Как меня хакнули или читатель бди!

Алексей Калинин
На сайте с 03.08.2007
Offline
55
1333

Мой сайтик жил спокойно, приносил клиентов, я его особо не трогал.

Но в один прекрасный момент мне пришлось поправить код и знаете, что я увидел?

Код Sape у себя на сайте, причем он был в display:none

Вопрос откуда! Посмотрев логи, убедился, что с фтп. Пускай это будет мне уроком.

Меры: смена всех паролей, также больше внимания к своим сайтам.

Осталось от злобного хацкера только вот это: 54003491c07a69cc6f1de1e88ed6affc (id sape)

Может можно поймать преступника?:smoke:

Alex Klo
На сайте с 15.06.2006
Offline
304
#1

Изысканный хак... :D

По коду сапы можно узнать ID юзера сапы, почту, кошелек... пишите в сапу...

Если это, конечно, не Вы сами во время праздника... :)

А что Вам говорит IP, с которого заходили по ftp ?

Проверка и мониторинг позиций сайта ( http://www.topvisor.ru/?inv=1520 ) Продвигаю сайты http://climat-nw.ru/conditioner-installation/ http://www.aircom-spb.ru/service/montaj/
Алексей Калинин
На сайте с 03.08.2007
Offline
55
#2
Alex Klo:
Изысканный хак... :D
По коду сапы можно узнать ID юзера сапы, почту, кошелек... пишите в сапу...
Если это, конечно, не Вы сами во время праздника... :)
А что Вам говорит IP, с которого заходили по ftp ?

Я написал в сапу, буду ждать ответа.

IP говорит о далеких странах азии, наверно прокси.

Alex Klo
На сайте с 15.06.2006
Offline
304
#3

А к Вам коллега не заходил? ;) Обидчивый, возможно...

Алексей Калинин
На сайте с 03.08.2007
Offline
55
#4
Alex Klo:
А к Вам коллега не заходил? ;) Обидчивый, возможно...

Вроде со всеми мирно живу, но обидчивые встречались:)

Боб Губко
На сайте с 19.01.2008
Offline
108
#5

менять пароли нужно почаще, и не открывать файлы сомнительного содержания.

Mishael
На сайте с 08.11.2001
Offline
217
#6

ну подработал на вас хацкер... сайт же не забанили... :):) Это примерно как блоха подъехавшая от одного бара до другого на собаке :):) Главное что вреда не принес... а мог бы вирусяк нацеплять, файт потереть... Будьте бдительны - но нервы не тратьте... не стоит оно того :)

Мой надежный веломагазин (https://veliki.com.ua/) на CMS Melbis Shop 6 (http://www.melbis.com/)
Боб Губко
На сайте с 19.01.2008
Offline
108
#7
Mishael:
но нервы не тратьте... не стоит оно того :)

Да, относитесь проще. Главное, что всё позади, а могло бы быть и хуже.

m@s
На сайте с 17.09.2007
Offline
173
m@s
#8

Ну, и, конечно, хранение ключей в файлменеджерах обычно не проходит бесследно ;)

S
На сайте с 15.01.2008
Offline
34
#9

Алексей Калинин

От себя : юзать антивирус Antivir (бесплатно на avnitir.com).

От авторов Mpack/isepack/firepack (самые известные связки эксплоитов): юзать оперу.

От майкрософта : патчить винду.

А вообще , вы попались на пинч (pinch troyan).

ЗЫ

Совсем забыл.

Заюзать последний Атупост (outpost firewall) т.к его еще не научился обоходить самый лучший на сегодняшний день по пробиву лоадер Robots , использумый нашими русскими трояноводами =)

Качественный хостинг Unlimits Telecom (http://www.unlimits.ru) (ООО "БизнесТелеКом"). Официальный Twitter канал (http://twitter.com/untelecom). Ознакомиться с нашими услугами можно в этом (/ru/forum/478822) топике.
[Удален]
#10

Да, а сколько еще сайтов не приносят достойного дохода их создателям.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий