
Отправлено 10 Ноябрь 2010 - 09:27
1.Некаму не давал пароли от админки и аккаунта!
2.Максимально сложные пароли и везде разные!
3.Ствил защиту с сайт гварда!
4.Есть антивирус,проверяю постоянно компьютер на вирусы!
Ломают форум IPB,меняют пароли от ккаунта,потом Email так же меняют пароли,потом ломают ФТП,так же меняют пароли!
Я обращался к хакерам,они говарят у меня значит битый клиент(версия) форума IPB,где то есть дырка!
Можно у вас узнать все возможные меры защиты своего форума IPB,что нужно для этого делать?(если можно максимально конкретно поясните)
И можно у вас узнать возможные методы взлома и их предотвращения! Очень прошу помогите разобрться в этом!
P.S. Заранее всем спсибо огромное за помощь!
Сообщение отредактировал `Cepera: 10 Ноябрь 2010 - 09:40
Отправлено 10 Ноябрь 2010 - 11:06
Сообщение отредактировал `Cepera: 10 Ноябрь 2010 - 11:07
Отправлено 10 Ноябрь 2010 - 12:22
Нет халявных версий, есть нуленые/взломанные версии, которые и имеют эти дыры.Ну это само сабой а если на таких скажем так "Халявных" версиях!?
Кстати юзая эти как вы говорите халявные версии, вы вообще не имеете морального права постить тему на форуме офф. тех. поддержки, ибо это вообще наглость.
На этом форуме с владельцами нулледов разговор короткий, примерно вот такой как во втором сообщении.
Сообщение отредактировал 4af: 10 Ноябрь 2010 - 12:24
Отправлено 10 Ноябрь 2010 - 12:26
Отправлено 10 Ноябрь 2010 - 12:32
Вот в том и прикол как он получает доступ к фтп? КАК?Если хакер получает доступ к FTP, вполне очевидно, что форум тут ни при чем.
Сообщение отредактировал `Cepera: 10 Ноябрь 2010 - 12:32
Отправлено 10 Ноябрь 2010 - 14:04
так что ответ на ваш вопрос - что же делать? - обновить версию форума. в каждой последующей версии программисты исправляют уязвимости предыдущих.
Отправлено 10 Ноябрь 2010 - 14:07
Сам форум нигде пароль от FTP не хранит. Так что ищи лошадок, ТС.
Отправлено 10 Ноябрь 2010 - 14:15
Отправлено 10 Ноябрь 2010 - 14:31
2. Провериться AVPtool.
3. Сменить все пароли.
3. Повысить безопасность серфинга в интернете (лично я использую безопасную среду для запуска браузеров и вируальную клавиатуру для ввода паролей которые имеются в Kaspersky IS 2011).
4. Обновить форум до актуальной версии.
Отправлено 10 Ноябрь 2010 - 14:33
И в этом случае я полностью обезопашу форум IPB от взлома?! Я правельно вас понимаю?1. Провериться НОДом.
2. Провериться AVPtool.
3. Сменить все пароли.
3. Повысить безопасность серфинга в интернете (лично я использую безопасную среду для запуска браузеров и вируальную клавиатуру для ввода паролей которые имеются в Kaspersky IS 2011).
4. Обновить форум до актуальной версии.
5. Размещть пароли только на компьютере
Сообщение отредактировал `Cepera: 10 Ноябрь 2010 - 14:35
Отправлено 10 Ноябрь 2010 - 16:51
Нет. Но снизите риск.И в этом случае я полностью обезопашу форум IPB от взлома?!
Отправлено 10 Ноябрь 2010 - 16:58
А что ещё можно в таком случае сделать?Нет. Но снизите риск.И в этом случае я полностью обезопашу форум IPB от взлома?!
Сообщение отредактировал `Cepera: 10 Ноябрь 2010 - 16:58
Отправлено 10 Ноябрь 2010 - 17:04
100% защита, это удалить форум.А что ещё можно в таком случае сделать?
Остальное полумеры...
Хороший хостер или свой сервер. Не часто но ломают хостера или панель.
На свой форум не ходить как админ. Админом если только нужны изменения на уровне админа.
Урезать себя в правах в системе Windows. А лучше для администрирование использовать Linux.
И так далее...
Сообщение отредактировал Ph-A: 10 Ноябрь 2010 - 17:04
Отправлено 10 Ноябрь 2010 - 17:33
1.Удалить форум,это не вариант100% защита, это удалить форум.А что ещё можно в таком случае сделать?
Остальное полумеры...
Хороший хостер или свой сервер. Не часто но ломают хостера или панель.
На свой форум не ходить как админ. Админом если только нужны изменения на уровне админа.
Урезать себя в правах в системе Windows. А лучше для администрирование использовать Linux.
И так далее...

2.Вот как узнаешь хороший хостер или нет,они если взлом всегда ссылаются на пользователя,на себя некогда!
3.А почему как админом зходить не рекомендуется?
4.А в Windows зачем урезать себя в правах,нсчёт Linux это я понял,почему...
Если можно поподробнее! Зарнее спасибо огромное!
Отправлено 11 Ноябрь 2010 - 22:39

Сообщение отредактировал `Cepera: 11 Ноябрь 2010 - 22:39
Отправлено 25 Ноябрь 2010 - 12:35
Скачал c какого сайта сборку Total Commander со всякими встроенными плагинами, полазил по ftp через него на своем сайте, нужно было скачать бекап и кое что подправить. И все. Через несколько часов заметил, что на всех станицах с присутствующими в названиях index, main, home встроенные фреймы на какие то сайты, которые не дает открыть антивирусник. Если скачать содержимое сайта себе на комп, то антивирусник реагирует на зараженные страницы как на трояна. Все поудалял со страниц, поменял все пароли, проверил антивирусником комп (ничего нет) - на следующий день то же самое, только фреймы уже на другие сайты. Запросил у хостера лог, оказывается по ftp кроме меня еще несколько "человек" с разными зарубежными ip лазают по моим сайтам, причем одновременно! Снес Total Commander, поменял пароли, поставил FileZilla скачанный с сайта производителя, снес все сайты и восстановил из бекапа. Больше такого не было. Делайте вывод откуда зараза пришла!!!
Потом был случай у другого хостера. Сайт на shop-script. Тоже самое с встроенными фреймами. НО я не лазил в нем вообще с полгода, пароли хранил в блокноте, даже не забивал их в ftp-клиент. Однако вдруг появились фреймы. Оказалось, что взломали один из сайтов, который находился на одном сервере с моим и заразили через него все сайты. Хостер сам удалил вирусы на своем сервере и восстановил из бекапа сайт до момента заражения.
Сообщение отредактировал home_video: 25 Ноябрь 2010 - 12:39
Отправлено 14 Июнь 2011 - 06:29

Сообщение отредактировал Japonec: 14 Июнь 2011 - 06:32
Отправлено 14 Июнь 2011 - 12:23
самая лучшая защита админки - смс верификация, кому интересно, обращайтесь

Количество пользователей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 анонимных