Взломаны сайты клиентов и размещены ссылки с Сапы. Будьте осторожны.

123 4
DyaDya
На сайте с 11.04.2007
Offline
147
#11

Чтобы вирусный код по украденным ФТП втыкали я такое слышал, но чтобы sape, слышу впервые.

1. Уже было замечено, что сначала должна модерация сапы пройти. Т.е. меняли код раза 2 минимум.

Смотрите время добавления папочки с уникальным саповским кодом (это похоже когда первый раз было затило это дело) и время изменения шаблона или index.php в котором стоит стиль дисплей:ноун с вставкой php сапы. Это должно быть похоже на время второго редактирования, когда модерация пройдена.

По этому времени можно ориентироваться при поиске метода и источника атаки.

2. Далее зная время, идете к админу (к надежному админу, а то если это они и сделали, то следы все скроют :)) ). Они должны предоставить логи доступа к серверу по ФТП, вплоть до того, что IP по которому были подключения в это время. Это уже кое-что. Что делать с IP и как узнать окуда подключались, думаю можно попытаться выяснить.

3. то что в сапу написали, это хорошо. Если чел захочет вывести деньги, то ему могут их не дать. Попробовать достать IP с которого регился пользователь в сапе и сделать соответствующие выводы. Конечно, саповцы кому попало такую и другую информацию не дадут, но наверняка есть исключения, например как в Вашем случае.

4. Так как вы предполагаете, что сервак был взломан, можно и даже нужно заяву написать в милицию.

Причем, если будет понятно что выяснить не удастся, то можно про заяву вслух в комнате админов сказать, может кто испужается и все же честно признается. такое тоже бывает.

Дело на самом деле серьезное.

Но в вашем случае подозреваю, что это сделал кто-то из ваших!!! С большой долей вероятности. Иначе, саповцы уже всем бы уже рассказали о таких мошенниках и предупредили бы усех.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
Maximus325
На сайте с 27.01.2006
Offline
277
#12

Блин ну чего вы тормозите.

Заражается комп.

Раз в инетрвал времени с компа тянутся логи.

Далее логи разгребаются на предмет асек, ФТП аков, мыл и т.д.

Все, есть фтп доступ - можно вешать сапу РУКАМИ. С чего вы взяли то что автоматом это происходит?

Нужен Eng копирайтер с опытом по теме казино, постоянные заказы.
Maximus325
На сайте с 27.01.2006
Offline
277
#13

Дубль.......

HP
На сайте с 30.05.2006
Offline
175
#14

могли и хостинг взломать. Или движок. Тут множество векторов нападения.

kf-web.net
На сайте с 01.09.2007
Offline
39
#15
Maximus325:
Блин ну чего вы тормозите.
Заражается комп.
Раз в инетрвал времени с компа тянутся логи.
Далее логи разгребаются на предмет асек, ФТП аков, мыл и т.д.
Все, есть фтп доступ - можно вешать сапу РУКАМИ. С чего вы взяли то что автоматом это происходит?

И какой олень будет вешать сапу таким образом, напрямую подставляясь по действие Уголовного кодекса РФ? Ну до кучи можно еще скан своего паспорта в саповскую папку положить.

И это ..., мы не тормозим. Тормозит кто-то еще.

© Я так думаю! ---------------------------------------- Домены. Вкусно. UK2 (http://uk2.kf-web.name)
Anton111
На сайте с 13.08.2005
Offline
138
#16
mihas:
А папка 30b28756d27303a66964855731d49cfd в корне тоже лежала? И права на нее 777 стояли?

Насчет прав не знаю, а папка была, в ней links.db. Мы уже погрохали все.

gedeon2k4:
А хостер случаем не Masterhost?

Нет, Agava

Maximus325:
С чего вы взяли то что автоматом это происходит?

Эээ... просто предположил. Может и руками.

Актуальный seo'шный old school (http://miralinks.ru/users/registration/from:341)
imbalance
На сайте с 03.03.2007
Offline
240
#17
kf-web.net:
И какой олень будет вешать сапу таким образом, напрямую подставляясь по действие Уголовного кодекса РФ? Ну до кучи можно еще скан своего паспорта в саповскую папку положить.

И это ..., мы не тормозим. Тормозит кто-то еще.

Прокси - для Вас открытие наверное будет :)) ?

moldu
На сайте с 27.04.2006
Offline
432
#18
kf-web.net:
И какой олень будет вешать сапу таким образом, напрямую подставляясь по действие Уголовного кодекса РФ? Ну до кучи можно еще скан своего паспорта в саповскую папку положить.

И это ..., мы не тормозим. Тормозит кто-то еще.

Аккаунты в сапе и вебманях анонимны, все что можно сделать, так это заблокировать их и попытаться в логах найти хоть какую то зацепку. При хорошей технической подготовке и серьезном подходе к делу злоумышленника, вычислить его нереально.

Глаза боятся, а руки-крюки.
Maximus325
На сайте с 27.01.2006
Offline
277
#19
kf-web.net:
И какой олень будет вешать сапу таким образом, напрямую подставляясь по действие Уголовного кодекса РФ? Ну до кучи можно еще скан своего паспорта в саповскую папку положить.

И это ..., мы не тормозим. Тормозит кто-то еще.

А в чем подстава? Про ВПС не слышали ничего?

stussy
На сайте с 24.03.2006
Offline
93
#20

кстати, а за display:none сапа не должна была заблокировать сайт в сапе?

ps интересно так же как к этому яндекс относится

Покупаю сайты.
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий