тем кто использует скрип Site keeper Dumper

[Удален]
541

в общем оч.известный скрипт, наверно многие используют его.

сегодня поломали сайт через него. (тоесть сам скрипт взломали) Какая-то мусульманская община.

Я так понял они сканируют все сайты наугад на наличие стандартных для скрипта директорий:

www.site.ru/dumper.php

www.site.ru/dumper/dumper.php

если у кого есть скрипт- советую на всякий случай спрятать куда-нить.(нестандартное имя придумать) береженого бог бережет....

а скрипт очень хороший.жаль что дыра в нем какая-то нашлась..

надеюсь кому-нить поможет мой опыт. меня пронесло что сайт новый. пустой. так что потери минимальные. а могло бы.....

P.S. незнаю в какой раздел поместить. если есть более подходящий -пожалуйста переместите..

edogs software
На сайте с 15.12.2005
Offline
775
#1
snipetz:
в общем оч.известный скрипт, наверно многие используют его.
сегодня поломали сайт через него. (тоесть сам скрипт взломали) Какая-то мусульманская община.
Я так понял они сканируют все сайты наугад на наличие стандартных для скрипта директорий:
www.site.ru/dumper.php
www.site.ru/dumper/dumper.php

если у кого есть скрипт- советую на всякий случай спрятать куда-нить.(нестандартное имя придумать) береженого бог бережет....

а скрипт очень хороший.жаль что дыра в нем какая-то нашлась..

надеюсь кому-нить поможет мой опыт. меня пронесло что сайт новый. пустой. так что потери минимальные. а могло бы.....

P.S. незнаю в какой раздел поместить. если есть более подходящий -пожалуйста переместите..

Откуда данные о взломе именно через него? Можно подробнее?

P.S.: .htaccess с паролем на диру спасет.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
tematika
На сайте с 17.02.2006
Offline
86
#2

А у меня хостер бекапы делает почти каждый день. Да ещё и крон предоставляет.

kod_ssilki_ru
На сайте с 02.03.2005
Offline
176
#3
tematika:
А у меня хостер бекапы делает почти каждый день.

Только вот достаточно много случаев, когда что-то происходит, а бэкапов не оказывается в наличии, либо оказывается, что все они тоже испорченные. Примеры даже на этом форуме можно найти.

Аккаунт закрыт 21.07.2009 ЛС (PM) отключены. Всем успехов! И Спасибо тем, кто был добр ко мне. Этот аккаунт ломали 18.05.2010 в 11.13 с ip 118.97.72.37 189.42.222.213 202.146.241.19 82.198.27.9
tematika
На сайте с 17.02.2006
Offline
86
#4

kod_ssilki_ru, Да, есть такое. Но все 4 раза когда мне нужен был бекап, он был, полный и целый.

[Удален]
#5
edogs:
Откуда данные о взломе именно через него? Можно подробнее?

потомучто сам dumper.php заменен на другую страничку. остальное на тронули. думаю изза него.

собственно http://tyu-auto.ru/dumper.php

(осторожно.там музыка. у меня 7метров траффика съела)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий