首先,t00ls服务器一直安全,从2009年末我接管以来,服务器从未被人入侵过,t00ls源码与数据库从未泄露过;
其次,对前端的DDOS与ARP劫持以及抢IP从未停止过,我们也一直在努力改变,我们强制使用复杂的密码问题答案,我们使用SSL。
但是,还是无法改变某些孩子对t00ls的无穷尽的追求。而且这些孩子还是T00ls自己的会员。
于是,前段时间,前端被DDOS,更换新前端,然后新前端C段被日,抢T00ls的IP,ARP T00ls……于是有了很多朋友登录的时候提示:“对不起,您的 IP 地址不在被允许的范围内,或您的账号被禁用,无法访问本论坛”,其实此时你们访问的并非T00ls,而是一个劫持后临时模仿的页面,你们所提交的用户名密码与提示问题与答案都被对方记走了。于是@zczpc2000 与 @root 的银行存款被转走(已经返还)。
几天前已经发现,我们已经在官方QQ群里提醒更换HOSTS与修改密码。
但是,无济于事。
现在,T00ls更换了更强劲的前端。
初步查明:
做此事的黑客为:sunny520 ,他先将盗取到 Thanks的帐号信息修改并将该帐号据为已有。目前,帐号sunny520 与 Thanks 已经被封,禁止访问论坛。
sunny520盗取到密码信息并且已经登录过的用户有:
@音符
@xsser
@imspider
@darker
@root
@zczpc2000
@xiehou
@z2681
但是实际其掌握的密码远不止以上几位,所以请以上用户以及其他近期未修改HOSTS访问T00ls的会员尽快修改密码、密码提示问题答案。可以的话,修改下HOSTS:https://www.t00ls.com/thread-23433-1-3.html;当然,不修改也没事了,因为目前的前端很安全。
最为可笑的是,这位不择手段入侵T00ls的会员居然还吐槽起T00ls封号制度来:https://www.t00ls.com/thread-25107-1-1.html
提醒下:T00ls是SSL访问的,如果URL里是http而非https,请联系管理团队。
再次向大家表示歉意。也希望大家对T00ls的发展出谋划策。
其次,对前端的DDOS与ARP劫持以及抢IP从未停止过,我们也一直在努力改变,我们强制使用复杂的密码问题答案,我们使用SSL。
但是,还是无法改变某些孩子对t00ls的无穷尽的追求。而且这些孩子还是T00ls自己的会员。
于是,前段时间,前端被DDOS,更换新前端,然后新前端C段被日,抢T00ls的IP,ARP T00ls……于是有了很多朋友登录的时候提示:“对不起,您的 IP 地址不在被允许的范围内,或您的账号被禁用,无法访问本论坛”,其实此时你们访问的并非T00ls,而是一个劫持后临时模仿的页面,你们所提交的用户名密码与提示问题与答案都被对方记走了。于是@zczpc2000 与 @root 的银行存款被转走(已经返还)。
几天前已经发现,我们已经在官方QQ群里提醒更换HOSTS与修改密码。
但是,无济于事。
现在,T00ls更换了更强劲的前端。
初步查明:
做此事的黑客为:sunny520 ,他先将盗取到 Thanks的帐号信息修改并将该帐号据为已有。目前,帐号sunny520 与 Thanks 已经被封,禁止访问论坛。
sunny520盗取到密码信息并且已经登录过的用户有:
@音符
@xsser
@imspider
@darker
@root
@zczpc2000
@xiehou
@z2681
但是实际其掌握的密码远不止以上几位,所以请以上用户以及其他近期未修改HOSTS访问T00ls的会员尽快修改密码、密码提示问题答案。可以的话,修改下HOSTS:https://www.t00ls.com/thread-23433-1-3.html;当然,不修改也没事了,因为目前的前端很安全。
最为可笑的是,这位不择手段入侵T00ls的会员居然还吐槽起T00ls封号制度来:https://www.t00ls.com/thread-25107-1-1.html
提醒下:T00ls是SSL访问的,如果URL里是http而非https,请联系管理团队。
再次向大家表示歉意。也希望大家对T00ls的发展出谋划策。
打赏/拍砖记录
- zczpc2000 2013-12-09 08:48:02 打赏 +1 TuBi:我打赏是想自己露个脸在前面,谢谢鸟,希望吐司能继续健康的走下去,这么多年了,真舍不得说没就没了。





.gif)




