Опять поломали турецкие умельцы.

12
HC
На сайте с 24.05.2006
Offline
46
#11
Зингельшухер:
Согласен, но не разбираясь в причинах (только на основании личной уверенности) делать выводы о "непробиваемости" HostCMS и Wordpress также не стОит

Вы конечно извините, но топикстартер не предоставил никаких доказательств причины взлома, хотя в первом посте явно обвинил в произошедшем HostCMS, хотя отсутсвтует дата взлома (где-то в феврале), логи доступа по HTTP и FTP.

Получается что это клевета.

Система управления сайтом HostCMS (http://www.HostCMS.ru) - многосайтовость, множество модулей, обмен с 1С, бесплатная версия. Скидка 40% на систему управления для дилеров (http://www.hostcms.ru/partners/partnership/) и 20% для партнеров-фрилансеров (http://www.hostcms.ru/partners/freelance/).
GRO-K
На сайте с 25.01.2006
Offline
19
#12

Уважаемый HostCMS, если бы я конкретно обвинял, содержание топика было бы явно другим. Я просто констатировал факты. Что было и что стало: Чистый сайт+HostCMS free(с декабря 2006 по март 2007)+micfo.com - далее дефейс. Подтверждения о явной виновности HostCMS пока нет. Думаю что в общих интересах разобраться вместе о причинах - и даже если найдется какая-то дыра в скрипте - то это будет всем на пользу, вы ее залатаете и система станет еще более неуязвимой. Это абсолютно нормально.

Ну а если все произошедшие вина моих кривых рук - ну что же, со спокойным сердцем скажите что топик стартер не прав и в очередной раз подтвердите для всех непробиваемость вашей системы..

В принципе, я не имею ничего против HostCMS ! Так что PEACE !! И давайте без лишних эмоций в обе стороны.

Творческий кризис порноактрисы - это когда все з@№*ло.
HC
На сайте с 24.05.2006
Offline
46
#13
GRO-K:
Думаю что в общих интересах разобраться вместе о причинах - и даже если найдется какая-то дыра в скрипте - то это будет всем на пользу, вы ее залатаете и система станет еще более неуязвимой. Это абсолютно нормально.

бесспорно, ожидаем от Вас логи FTP для анализа. Без этого ничего не получится в расследовании причин.

GRO-K:
Ну а если все произошедшие вина моих кривых рук - ну что же, со спокойным сердцем скажите что топик стартер не прав и в очередной раз подтвердите для всех непробиваемость вашей системы..

никто не говорит что у Вас кривые руки. Скажите, на сколько был (есть) прост FTP-пароль? Соответсвтовал ли он общепринятым требованиям к FTP-паролям?

GRO-K:
Подтверждения о явной виновности HostCMS пока нет

Тогда, пожалуйста, не надо писать " В итоге сегодня обнаружил что систему поимели...".

GRO-K
На сайте с 25.01.2006
Offline
19
#14

Revan, как оказалось и сейчас бывают засады с WP. То что разработчики быстро разобрались что к чему и среагировали это как раз большой плюс.

http://www.securitylab.ru/news/292056.php даже до этого дошло а вы говорите "надёжность", тут всё зависит от удачи, надёжный двиг это не тот который не ломают, а тот где быстро локализуют и нейтрализуют !!!

Кстати, мне кажется, самый удачный способ для продвинутых хакеров, проникать незаметно на серваки апдейта того или иного софта и так же незаметно юзать свой код...

Зингельшухер, спасибо за заметку.

[Удален]
#15
HostCMS:
не предоставил никаких доказательств причины взлома

Когда ребята делающие Wordpress получают сообщение о взломе они на карачках ползают только бы:

1 - найти дыру

2 - если её нету узнать причину взлома и удостовериться что причин для беспокойства нету

Вы в свою очередь ставите приоритетом только поиск отмазки, а на уязвимости вам плевать, это многое о вас говорит...

HC
На сайте с 24.05.2006
Offline
46
#16

Уважаемый Зингельшухер,

мы не получили уведомления об уязвимости и пытаемся узнать в чем же была причина такой ситуации. Однако нет ни логов, ни даты замены файлов, ничего нет. Есть только подозрения на типичный подобор FTP пароля, коих происходит огромное множествно.

Если у Вас имеются пертензии к качеству HostCMS - сообщате

[Удален]
#17
HostCMS:
Если у Вас имеются пертензии к качеству HostCMS - сообщате

Не имеется (даже не видел его не разу), моё участие в этом топике заключается только в том что

Зингельшухер:
надёжный двиг это не тот который не ломают

Против HostCMS, Wordpress, или любых других движков указанных в топике я ничего объективного не имею...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий