietokannan hakkerin tekemä tietokannan vaurioittamisyritys tai tietokanta oli vaurioitunut jostakin sisäisestä syystä, jolloin sivustolle tuli roskadataa. Jälkimmäinen on varsin harmiton tapahtuma.

        Oletan, että ristikkosivusto palautettiin kuntoon varmuuskopiosta.

        Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.


      • Anonyymi
        Anonyymi kirjoitti:

        Sana "hyökkäys" oli johdannossa väärä, sillä kaiketi kyse oli toimintahäiriöstä. No onneksi oli varmuuskopio, ettei menetetty massiivista määrää dataa tietokannan häiriötilanteessa kuten joitakin vuosia sitten.

        Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.

        Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa.


      • Anonyymi kirjoitti:

        Hurjaltahan tuo näyttää. Toivottavasti kyse ei ole todellakaan vihamielisestä hyökkäyksestä.

        Mutta eikös tällä viikolla tämäkin palsta taas kadottanut tuoreita ketjuja. Minulla on ollut seurannassa tiettyjä muutamia viikkoja sitten perustettuja ketjuja, joita nyt ei löydy mistään, vaan tuoreimmat postaukset on monen vuoden takaa.

        Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.


      • Anonyymi
        Tapio-Huuhaa kirjoitti:

        Sitten on taas varmuuskopioita tehty liian vähän. Itse varmuuskopioin melkein joka päivä tietokannan.

        Unohditko tarkoituksella vaiko tahallaan viestistäsi pari sanaa:

        "vahingosta viisastuneena"


    • Anonyymi00010

      Spämmin esto pettää joskus pahasti. Tätä kirjoittaessa 150 spämmiviestiä.

      Ei tämänkään foorumin spämminesto hyvä ole - ainakin seksipalveluspämmit pääsevät joskus läpi.

      Parhaiten spämminsuojaus ristikkosivustolla toimii sivustollani. Moneen vuoteen vain muutama spämmi päässyt lävitse

      • Anonyymi00011

        Tarkennus. 140 spämmiä, ei 150.


      • Anonyymi00012
        Anonyymi00011 kirjoitti:

        Tarkennus. 140 spämmiä, ei 150.

        Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.


      • Anonyymi00013
        Anonyymi00012 kirjoitti:

        Lisäksi säie IS Viikonloppu 7.-8.3.2026 sisältää 140 spämmiä, joten spämmikommentteja 280 kpl.

        Tämmöistä Huuhaan sivuilla:

        There has been a critical error on this website.

        Learn more about troubleshooting WordPress.


      • Anonyymi00014
        Anonyymi00013 kirjoitti:

        Tämmöistä Huuhaan sivuilla:

        There has been a critical error on this website.

        Learn more about troubleshooting WordPress.

        Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.

        Syitä tällaiselle:
        Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.

        Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.

        Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
        Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.

        Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.

        Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.

        Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä.


      • Anonyymi00015
        Anonyymi00014 kirjoitti:

        Tuli aivan yllättäen sen jälkeen kun pohja-ohjelmisto päivittyi.

        Syitä tällaiselle:
        Asennus viallinen - asensin FTP:llä uudestaan,mutta ei auttanut.

        Php-versio väärä uudelle versiolle - käytössä on riittävän uusi versio.

        Jokin lisäosa ei ole yhteensopiva uuden perusohjelmiston kanssa; yhden lisäosan jouduin aiemmin poistamaan palvelimelta tästä syystä. Kokeilin poistaa lisäosia yksi kerrallaan ja jos ei tullut muutosta, latasin takaisin.
        Syyllistä lisäosista ei testissäni löytynyt löytynyt. Yleensä ohjelmisto ilmoittaa s-postin välityksellä tarkan vikakohdan, mutta nyt vikailmoitusta ei tullut kuten tuli ei-yhteensopivan lisäosan kohdalla (kun sen poistin ja vika hävisi). Vikaa on käytännossä mahdoton löytää, jos ei saa virheilmoitusta.

        Tietokanta korruptoinut; kokeilin parin päivän vanhaa varmuuskopiota, mutta siitä ei ollut apua. Tietokannan korruptoituminen ei kyllä pitäisi aiheuttaa koko sivuston toimimattomuutta vaan vain virheellisesti näkyviä sivuja.

        Uusin versio saattaa olla pahasti buginen eikä toimivaa edellistä versiota saa. Jos todella näin on, pitää vain jäädä odottamaan toimivaa versiota ja asentaa se tietokoneen FTP-ohjelmalla. Paha bugisuus ei kyllä tunnut todennäköiseltä.

        Viimeinen vaihtoehto on sivuston ylikuormitus, jota nimitetään palvelunestohyökkäykseksi. Tuntuu varsin epätodennäköiseltä.

        Vika oli uusimmassa versiossa. Error_log kertoi syyn:
        14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368

        Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin.


      • Anonyymi00015 kirjoitti:

        Vika oli uusimmassa versiossa. Error_log kertoi syyn:
        14-Mar-2026 13:45:34 UTC] PHP Parse error: syntax error, unexpected double-quoted string ">(%s)</span>'=>'Valmis <span c..." in /home/sanarist/public_html/wordpress/wp-content/languages/fi.l10n.php on line 368

        Poistin tuon tiedoston kokonaan, sillä on vaikea löytää pitkästä rivistä kohtaa, joka on väärin.

        Olen toki vastaavia mokia tehnyt itsekin, mutta nyt syy ei ollut minun. Tuntui oudolta, että näin vakava virhe oli jäänyt suomennettuun versioon (enkukielisessä versiotta koko tiedostoa ei tietenkään ole koskaan).
        Pitää joskus kopioida joitakin versioita, jos on vakava virhe uudessa versiossa. Vakava virhe voi olla yksi merkki väärin.


    • Anonyymi00016

      Kohtaamastani (äärimmäisen harvinaisilta) toisten tekemiltä mokilta Sanarisin foorumissa voidaan välttää, mutta pidän silti WordPress-yhteisön kehittämää systeemiä tietoturvan kannalta parempana.

    Ketjusta on poistettu 1 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Vesikin maksaa, miksei hengitysilma?

      Jatkuvasti itketään ettei ole rahaa mihinkään, mutta tilastojen mukaan rahaa on enemmän kuin koskaan, joten miksei asial
      Maailman menoa
      29
      1859
    2. Satuolennoista tarinointi ei kuulu peruskoulun tehtäviin

      Opetustunteja on muutenkin käytössä vain rajallinen määrä. Eli nämä satuhommat koulun ulkopuolelle vapaaehtoisiin harras
      Maailman menoa
      157
      1812
    3. Suomalainen perheenisä vaatii Suvivirren esittämisestä hyvityksiä

      Itse lapsena uskonnonopetuksesta vissiin traumoja saanut ihka suomalainen (!) perheenisä vaatii Espoon kaupungilta korva
      Maailman menoa
      358
      1600
    4. Mitä haluaisit

      Tehdä kaivattusi kanssa?
      Ikävä
      150
      1227
    5. Mies profiloin sinut

      Etsit täysin hallittavaa mutta samalla poikkeuksellista ihmistä. Etsit jotain mitä et koskaan tule saamaan.
      Ikävä
      214
      1188
    6. Lahkokasteen ja kristillisen kasteen erot

      Raamatun mukaan Kristillisessä yhdessä kasteessa Jumala pesee ja puhdistaa ihmisen sydämen ja poistaa perisynnin kirouks
      Kaste
      422
      1138
    7. Känsäkoura ja hotelli

      Tietoa kuka ostanut?
      Kuhmo
      11
      1044
    8. Heikki Paasosen Marita-vaimo jätti tunteikkaat jäähyväiset: "Tällä kertaa me..."

      Heikki Paasonen on naimisissa Marita Paasosen (os. Alatalo) kanssa ja heillä on kaksi pientä lasta. Nyt koitti aika jätt
      Suomalaiset julkkikset
      5
      1009
    9. Salainen kastekoulutus

      Millainen on helluntailainen kastekoulutus ja kauanko se kestää ?
      Kaste
      285
      1005
    10. Nostetaanko nainen kissa pöydälle?

      Ja selvitetään nämä tunteet?
      Ikävä
      82
      971
    Aihe