хакнули все доски 1post

dspu
На сайте с 10.05.2006
Offline
268
1454

у меня 2 доски было на разных хостерах, удалили все записи из базы и обнулили файл config.php

сам сайт 1post.ru недоступен

проверяйте свои доски

сие действо произошло 6 августа в 9:14 примерно, похоже на многих досках одновременно

Angelo
На сайте с 01.01.2007
Offline
125
#1

Анализируйте логи, чтобы выявить дыру в безопасности.

dspu
На сайте с 10.05.2006
Offline
268
#2
Angelo:
Анализируйте логи, чтобы выявить дыру в безопасности.

виртуальный хостинг, логи только апача есть - там ничего интересного не нашел

forumovod
На сайте с 13.11.2007
Offline
156
#3
dspu:
у меня 2 доски было на разных хостерах, удалили все записи из базы и обнулили файл config.php
сам сайт 1post.ru недоступен
проверяйте свои доски
сие действо произошло 6 августа в 9:14 примерно, похоже на многих досках одновременно

Так ведь было предупреждение от WwWork 2 месяца назад:

WwWork:
Скрипт дырявый.. так что - владельцы! БУдь Бдительны! Переменные не проверяются! Туда можно вставлять иньекции!
SeoMotion
На сайте с 03.09.2007
Offline
227
#4

Админку защищали htaccess с htpasswd? Если нет, то ничего удивительного. Т.к. в админку можно было попасть просто добавив в конец урла несколько символов.

У меня дня через 3 после запуска доски снесли все объявления, благо их не так много было. После чего закрыл админку htaccess и больше таких проблем не было.

SEO Secrets, Tips & Tricks - https://t.me/seorigin
dspu
На сайте с 10.05.2006
Offline
268
#5
domiks:
Так ведь было предупреждение от WwWork 2 месяца назад:

пароль от базы они узнали или нет? это единственное, что меня интересует

SeoMotion
На сайте с 03.09.2007
Offline
227
#6
dspu:
пароль от базы они узнали или нет? это единственное, что меня интересует

Возможно, т.к. конфиг можно редактировать через админку. Меняйте все пароли.

deepslam
На сайте с 09.05.2006
Offline
204
#7

Объявления в Scripto уже готовы , на следующей неделе планирую все дотестировать , если кому несложно скиньте дамп базы с 1post , сделаю скрипт переноса.

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
dspu
На сайте с 10.05.2006
Offline
268
#8
deepslam:
, если кому несложно скиньте дамп базы с 1post , сделаю скрипт переноса.

http://stream.ifolder.ru/5579196

SW
На сайте с 17.08.2008
Offline
0
#9

Подскажите если не трудно, как защитить админку в 1post с помощью htaccess

-
На сайте с 07.12.2005
Offline
97
-K-
#10

Самое лучшее это вообще её не использовать! Судя по отзывам здесь на форуме написано школьником, пробующим себя в программировании. Наверное, не далеко ушел от web-zona, а про эту доску я уже писал /ru/forum/90064

Не покупайте у школьников и будет счастье.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий