Опять поломали турецкие умельцы.

12
GRO-K
На сайте с 25.01.2006
Offline
19
3049

Сегодня обнаружил взлом одного своего сайта (неиспользуемого) с установленным HostCMS free. На главной странице (index.php) красовалась надпись - "Hacked By uyuSsman", а что самое интересное в index.html надпись "Hacked By GHoST61",

может у хакера раздвое личности, а может и несколько раз поломан был HostCMS.

История: домен и сайт выделенны специально для теста различных CMS. Последняя CMS установленная на чистый сайт - HostCMS free. Установил где-то в середине декабря 2006, запросил и получил тестовые ключи, запаролил админку и все некогда было основательно потестить систему. Вообщем висел стандартный диз и набор от HostCMS. В итоге сегодня обнаружил что систему поимели...

На моем опыте за последний год это 2 взлом сайта турецкими(гуглил) хакерами - Первая атака была произведена на WorldPress на первой неделе его жизни, после учтановки на сайт, вторая ,соотвественно, HostCMS.

Для себя выводы сделал..

И, в принципе, что нравится, что турецуие хакеры, можно сказать, на бесплатной основе помогаю разбиратся что из CMS устойчиво ко взломам, а что нет. Обычно, за такие услуги платить приходится. :-)

P.S. Насколько понял по поиску, некорое количество российских сайтов также было обработанно данными личностями...

Творческий кризис порноактрисы - это когда все з@№*ло.
HC
На сайте с 24.05.2006
Offline
46
#1

Уважаемый GRO-K!

Учитывая указанную Вами информацию и тенденции по подбору FTP паролей наиболее вероятной причиной является именно подбор FTP-пароля (менее вероятно - доступ по SSH). В ответ на Ваше письмо были отправлены рекомендации изучить логи доступа по FTP.

Если известна дата замены страницы (индексного файла) - смотрите http-логи апача для анализа.

Не разобравшись во всех причинах случившегося (а точнее не разбираясь вовсе) делать выводы о качестве HostCMS и Wordpress не стОит, для начала разберитесь с сервером/хостингом и причинах.

Система управления сайтом HostCMS (http://www.HostCMS.ru) - многосайтовость, множество модулей, обмен с 1С, бесплатная версия. Скидка 40% на систему управления для дилеров (http://www.hostcms.ru/partners/partnership/) и 20% для партнеров-фрилансеров (http://www.hostcms.ru/partners/freelance/).
K. Ermakov
На сайте с 10.12.2004
Offline
328
#2

GRO-K, логи серверные почитайте. В них есть шанс отыскать немало полезной информации о взломе.

С уважением, Константин Ермаков, absite.ru: онлайн кроссворды (http://absite.ru/); searchsuggest.ru: поисковые подсказки доставляют (http://searchsuggest.ru/).
Revan
На сайте с 09.09.2005
Offline
321
#3

Усомниться в надежности Вордпресса это даже забавно как-то :)

З.Ы. Насчет HostCMS ничего не знаю.

С уважением, Прокофьев Александр, founder KudaGo.com (http://kudago.com). Отдаем информацию обо всех мероприятиях в РФ + Киев по API (/ru/forum/912869) всем желающим.
fine
На сайте с 01.12.2005
Offline
151
#4

Скорее, это не взлом CMS, а именно получение доступа к ftp.

Была похожая ситуация у знакомого, так там и нечего было взламывать (не CMS), просто завладели доступом и файл индексный закачали.

[Удален]
#5

Если не составит труда, пожалуйста отпишите что и как.

Спасибо.

GRO-K
На сайте с 25.01.2006
Offline
19
#6

Revan, Сайт на вордпрессе был взломан в начале 2006 года, через некоторое время установки его на хостинге.

Как я понимаю в то время популярна была уязвимость http://www.viruslist.com/ru/viruses/encyclopedia?virusid=99114

http://www.securityfocus.com/bid/14088/info

Выявил совершенно на другом хостинге, где домены просто были запаркованны без размещения какого либо серьезного контента по лог файлам выдачи 404 страницы.

Возможно с ВордПрессом мне просто не повезло по стечению времени и его версии :)

Все что сделано одним человеком может быть изгажено или взломанно другим - вопрос только времени и вложений. Человек сам по себе не совершенен и точно также не совершенны продукты его деятельности, везде можно найти изъян, к сожалению.

GRO-K
На сайте с 25.01.2006
Offline
19
#7

Уважаемый HostCMS,

Имеющиеся логи отправил. Позицию свою объяснил, все равно ситуация на пользу пойдет всем будь-то брут паролей или уязвмость в скриптах.

GRO-K
На сайте с 25.01.2006
Offline
19
#8

seoneting,

Пока ничего особо не прояснилось. Основное то что данный дефейщик ставит дело на поток http://www.zone-h.org/component/option,com_attacks/Itemid,43/filter_defacer,UyuSsman/

(Total attacks: 1622 of which 355 single ip and 1267 mass defacements )

F1
На сайте с 03.03.2007
Offline
28
#9

я как то пробовал форумы некоторые ломать, но с добрыми намеринями, вставить свой линк куда-нибудь на морду, также встречал много хакнутых форумов этим челом "GHoST61"

Дешевые Виртуальные Выделенные Сервера (http://vdsplanet.ru/?aff=543) (VDS) - (наличие прямых рук обязательно)
[Удален]
#10
HostCMS:
Не разобравшись во всех причинах случившегося (а точнее не разбираясь вовсе) делать выводы о качестве HostCMS и Wordpress не стОит, для начала разберитесь с сервером/хостингом и причинах.

Согласен, но не разбираясь в причинах (только на основании личной уверенности) делать выводы о "непробиваемости" HostCMS и Wordpress также не стОит

Revan:
Усомниться в надежности Вордпресса это даже забавно как-то

http://www.securitylab.ru/news/292056.php даже до этого дошло а вы говорите "надёжность", тут всё зависит от удачи, надёжный двиг это не тот который не ломают, а тот где быстро локализуют и нейтрализуют !!!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий