второй раз хакнули.... вопрос

12 3
MASe
На сайте с 17.09.2002
Offline
219
1892

за последнюю неделю хакнули уже второй раз...

в первый раз хостеры свалили на выкрад паролей....

в этот раз пароли поменял, написал на бумажке... казалось все вычистил... видимо не все, так как ломанули вновь....

на сайт залили так называемый PHP Injection Shell (кто знает - тот знает), через который сайтом и управляют...

как берут новые пароли - фиг знает...

подозреваю, что хакают через phpBB (знаю, знаю, дырявый, но раньше до таких дыр не доходило...)

вопросы - какие заплаты выставить?

что подрихтовать?

P.S. хакеру - отстань, противный ;-)

Only God Can Judge Me... Nobody Else... Дрезна (http://www.drezna.ru/) Помощники: Sape (http://www.sape.ru/r.167724536c.php)
banshee(oleg)
На сайте с 12.08.2007
Offline
140
#1

Может на комп че-то внедрили? Когда вводишь пасс, перехватывают? Фаер используешь?

--

Есть шанс, что хостинг имеют, через дыру общетематическую.

Progr@mmer\.
На сайте с 14.10.2007
Offline
44
#2

Логи сервера не смотрел? Хотя они могли подчистить, если не дураки.

Вашей девушке не хватает романтики? Черпните её на сайте «Я Люблю Романтику» (http://iloveromantics.ru/). Романтический форум (http://forum.iloveromantics.ru/) для отдыха от нудной работы.
dex
На сайте с 14.04.2006
Offline
231
dex
#3
MASe:
за последнюю неделю хакнули уже второй раз...

в первый раз хостеры свалили на выкрад паролей....
в этот раз пароли поменял, написал на бумажке... казалось все вычистил... видимо не все, так как ломанули вновь....

на сайт залили так называемый PHP Injection Shell (кто знает - тот знает), через который сайтом и управляют...
как берут новые пароли - фиг знает...

подозреваю, что хакают через phpBB (знаю, знаю, дырявый, но раньше до таких дыр не доходило...)

вопросы - какие заплаты выставить?
что подрихтовать?

P.S. хакеру - отстань, противный ;-)

у меня размещен один сайт на phpBB - тоже заливали руткиты в директорию tmp - поменял права на папку, а владелец сайта, вроде, сессии стал в таблице хранить

месяца 4 тишина - тьфу-тьфу-тьфу:)

губит людей вода (подпись не продаю, в долг не даю)
moldu
На сайте с 27.04.2006
Offline
432
#4

MASe, чем комп чистили? Доступы только у Вас? А от панели хостера? Ну и кто хостер? :)

Глаза боятся, а руки-крюки.
[Удален]
#5

Что посоветовать? Не использовать публичные скрипты старых версий (проверять обновления лучше ежедневно!), файервол с проверкой хотя бы этим (тоже как-то увели пароли - ломал голову в чём проблема, а файер оказывается был не настроен и пропускал всех), антивирус и голова на плечах...

MASe
На сайте с 17.09.2002
Offline
219
#6
banshee(oleg):
Может на комп че-то внедрили? Когда вводишь пасс, перехватывают? Фаер используешь?
--
Есть шанс, что хостинг имеют, через дыру общетематическую.

в этом сомневаюсь - во-первых чистился недавно сначала каспером, потом Нодом... (сейчас НОД)... вроде слежу за безопасностью... по паролям - на самом деле это не самый лучший сайт но на самом лучшем хостере... поэтому если бы пароли нашли все, то брали бы чего полегче...

подозреваю что дело именно в форуме...

в нет выхожу с двух компов - один на работе (организация серьезная - со всеми вытекающими) и дома (файрвола нет)...

[Удален]
#7
dex:
у меня размещен один сайт на phpBB - тоже заливали руткиты в директорию tmp - поменял права на папку, а владелец сайта, вроде, сессии стал в таблице хранить

месяца 4 тишина - тьфу-тьфу-тьфу:)

что за бред сессии в таблицах?

MASe
На сайте с 17.09.2002
Offline
219
#8
moldu:
MASe, чем комп чистили? Доступы только у Вас? А от панели хостера? Ну и кто хостер? :)

хостер как не странно Караван...

так вот в чем вопрос еще - если сломали через дыру в форуме, я вроде все потер (что нашел по крайней мере) - не может же хостер хранить на самом сервере пароли в явном виде?!...

[Удален]
#9

можно урл?

[Удален]
#10
не может же хостер хранить на самом сервере пароли в явном виде?!...

Всё шифруемое, да расшифруется не только шифровальщиком :(

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий