Агава держит своих клиентов за "идиотов".

12
FView
На сайте с 03.05.2006
Offline
186
#11

кстати штучки с ифреймом ловит карспер только нормально ... далее алгоритм туп до безобразия - меняешь пароль на фтп - логинишься несколько раз, перезагружаешься снова логииншься (есть тупой червь - пароль меняешь, он не вылавливает больше уже пароли, есть другой продвинутый вариант - который всепсет) ... если прошли сутки (уж наверняка) и ничего не произошло ... значит косяк на агаве, если произошло - косяк у вас ...

неоднократно сам напарывался ...

щас словил червяка - который генерит запросы к разных адресам, я так понял для доса ... даже каспер его не поймал, пришлось руками заразу 😡

iexpert
На сайте с 01.09.2005
Offline
184
#12

Не знаю насчет агавы, не скажу, но не так давно взломали аккаунт клиента на РБК.

Я вобщем то филосовски отношусь к вопросу, проверили все, со стороны админки все чистенько.

Служба оддержки написала что то вроде: Ваш сайт был взломан, звоните нам по телефону... дозвонится нереально, а потому дефейс убрали, и я рекомендовал клиенту сменить пароли.

К сожалению могли и стырить пароли, но уж очень неаккуратный был дефейс, в результате не работал сайт клиента, но и то, что на его место пытались засадить тоже не работало из за особенностей админки.

Вывод: дефейсили автоматом, и не особо разбирались, что там получилось.

Вот так то.

Бойтесь ваших желаний, ибо они могут исполниться
MoMM
На сайте с 16.06.2006
Offline
727
#13

Живу на Агаве 4-й год. За это время ломали меня 3 раза. Все 3 по моей вине - в скриптах была дырка (инъекции через формы). Дырки заштопали. Самая большая проблема Агавы - слабый техсаппорт и невозможность быстро дозвониться.

В ночное время там только "мальчик на выключателе". Но днем, если добраться до админов, консультации получаю адекватные и помогающие :)

Думаю, у вас или вирус, или дырки в скриптах. Скрипты свои? Нуленые?

[Удален]
#14

Как можно вообще пользоваться агавой? Поищите на форуме эту тематику. Отстой. Пишу, потому, что лично имел с ними дело. Посмотрим на сколько у Вас хватит нервов.

D . G .
На сайте с 27.05.2005
Offline
151
#15

2 антивиря - может в этом проблема? как вообще 2 могут то нормально существовать...

U
На сайте с 26.12.2006
Offline
40
#16

Если бы выложил автор темы свой адрес на сайт, то причину можно было б на нем поискать.

Как уже говорили, если бы взломали сервак, то врядли они стали бы трогать не заметные проекты. Они бы дыру держали для более значимого случая.

Вы смотрели логи апача? Я бы на Вашем месте в первую очередь достал логи за день перед взломом и все пересмотрел. Если лог пишется полный, то найти как Вы были взломаны, если лог не чистили, не составит труда.

Друзей не обижают, даже шутя. Белый каталог (быстрая регистрация) (http://vazeline.org.ua) 4life.com.ua (http://4life.com.ua)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий