32 :
以下、名無しにかわりましてVIPがお送りします:
現在の情況
BE鯖死亡まとめver1.01
BEサーバーの致命的な脆弱性が発見される
↓
モペキチ、他がBEサーバーに凸。データベースをいじり、BE使用不能に(スレ立てできない)
↓
アフィ速、嫌儲、その他スレ立てにBEが必要な板死亡
↓
適当なスレを見繕ってカーニバルや、ニュース総合をして暖を取る
↓
狐が嫌儲の設定をいじり、BE無しでスレ立てできるようになる
↓
立てすぎ値10のままだったため糞スレ乱立、大草原になる
↓
立てすぎ値を128にして沈静化、●以外はほとんど建てられなくなる
ちなみにアフィ速は現在もスレ立てできない状態が続いている
33 :
以下、名無しにかわりましてVIPがお送りします:2010/07/09(金) 18:53:53.64 ID:UUFdOTPt0
0) ひろゆきがbe鯖設置に使った脆弱性のあるWebminを放置
1) 運用情報板にて名無しが鯖の中のファイルを全て
見れると言い、翌日コードを張る。
2) それを見たモペキチがν速にスレを立て、
情報を拡散させる。
3) 何者かがそれを利用してrootのパスを見つけ出し、
PHPやHTMLを削除。
4) 結果beの機能が完全に死亡、be関係の板にかけなくなる
3)はもしかしたら他の脆弱性を利用した可能性あり
beの個人情報はphpからパスが漏れてDBへ読み書き可能な状態だったが
データ自体はだいたい無事。一部ポイントとか改ざんの可能性あり
be 鯖についてはrootで触れる人がひろゆきとサザンだけなので今も脆弱性は残ったまま
ただしphpのソースがなくなった可能性が高いので仕組みなどが変わるかも
今のところν速や面νなどの板への対応は未定、これから決める模様