Вчера в 9 вечера доброжелатели взломали хостинг Skyhost

12 3
Stanok
На сайте с 26.04.2010
Offline
89
3141

Там пару сателитов жирных лежало, и у знакомых сайты. Захожу вечером, а там:

Hacked by emPer0rshiP - 0d4yexps.Wordpress.Com - İmhatimi.Org

Ниразу не сталкивался, телефоны молчат, на письма не отвечают, прошло уже более 12 часов....

http://beeauto.ru/cgi-sys/defaultwebpage.cgi вот так выглядит.

что делать ума не приложу...........

ipipe
На сайте с 29.03.2010
Offline
147
#1

Искать бэкапы и дампы и поднимать шустро на другом хосте. Или ждать реакции текущего хостера) Вариантов не много собственно.

VPS NVMe от 239 руб/месяц (-20% по промокоду "guru") (http://ipipe.ru/vps) Выделенные серверы по индивидуальным конфигурациям (http://ipipe.ru/dedicated) Отзывы тут (http://hosting101.ru/ipipe.ru) и тут (/ru/forum/581625)
Den73
На сайте с 26.06.2010
Offline
523
#2

Stanok,

Только хотел написать что бы вы задумались о своей подписи но вижу уже убрали)

Действительно случится может всякое но "12 часов...." это перебор, поэтому присоединяюсь к совету от ipipe.

iBBi
На сайте с 13.02.2007
Offline
314
#3

Немного знаком с их владельцем и хорошо знаю админов, думаю не стоит сильно паниковать. Скорее всего уже работают над восстановлением и нет времени отвечать всем.

Продукты ispsystem по минимальным ценам (http://www.isplicense.ru/?from=4926)
ipipe
На сайте с 29.03.2010
Offline
147
#4

iBBi, это конечно похвально, но неужели все восстанавливают? Неужели не могут написать один пост объясняющий ситуацию и поместить его на форуме.

P.S. думаю как товарищ можете посоветовать создать тему и объяснить ситуацию в двух словах, ибо обратная связь должна быть.

Stanok
На сайте с 26.04.2010
Offline
89
#5
iBBi:
Немного знаком с их владельцем и хорошо знаю админов, думаю не стоит сильно паниковать. Скорее всего уже работают над восстановлением и нет времени отвечать всем.

Немного успокоили, а то я волноваться уже начал. Дампы сделать не могу, ничего не работает, они не отвечают ни на телефон, ни на письма. Хоть бы объяву какую повесили на сайте. Их похоже еще и ддосят по полной программе, сам сайт основной.

С прогером посидели посмотрели, говорит приблизительно знает какую уязвимость нашли, если надо будет хозяевам могу их состыковать, сказал все объяснит если сами не знают

bugsmoran
На сайте с 18.02.2010
Offline
223
#6

А точно не сайт ломанули, а именно рута? Просто как бы разломать сайт можно и через Апача - и тогда вина тут только пользователя (например нету проверки от SQL-инъекций или права на запись для всех стоят). И в таком случае только из бэкапов можно восстанавливать.

Stanok
На сайте с 26.04.2010
Offline
89
#7

250 сайтов на айпишнике и все лежат, какие уж тут инъекции

bugsmoran
На сайте с 18.02.2010
Offline
223
#8

Господи помилуй.... 😂

J
На сайте с 17.12.2010
Offline
0
#9

Тоже пострадал от этого взлома. Что именно взломали не знал (сайт или сервер), написал вчера в техподдержку, ответили, что их сломали через дыру в exim. Сейчас часть сайта работает, часть - нет, надеюсь, что работы по починке все-таки идут, потому что час назад сайт работал полностью.

esetnod
На сайте с 16.07.2009
Offline
134
#10

А да, в ексимке интересная дыра было от 9 числа, произвольный код удаленно на 25 порт и повышение привелегий пользователя exim, вот только патч 10 уже был, как это товарищи до сегодня протянули?

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий