Перейти к контенту
  • 0

Взлом! как?


B1Z0N

Вопрос

Рекомендуемые сообщения

  • 0

Не так давно у моего знакого хостера его с

ЦПанель ломанули

так что не нужно думать что ты защищен от чего-то на 100%

Ссылка на комментарий
Поделиться на других сайтах

  • 0
да вот просто странная ситуация, нечего не сделали

только безполезно дописали вверху и внезу файла,

блин и самая ж... что не знаешь как и где

Это ифрэймы. Когда к тебе придут посетители. некоторые из них получат к себе на комп вирусы (начиная от скамвэйр(рекламного софта) заканчивая троями и бэкдорами). Часть этих несчастных людей нажалуется твоему хостеру и твой форум удалят. Так дело это нехорошее. Сам пробывал очень давно и до сих пор считаю, что это очень не хорошо. Из-за каких-то копеек люди делают очень большие неприятности большому числу народа...

 

СТАВЬ ПАТЧИ

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Читай на главной странице этого сайта, а не на форуме - статьи про патчи, безопасности и.т.п.

Используй если что - ПОИСК!

На главной странице или в новостях - найдешь легко!

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Объясняю, как взломали, сам лоханулся, пока неделю без фаера сидел. У тя на компе троян, он стырел твой пароль от фтп и когда ты вышел в инет, он дописал к индексу свой кусочек. Удаляешь из индекса всю фигню и чистишь свой комп. обязательно сменить все пароли.
Ссылка на комментарий
Поделиться на других сайтах

  • 0
ВОт когда буду прибыль плучать и мой форум станет большим я тогда и куплю..... а шас это глупо и не выгодно

сам то веришь в это?

Ссылка на комментарий
Поделиться на других сайтах

  • 0

Недели 2 назад у меня ломанули 16 серверов. Вставляли на главную страницу скрипт трояна.

 

И загружали подтроян Trojan-Downloader.HTML.Agent.c URL: http://www.------

потенциально опасное ПО Trojan.generic

 

Уязвимость была в cpanel. Сейчас она скрыта, но ещё одна есть. Проследите чтоб хостер поставил новую версию у легальных она обновляется автоматически.

 

На других серверах у меня нет панели управления и поэтому там не чего не случилось :D

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Народ скажите как могли сделать запись в index.php

И по видемому не зная не одного пароля! потомучто все осталось сохраненно.

в файле была такая запись

это ломанули твоего хостера

у самого была такая трабла,на всём серваке были такие записи

так что наезжай на хостера это его косяк

Ссылка на комментарий
Поделиться на других сайтах

  • 0
2Borland_delphi_6

а че за фаэрволд используешь?

 

Zone Alarm 6.5. Недавно такая же шняга пыталась ко мне залезть, но я ей не позволил.

 

После удаление у себя троев, которые появились за неделю работы без фаера, смены пароля на фтп, установке ZA и чистке index.php, все нормализовалось.

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Кстати ... вот вы тут написали про "проверить на наличие шелл скриптов". Как это проще всего сделать? Особенно для человека, который не знает досконально код IPB, и ручная проверка, мм, затруднена. :D
Ссылка на комментарий
Поделиться на других сайтах

  • 0
не потомучто я жмот, а потому что для российкого человека, особенно админа с молодым форумом 70$ это край. Я лучше виндус лицензионный куплю, чем отдавать за то что ленивые программисты немогут нармальные релизы делать.....

В таком случае вы не админ, а пародия на него... Ваши слова говорят сами за себя.

Вот благодаря таким как вы, гадкий варез досих пор все еще держит победу над честной и надежной лицензией.

Сомневаюсь я, что вы (и такие же, как вы, с такими же мыслями) кушаете и пьете за чужой счет, а так же хоститесь и доменитесь... (ну минимум за счет родителей)

Говоря проще - "не осилишь - не лезь!"

Наверное НГ встречали с шампанским?

Вы же его не клянчали с магазина, сетуя на то, что когда его перепиваете, то, извините, с него блюете, значит оно НЕ качественное.

Суть примера я думаю - ясна, дельнейший разговор на эту тему безтолку.

 

:D И виндус вы врятли купите, имея возможность его использовать и без лицензии... темболее, если вам сложно было заплатить в год 70$ (или разово как максимум 220$) против 140-160$ в сторону которых вы альтернативно склонились, ради предъявления дешевых понтов ;)

Ссылка на комментарий
Поделиться на других сайтах

  • 0
у меня первая мысль и была, а все везде поменял, Докторвеб у меня два трояна нашел, и снёс, фаэрволд мля промолчал, чмод поставил 444....

 

Забудь про докторо веба - редкая пакость вместе со товарищем НОД32. Ставь касперского. Недавно с последними обновлениями НОД32 пропустил трояна, в результате чего я просрал пароли к 22 сайтам. Во всех корневых страницах сайтов в том числе и в форуме прописался ифрэйм. Перезаливал страницы и менял пароли пол дня. НОД32 ничего не обнаруживал, установил касперского - тот сразу трояна нашёл и убил. Доктор веб тоже самое - недавно с файл-обменника яндекса скачал файл - касперский завизжал. А на самом сайте было написано - проверено доктор вебом.

 

Вот и думайте как воруют ваши пароли и прописывают в форум всякую шнягу. 500 руб в год за касперского не жалко ибо защищает отлично.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.