X Регистрация |
|
Здравствуйте! Для размещения своих сообщений на форуме предлагаем зарегистрироваться. |
![]() |
|
|
|
|
|
|
#1 | |
|
Местный
Регистрация: 16.02.2006
Адрес: Москва
Сообщений: 1,425
Сказал(а) спасибо: 10
Поблагодарили 108 раз(а) в 82 сообщениях
Рейтинг мнений:
46
Вес репутации: 0 ![]() |
Цитата:
Скачайте логи доступа по FTP скорее всего увидите много нового ) Один раз дал пароль от своего сайта разработчику , и не проконтролировал его , через буквально 10 дней его компьютер был заражен и на нашем сайте все страницы были заражены ссылками как раз через банальный FTP доступ... Никаких старшных эксплойтов при этом не применялось
__________________
HP юзал... Epson юзал.. Ricoh юзал.. Minolta не юзал... |
|
|
|
|
|
|
#2 |
|
Местный
|
Не говори ерунду, на том сервере где я размещен, хостятся многомиллионные проекты, поверь, человек которые получает несколько тысяч $ за администрирование не так глуп чтобы так делать. Специально сменили все пароли с уникального компа и другого айпи, а заходы извне продолжаются, это именно эксплойт. По понятным причинам я ничего более не говорю, и судя по тем данным что я накопал, ломануть форум - очень легко. Ты разве не заметил что крупные проекты отказались от форумов? Я это заметил еще несколько лет назад, подумай сам - почему крупный проект который зарабатывает хорошее бабло и форум потянуть не могут? все очень просто, форум ломают/через него хакают основной сайт. Почему прицепились именно к моему сайту выяснят МВД.
PS И еще раз повторяю - знать пароль к ФТП и АДМИНКИ для взлома не обязательно!
__________________
Igen 5, HP Indigo press 8500, ламинатор, биговчик, степлет штайгер... Последний раз редактировалось Визиточник-маньяк; 30.01.2010 в 11:38. |
|
|
|
|
|
#3 | |
|
Местный
Регистрация: 16.02.2006
Адрес: Москва
Сообщений: 1,425
Сказал(а) спасибо: 10
Поблагодарили 108 раз(а) в 82 сообщениях
Рейтинг мнений:
46
Вес репутации: 0 ![]() |
Цитата:
Требуйте логи в которых отражается кто и как к вам заходит , без логов все разговоры про суперпрофессионалов это гадания на кофейной гуще и откровенное шаманство ... Про человеков которые именно ПОЛУЧАЮТ несколько тысяч за администрирование я могу много чего рассказать, Тут некоторые несколько тысяч получают за ПРОДВИЖЕНИЕ САЙТОВ - хоть это и не та область , но на этом форуме есть реальный пример когда количество затраченых денег ни о чем не говорит... Если у вас есть доступ на хостинг по SSH можете сами логи скачать и посмотреть. Действия по любому логируются, логи автоматический вирус тереть не умеет , а продвинутому хакеру наши ресурсы нафик не нужны ... Насчет МВД сомневаюсь что оно в этом деле сможет помочь ...
__________________
HP юзал... Epson юзал.. Ricoh юзал.. Minolta не юзал... Последний раз редактировалось aleks-th; 30.01.2010 в 14:39. |
|
|
|
|
|
|
#4 |
|
Местный
|
Ну есть логи, есть кучи айпишников, при выяснении оказывается все это проксями, притом подставными, докладываю еще такую вещь, хакеры создают цепочки проксей на домашних компьютерах разных юзеров. Но всеравно я знаю того хакера кто это сделал, толи он тупанул, толе недооценил, но это он, я уверен на 100%. Ну а когда нажмут органы - выдаст и заказчика.
__________________
Igen 5, HP Indigo press 8500, ламинатор, биговчик, степлет штайгер... |
|
|
|
|
|
#5 | |
|
Местный
Регистрация: 16.02.2006
Адрес: Москва
Сообщений: 1,425
Сказал(а) спасибо: 10
Поблагодарили 108 раз(а) в 82 сообщениях
Рейтинг мнений:
46
Вес репутации: 0 ![]() |
Цитата:
1. Есть доступ на ФТП 2. Есть доступ в Админку 3. Есть файлы в которые могут писать аногнимные пользователи 4. Есть уязвимости используя которые можно разместить код на страницах(фактически доступ в админку) Что можно сделать. 1. Закрыть доступ , проверить страницы на предмет вредоносного кода. 2. Сменить пароли на FTP , Сменить пароли на Админку. 3. Повесить банер что форум временно закрыт скажем дня на 2 , юзеры прочитают , а долбаный вирус об этом не знает. 4. Закрыть доступ на записть на все файлы. 5. Последить за логами , смотреть в каой из скриптов долбится долбаный хакер.Это будет видно по логам 6. Найти тот файл через который идет атака. Найти в нем проблему. 7. Открыть форум заставить клиентов сменить пароль. Один из ваирантов найти проблему ...
__________________
HP юзал... Epson юзал.. Ricoh юзал.. Minolta не юзал... |
|
|
|
|
|
|
#6 | |
|
Местный
|
Цитата:
У него нет пароля к админке и ФТП, неужели не понятно? Хоть мильен раз проверь всю площадку - нам нет вируса, если тебе интересно, то проверь ТП онлайн антивирусом ЛЮБЫМ и он скажет что нет вируса.
__________________
Igen 5, HP Indigo press 8500, ламинатор, биговчик, степлет штайгер... |
|
|
|
|
|
|
#7 | |
|
Местный
Регистрация: 16.02.2006
Адрес: Москва
Сообщений: 1,425
Сказал(а) спасибо: 10
Поблагодарили 108 раз(а) в 82 сообщениях
Рейтинг мнений:
46
Вес репутации: 0 ![]() |
Цитата:
Если нет паролей и возможности записи в файлы , то каким же это образом оно туды запишется ... Воздушно-капельным путем чтоли ...
__________________
HP юзал... Epson юзал.. Ricoh юзал.. Minolta не юзал... |
|
|
|
|
![]() |
| Опции темы | |
| Опции просмотра | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Ху из, господа форумчане? | Любознательный дилетант. | Обсуждаем бизнес | 58 | 22.10.2014 20:23 |
| Ивга Лис - эта тема для Вас!!! | Любознательный дилетант. | Курилка-выпивалка | 141 | 11.08.2010 10:05 |
| Желтые точки на отпечатках Xerox DC250. | ds63 | Лазерная техника | 11 | 05.02.2010 08:37 |
| Итоги уходящего 2009 года | Юрий Ж. | Обсуждаем бизнес | 82 | 13.01.2010 19:57 |
| Завтра народ на работу похмелятся потянется :) У кого какой Прогноз на начало года :) | aleks-th | Курилка-выпивалка | 22 | 11.01.2010 11:55 |