somewhere in... blog
x
ফোনেটিক ইউনিজয় বিজয়

হ্যাকিং ২০১০ : বছরজুড়ে বাংলাদেশের ওয়েব-আকাশে টেকদস্যুর হানা---রিপলাই:

১৪ ই মার্চ, ২০১১ সন্ধ্যা ৭:৩৭
এই পোস্টটি শেয়ার করতে চাইলে :

প্রথমে সবার কাছে ক্ষমা চাইছি ফালতু ফালতু টাইম নষ্ট করার জন্য।
হ্যাকিং নিয়ে অনেক লেখাই আগে পরে পরেছিলাম। গত ৩০ শে ডিসেম্বর, ২০১০ রাত ১১:২১ এ সামুতে একটা বল্গ প্রকাশিত হয় "হ্যাকিং ২০১০ : বছরজুড়ে বাংলাদেশের ওয়েব-আকাশে টেকদস্যুর হানা " এই শিরোনামে। অনেক তথ্যবহুল বল্গটি অনেক মনোযোগ দিয়ে পরলাম। শেষের দিকে "সাধারণ সাইটও বাদ থাকছে না" পেরাতে বাংলাদেশশোবিজ ডট কম সাইট টির নাম চোখে পড়ল। আমি সামুতে নতুন বলে মন্তব্য করার সুযোগ ছিল না। তাই এখানে আমার বক্তব্য বলতে চাই।


অনেক অনেক ধন্যবাদ জানাচ্ছি বল্গটির লেখককে। আমি একজন ওয়েব ডেভেলাপার মাত্র। আমি কোন হ্যকার নয়। সেই কাজটি করেছিলাম একটি জিদের বসে। তখন আমি আমার পেশায় নতুন। কাজ পেলেই কাজ করতাম। আমরাসবাই নামে একটা বাংলাদেশী সামাজিক যোগাযোগের সাইটে একটা কাজের অফার পেলাম। আবেদন করার সাথে সাথে সাড়া পেলাম। কাজ হল একটা জুমলা সাইটে কন্টেন্ট আপডেট করা। মাসে ৪০ ইউএসডি ডলার দেয়া হবে কাজের জন্য। কাজ শুরু করে দিলাম এবং কন্টেন্ট গুলো এডমিনের চাহিদা অনুযায়ী সাইট টিতে আপডেট করলাম মাত্র ৮ দিনে। কাজ করার সময় এডমিনের যেমন সাড়া পাচ্ছিলাম কাজ শেষে আর তেমন সাড়া নেই। তখন ভাবলাম মাস শেষ হলে হয়ত আমাকে পে করবে, তাই চুপচাপ ছিলাম। যখন মাস শেষ হয়ে গেল তখন আবারো আমি যোগাযোগ করার চেষ্টা করলাম। যখন কাজ করেছিলাম তখন আমাকে একটা ইউজার নেম আর পাসওয়ার্ড দেয়া হয়েছিল। সেটি দিয়ে অনেক চেষ্টা করেছিলাম লগইন করার জন্য। ব্যর্থ হলাম। অনেক চেষ্টার পর আমি বুঝতে পারলাম সে আর আমার পাওনাটা পরিশোধ করবে না।


তখন আর কথা না বাড়িয়ে চুপ করে থাকি। জুমলা ফ্রেইমওয়ার্কের উপর পড়াশুনা করলাম। একটা সময় আমি আমার পেশায় ব্যাস্ত হয়ে যাওয়াতে বাদ পরে যায় পড়াশুনা। তার কিছুদিন পর আমার একটা বন্ধুর জুমলা সাইট হেক হয়। দায়িত্ব দেয়া হল আমাকে রিকভার করার জন্য। একদিনে মাথায় সাইটটি রিকভার করার পথ খুজে পেলাম। বন্ধুকে বললাম ব্যাপারটা এবং কেনো সাইটটি হেক করতে পেরেছিল। কারন গুলো ছিলঃ

১। জুমলা যারা ব্যবহার করেন তারা জানেন যে জুমলাতে এক্সটেনশন ব্যবহার করা যায়। আমার বন্ধুটি ফ্রি কিছু এক্সটেনশন ব্যবহার করেছিল। যেগুলোর স্ক্রিপ্ট ছিল ওপেন এবং সেগুলোর এক্সেস পাওয়া খুবই সহজ ছিল।

২। URL দিয়ে সরাসরি ড্যাটাবেজের এক্সেস পাওয়া যেত, যার কারনে mysql injection attack এ পরেছিল।

৩। এডমিন ইউজার নেমটি admin ই ছিল।

৪। ড্যাটাবেজের প্রিফিক্স jos_ দেয়া হয়েছিল।


সমাধান গুলো ছিলঃ

১। এক্সটেনশনের ডাইরেক্ট এক্সেস বন্ধ করে দেয়া।

২। জুমলার SEF অপশনটি ব্যবহার করা।

৩। এডমিন ফোল্ডার এবং ইউজার নেম পরিবর্তন করা।

৪। ড্যাটাবেজের প্রিফিক্স পরিবর্তন করা।

৫। জুমলা আপডেটেড রাখা।


তখন আমার মাথায় ভুত চেপেছিল, আমিও বাংলাদেশশোবিজ ডট কম সাইটটি হ্যাক করব। মজার ব্যাপার ছিল সাইটটি আপডেটেড ছিল না। তাই অত কষ্ট হল না। করে ফেললাম।


এখন আপনাদের কাছে আমি জানতে চাইব, আমি কি কাজটা ঠিক করেছিলাম???


আর বাংলা বল্গে আমি একদমই কাচাঁ। ক্ষমা করবেন ভুল হলে।


ধন্যবাদ।
সর্বশেষ এডিট : ১৪ ই মার্চ, ২০১১ সন্ধ্যা ৭:৩৭
০টি মন্তব্য ০টি উত্তর

আপনার মন্তব্য লিখুন

ছবি সংযুক্ত করতে এখানে ড্রাগ করে আনুন অথবা কম্পিউটারের নির্ধারিত স্থান থেকে সংযুক্ত করুন (সর্বোচ্চ ইমেজ সাইজঃ ১০ মেগাবাইট)
Shore O Shore A Hrosho I Dirgho I Hrosho U Dirgho U Ri E OI O OU Ka Kha Ga Gha Uma Cha Chha Ja Jha Yon To TTho Do Dho MurdhonNo TTo Tho DDo DDho No Po Fo Bo Vo Mo Ontoshto Zo Ro Lo Talobyo Sho Murdhonyo So Dontyo So Ho Zukto Kho Doye Bindu Ro Dhoye Bindu Ro Ontosthyo Yo Khondo Tto Uniswor Bisworgo Chondro Bindu A Kar E Kar O Kar Hrosho I Kar Dirgho I Kar Hrosho U Kar Dirgho U Kar Ou Kar Oi Kar Joiner Ro Fola Zo Fola Ref Ri Kar Hoshonto Doi Bo Dari SpaceBar
এই পোস্টটি শেয়ার করতে চাইলে :
আলোচিত ব্লগ

হাঁআআআচ্চুউউউ! :) :D ;)

লিখেছেন সত্যপথিক শাইয়্যান, ১৫ ই জুন, ২০২৪ রাত ৯:৩৩



হাঁচতে নাকি জানে না কেউ,
কে বলেছে বোন
এই দেখোনা কত্ত হাঁচির
ওজন শত টন।

কিম হাঁচে বাড়া ভাতে,
বাইডেন হাঁচে তার সাথে সাথে,
লালচে চীনের জোরসে হাঁচি,
কাঁদে সবুজ ঘাস।
মাদার রুশের হাঁচি দেখে
হয় যে বনবাস!!

বনবিবি... ...বাকিটুকু পড়ুন

সেইন্ট মার্টিন ও কোক ইস্যু

লিখেছেন নিবারণ, ১৫ ই জুন, ২০২৪ রাত ১১:৩৪

বিগত কয়েকদিন ধরে সোশ্যাল মিডিয়ায় সবচেয়ে চর্চিত বিষয়, কোকের বয়কট ও গত দুই দিন ধরে সেইন্ট মার্টিন মায়ানমার দখল করে নেয়ার খবর।

সোশ্যাল মিডিয়ায় বিশ্রিভাবে ছড়িয়ে পড়েছে, মায়ানমার সেইন্ট মার্টিন দখল... ...বাকিটুকু পড়ুন

আর্টিফিশিয়াল ইন্টেলিজেন্স ব্যবহার করে গান গাইলাম (সাময়িক)

লিখেছেন সত্যপথিক শাইয়্যান, ১৬ ই জুন, ২০২৪ ভোর ৪:০৮

আর্টিফিশিয়াল ইন্টেলিজেন্সকে আমি আদর করে 'আই' ডাকি। আইকে দিয়ে অনেক কাজই করাতে হয়। এবারে, আমাদের ৫ ভাইদের নিয়ে একটি গান বুনেছি। আমরা ৫ ভাই অনেক দিন একসাথে হই না। আমি... ...বাকিটুকু পড়ুন

ক্যারাভান-ই-গজল - তালাত আজিজ

লিখেছেন ইফতেখার ভূইয়া, ১৬ ই জুন, ২০২৪ ভোর ৬:৩১


ভারতীয় অন্যতম গজল শিল্পীদের তালিকায় তালাত আজিজের নাম অবশ্যই থাকবে বলে আমার ধারনা। তার বেশ কিছু গান আমার শোনা হয়েছে অনেক আগেই। জগজিৎ সিং, পঙ্কজ উদাস ও গুলাম আলী সাহেবের... ...বাকিটুকু পড়ুন

ওহাবী-সালাফি-মওদুদীবাদ থেকে বাঁচতে আরেকজন নিজাম উদ্দীন আউলিয়া দরকার

লিখেছেন সায়েমুজজ্জামান, ১৬ ই জুন, ২০২৪ দুপুর ২:৩৩

১.০
ঐতিহাসিক জিয়া উদ্দীন বারানী তার তারিখ-ই-ফিরোজশাহী বইতে শায়েখ নিজাম উদ্দীনের প্রভাবে এই উপমহাদেশে জনজীবনে যে পরিবর্তন এসেছিল তা বর্ণনা করেছেন। তার আকর্ষণে মানুষ দলে দলে পাপ থেকে পূণ্যের পথে যোগ... ...বাকিটুকু পড়ুন

×