Wikin "hackas" för närvarande...
SV: Wikin "hackas" för närvarande...
Har vi haft det här problemet förut?
SV: Wikin "hackas" för närvarande...
Nej och det är just det jag funderar över. Tyska MoinMoin gruppen blev nyfiken direkt.DimensionX skrev: Har vi haft det här problemet förut?
(MoinMoin är programvaran för wiki:n )
SV: Wikin "hackas" för närvarande...
Jag tänkte just på det. Att Wiki hackas av boots brukar väl inte vara så vanligt, och absolut inte om man stängt den för alla utom registrerade. Det lät minst sagt lite udda.
Men det är ju bra att det kollas upp.
Men det är ju bra att det kollas upp.
SV: Wikin "hackas" för närvarande...
Ligger en automatisk "väktare" i bakgrunden och väntar bara. Då har jag hela traceback protokollet.
In i det sista.
Roligt, tycker jag. Tack FBI.
In i det sista.
Roligt, tycker jag. Tack FBI.
SV: Wikin "hackas" för närvarande...
[img width=25 height=18]http://torebodatriben.egetforum.se/imag ... s%20up.gif[/img]
- Urban Anjar
- Inlägg: 7306
- Blev medlem: 05 nov 2006, 22:59
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Vickleby
- Kontakt:
SV: Wikin "hackas" för närvarande...
I väntan på att vi får full klarhet i vad det är för elände som kladdar i vår wiki är det helt rätt att låsa den så att vi slipper den här formen av sabotage
[För den som missat det handlar det om masspostning av porrlänkar och liknande, det handlar inte ett skvatt om Ubuntu, vårt LoCo eller så. Det ingår inte i någon form av yttrandefrihet att fylla andras wikis med skit.]
Men vi måste göra allt för att "riktiga medlemmar" av kött och blod som vill komma åt att redigera wikin också får ett konto så att de kan det. Å andra sidan får vi tyvärr alla ta olägenheterna av det här.
På sikt borde vi ha någon form av single sign on. Ett användarnamn, ett lösenord till både forum och wiki. Jag vet inte hur mycket stöd det finns för det och hur svårt det kan vara att implementera.
[För den som missat det handlar det om masspostning av porrlänkar och liknande, det handlar inte ett skvatt om Ubuntu, vårt LoCo eller så. Det ingår inte i någon form av yttrandefrihet att fylla andras wikis med skit.]
Men vi måste göra allt för att "riktiga medlemmar" av kött och blod som vill komma åt att redigera wikin också får ett konto så att de kan det. Å andra sidan får vi tyvärr alla ta olägenheterna av det här.
På sikt borde vi ha någon form av single sign on. Ett användarnamn, ett lösenord till både forum och wiki. Jag vet inte hur mycket stöd det finns för det och hur svårt det kan vara att implementera.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
SV: Wikin "hackas" för närvarande...
MoinMoin gruppen jobbar med det just nu, Det är "bara" att koppla ihop dom två mysql databaser......Urban Anjar skrev: I väntan på att vi får full klarhet i vad det är för elände som kladdar i vår wiki är det helt rätt att låsa den så att vi slipper den här formen av sabotage
[För den som missat det handlar det om masspostning av porrlänkar och liknande, det handlar inte ett skvatt om Ubuntu, vårt LoCo eller så. Det ingår inte i någon form av yttrandefrihet att fylla andras wikis med skit.]
Men vi måste göra allt för att "riktiga medlemmar" av kött och blod som vill komma åt att redigera wikin också får ett konto så att de kan det. Å andra sidan får vi tyvärr alla ta olägenheterna av det här.
På sikt borde vi ha någon form av single sign on. Ett användarnamn, ett lösenord till både forum och wiki. Jag vet inte hur mycket stöd det finns för det och hur svårt det kan vara att implementera.
Men det kommer säkert.
- vulfgar
- ung forumnörd
- Inlägg: 12893
- Blev medlem: 01 okt 2006, 22:31
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Bohuslän
SV: Wikin "hackas" för närvarande...
Jag tror att många av spammarna är riktiga människor som får betalt för att spamma. Jag jagar en hel del spam på ett annat forum och är rätt säker på att det inte bara är botar. Synd att dom nu börjat angripa wiki-sidor också, men det var väl bara en tidsfråga. 

På internet vet ingen att du är en hund. ..... ~~~ ..... I'm a bitch! 

- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
SV: Wikin "hackas" för närvarande...
Nej, det stämmer inte. Vi hade det här problemet bl.a. 2007-02-06 då var det också någon från Nya Zeeland. Ozamosi anmälde det då till ISPn (jag hade fullt upp på jobb) som sedan inte återkom och berättade om de hade gjort något eller ej.Little John skrev:Nej och det är just det jag funderar över. Tyska MoinMoin gruppen blev nyfiken direkt.DimensionX skrev: Har vi haft det här problemet förut?
(MoinMoin är programvaran för wiki:n )
LittleJohn, vad är det för teori du går och ruvar på?
SV: Wikin "hackas" för närvarande...
Du kan ha rätt i det där om mänskliga spam boots för jag har ALDRIG varit med om förut att ha fått "boots" som registrerade medlemmar i mina forum, med namn som "MRshoppingguy" osv. Kanske nån ny slags "drive" eftersom människor tar sig in överallt där boots inte kommer åt.vulfgar skrev: Jag tror att många av spammarna är riktiga människor som får betalt för att spamma. Jag jagar en hel del spam på ett annat forum och är rätt säker på att det inte bara är botar. Synd att dom nu börjat angripa wiki-sidor också, men det var väl bara en tidsfråga.![]()
- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
SV: Wikin "hackas" för närvarande...
Personligen hade jag tyckt att LDAP autentisering varit en bättre lösning än att köra med SQL databaser. LDAP är en enormt välspridd autentiseringsmekanism, det finns ju en anledning till varför Microsoft valde att bygga ActiveDirectory utifrån LDAP. För övrigt så är inte Wikins användardatabas en MySQL databas, det är textfiler (en per användare).Little John skrev:MoinMoin gruppen jobbar med det just nu, Det är "bara" att koppla ihop dom två mysql databaser......Urban Anjar skrev: I väntan på att vi får full klarhet i vad det är för elände som kladdar i vår wiki är det helt rätt att låsa den så att vi slipper den här formen av sabotage
[För den som missat det handlar det om masspostning av porrlänkar och liknande, det handlar inte ett skvatt om Ubuntu, vårt LoCo eller så. Det ingår inte i någon form av yttrandefrihet att fylla andras wikis med skit.]
Men vi måste göra allt för att "riktiga medlemmar" av kött och blod som vill komma åt att redigera wikin också får ett konto så att de kan det. Å andra sidan får vi tyvärr alla ta olägenheterna av det här.
På sikt borde vi ha någon form av single sign on. Ett användarnamn, ett lösenord till både forum och wiki. Jag vet inte hur mycket stöd det finns för det och hur svårt det kan vara att implementera.
Men det kommer säkert.
Det finns moduler för att integrera både SMF och MoinMoin med LDAP....

- Urban Anjar
- Inlägg: 7306
- Blev medlem: 05 nov 2006, 22:59
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Vickleby
- Kontakt:
SV: Wikin "hackas" för närvarande...
Spam av wikis är tyvärr inget nytt fenomen. Drabbades av det för något år sedan, men hade tyvärr inte tid att grotta i varifrån det kom eller hur de bar sig åt. Eftersom den wikin inte var så tokviktig (och allt vettigt var sabbat) så stängde jag helt sonika ner den.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
SV: Wikin "hackas" för närvarande...
Finns det ingen modul för MoinMoin som implementerar genererade bilder med siffror/bokstävlar som man måste skriva in vid kontoskapande? Det borde om inte annat vara ganska simpelt att slänga ihop en..
- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
SV: Wikin "hackas" för närvarande...
Kollade hur ubuntu-de har löst det: dom kör phpBB som forum och har den typen av funktion som du nämner ovan. Dessutom har de integrerat användarna i forumet med MoinMoin Wikin. Så alla konton skapas i forumet men kan därefter användas i Wikin. "Sounds like a plan"...CryingFreeman skrev: Finns det ingen modul för MoinMoin som implementerar genererade bilder med siffror/bokstävlar som man måste skriva in vid kontoskapande? Det borde om inte annat vara ganska simpelt att slänga ihop en..

SV: Wikin "hackas" för närvarande...
Single-sign-on is the sh*t. 
Det kommer dessutom att underlätta för alla nya användare att börja redigera i wikin och få cred för ändringarna.

Det kommer dessutom att underlätta för alla nya användare att börja redigera i wikin och få cred för ändringarna.

- Urban Anjar
- Inlägg: 7306
- Blev medlem: 05 nov 2006, 22:59
- OS: Ubuntu
- Utgåva: 22.10 Kinetic Kudu
- Ort: Vickleby
- Kontakt:
SV: Wikin "hackas" för närvarande...
Både cred och att man ser att om man gör något som inte är värt cred så syns det ändå vem som har gjort det. Frihet och ansvar. Det brukar bli självreglerande.
Ubuntu från början: http://ubuntufranborjan.wordpress.com/
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
Vill påminna om den här lilla filmen http://video.google.com/videoplay?docid ... 522818645#
SV: Wikin "hackas" för närvarande...
@Johan R-E :
inte finns någon spam-robot som automatiskt kan lägga in länkar som är målplacerad på wikis framsida under
alla andra länkar.
För detta behövs ett visst manuellt agerande. Jag misstänker absolut inte några personer, men tidpunkten då och nu
får mig att fundera mycket. Ett spam till och jag har avsändaren. Det är bara att vänta.
Jag skulle inte blir förvånat om detta slutar nu helt och hålet.
Jag hatar det där. Blev själv utsatt för det där och fick tag i avsändaren.
Om man nu kolla datumet som du nämnar ( 2007-02-06 ), var det inte mitt i DSK ? Jag är övertygat om att detNej, det stämmer inte. Vi hade det här problemet bl.a. 2007-02-06 då var det också någon från Nya Zeeland. Ozamosi anmälde det då till ISPn (jag hade fullt upp på jobb) som sedan inte återkom och berättade om de hade gjort något eller ej.
LittleJohn, vad är det för teori du går och ruvar på?
inte finns någon spam-robot som automatiskt kan lägga in länkar som är målplacerad på wikis framsida under
alla andra länkar.
För detta behövs ett visst manuellt agerande. Jag misstänker absolut inte några personer, men tidpunkten då och nu
får mig att fundera mycket. Ett spam till och jag har avsändaren. Det är bara att vänta.
Jag skulle inte blir förvånat om detta slutar nu helt och hålet.
Jag hatar det där. Blev själv utsatt för det där och fick tag i avsändaren.
- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
SV: Wikin "hackas" för närvarande...
Huruvida detta är ett illvilligt, medvetet och riktat angrepp är inget vi idag kan bekräfta eller avfärda, vi har helt enkelt ingen information åt det ena eller andra hållet.Little John skrev: @Johan R-E :
Om man nu kolla datumet som du nämnar ( 2007-02-06 ), var det inte mitt i DSK ? Jag är övertygat om att detNej, det stämmer inte. Vi hade det här problemet bl.a. 2007-02-06 då var det också någon från Nya Zeeland. Ozamosi anmälde det då till ISPn (jag hade fullt upp på jobb) som sedan inte återkom och berättade om de hade gjort något eller ej.
LittleJohn, vad är det för teori du går och ruvar på?
inte finns någon spam-robot som automatiskt kan lägga in länkar som är målplacerad på wikis framsida under
alla andra länkar.
För detta behövs ett visst manuellt agerande. Jag misstänker absolut inte några personer, men tidpunkten då och nu
får mig att fundera mycket. Ett spam till och jag har avsändaren. Det är bara att vänta.
Jag skulle inte blir förvånat om detta slutar nu helt och hålet.
Jag hatar det där. Blev själv utsatt för det där och fick tag i avsändaren.
Jag är dock personligen övertygad om att detta är en spambot som försöker tjäna pengar åt dess "ägare". Det finns massor med exempel på nätet: http://www.google.se/search?hl=sv&q=spa ... ning&meta=
Det enda medvetna Wiki sabotage på ubuntu-se.org som jag vet om är från 2007-02-05 när någon använde en anonymiseringsproxy för att ändra Johan Lundmarks personliga wiki sida.
Slutligen, det krävs inte manuellt agerande för att göra de ändringar som har gjorts i Wikin. Jag kan själv ganska enkelt knåpa ihop ett script som gör det, och jag är inte någon särskilt skicklig programmerare...
SV: Wikin "hackas" för närvarande...
Ojojoj! Man lär sig alltid något nytt...............
Vi själva kan inte skaffa nya sidor i wikin nu eller ? Försökte just...
Vi själva kan inte skaffa nya sidor i wikin nu eller ? Försökte just...
- johanre
- Serveradmin
- Inlägg: 3888
- Blev medlem: 22 okt 2006, 09:13
- OS: Ubuntu
- Utgåva: 22.04 Jammy Jellyfish LTS
- Ort: Malmö
SV: Wikin "hackas" för närvarande...
Skall försöka hinna med ikväll att ge alla de som tidigare hade registrerat sig i Wikin fulla skrivrättigheter. De som just nu bör ha skrivaccess är (försöker minnas) bl.a.: Bobcat, vulfgar, Urban, LittleJohn, CryingFreeman, mcNisse, netsampler + några till. Jag kommer som sagt att jobba vidare på att se till att alla de som registrerat sig i Wikin tidigare får skrivaccess men ge mig en dag eller två...