Взлом сайта или "тупой развод"..

12
Moose
На сайте с 01.06.2006
Offline
50
1151

Сегодня ко мне пришло письмо следующего содержания:

Здравствуйте, если данный сайт принадлежит вам,
обязательно поменяйте ВСЕ пароли на те или инные точки, содержащие
авторизацию. Сайт был сегодня успешно скомпрометирован тестом на
проникновение, ничего плохого никто не сделал, успеха развитию сайта и
вам.

Если хотите подробнее я скажу, что требуется поправить, чтобы избежать
уязвимостей.

(шелл никто не заливал и хост не бекдорил).

Можем связаться с вами удобным для вас образом.

Всё хорошего

Т.е. "взломали" сайт. Самое интересное, что письмо пришло не на e-mail админа сайта, который пробит в обратной связи, а на e-mail, которым пользуюсь уже более 2-х лет и на сайте он нигде не "засвечен".

Что посоветуете в данной ситуации?

Бойся багов в голове ;)
Lupus
На сайте с 02.11.2002
Offline
241
#1

А подпись была "Тимур и его команда"? ;)

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Jackyk
На сайте с 05.10.2005
Offline
342
#2
Moose:
на e-mail, которым пользуюсь уже более 2-х лет и на сайте он нигде не "засвечен".

А в whois'e? А на форумах и т.д. в объявлениях, где фигурирует и название сайта? Чудес-то не бывает. Лично я бы связался с ним, и попробовал бы выяснить, что именно ему известно, и что он реально может. С подтверждением слов делом. Например - если он говорит, что имеет ftp-доступ, пусть закачает файл, если говорит, что имеет доступ в админку - пусть добавит раздел и т.д. А дальше, ессно, надо узнать, что ему надо. Потому как на искреннюю помощь доброго самаритянина не сильно похоже. И дыры латать!

С уважением, Евгений.
Moose
На сайте с 01.06.2006
Offline
50
#3
Jackyk:
А в whois'e?

Действительно, не подумал об этом, по whois он и узнал e-mail, написал ему письмо...

Moose
На сайте с 01.06.2006
Offline
50
#4

получил от него ответ, в нем он указал все данные для mySQL

fine
На сайте с 01.12.2005
Offline
151
#5

Хм... Это антихакер, что ли? :)

Jackyk
На сайте с 05.10.2005
Offline
342
#6
Moose:
получил от него ответ, в нем он указал все данные для mySQL

Дайте угадаю. А дальше он ненавязчиво предложит Вам за некоторое количество WMZ сообщить, как именно он это узнал.

H
На сайте с 18.08.2006
Offline
82
#7

добрые нынче хакеры пошли... :)

в таком вот аксепте...
fine
На сайте с 01.12.2005
Offline
151
#8
Jackyk:
А дальше он ненавязчиво предложит Вам за некоторое количество WMZ сообщить, как именно он это узнал.

Если даже так и сделает, это даже лучше и совершенно нормально, чем если бы нанес вред, а затем денег попросил :)

X
На сайте с 11.01.2006
Offline
108
#9

А у вас на CMS? Если да, то на какой?

Moose
На сайте с 01.06.2006
Offline
50
#10

Странно, указал где уязвимость и как исправить, никаких денег и тому подобное не просил...Стоит slaed-nuke

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий