Ищу уродца что бы погладить по загривку

123
greenwood
На сайте с 08.09.2003
Offline
519
#11
Disell:
Любая помощ в поимке отморозка приветствуеться.

идешь на форум умакса и там постишь линк своего ломаного сайта с указанием цифиры PR, дальше кроешь всех матом (наверняка попадешь на взломщика) :)

Ему станет стыдно.

malls
На сайте с 08.08.2005
Offline
255
#12
Disell:
там через мускул как то делают или админку, жду от хостеров где сервак лежит новостей

не агава часом???? у меня на ней точно так и было...

XeonN
На сайте с 27.12.2007
Offline
40
#13

Называется SQL инекция от мускуля и хостера независит, только от кривости обработки данных скриптами :)

Lupus
На сайте с 02.11.2002
Offline
241
#14
XeonN:
Называется SQL инекция от мускуля и хостера независит, только от кривости обработки данных скриптами

Вы это с кем сейчас говорите? ;)

Через MySQL файл нельзя перезаписать даже теоретически. Можно только создать новый в папке, имеющей соответствующие права.

В данном случае, с вероятностью 90%, на клиентском компе сидит троян, сливающий ветки реестра, хранящие пароли к FTP. Смена пароля помогает лишь до нового слива.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
-=Spirit=-
На сайте с 03.02.2008
Offline
144
#15
Lupus:
Вы это с кем сейчас говорите? ;)
Через MySQL файл нельзя перезаписать даже теоретически. Можно только создать новый в папке, имеющей соответствующие права.

Перезаписать нельзя. Но насколько знаю прочитать содержимое возможно...:)

А залить файл в директорию с нужными правами то да, вот туда и могли залить шелл. И если криво права выставлены - то, что хотели, то и делали...

✔ Разработка и доработка сайтов на любых CMS, самописные решения. Опыт более 5 лет. (/ru/forum/863452)
afonik
На сайте с 20.09.2007
Offline
175
#16
malls:
не агава часом???? у меня на ней точно так и было...

вот совпадение, и у меня..

Микроразметка.ру (http://mikrorazmetka.ru/)
XeonN
На сайте с 27.12.2007
Offline
40
#17

Могли упереть пасс от админа а там уже залить шел, к сожалени религия администраторов в большенстве не позволяет создать пароль длиние 8 симолов даже в md5 он по радужным таблица быстро подбирается.

Вобще неплохо от этого спасает заданая в скрипте в неочевидном месте "соль", но это уже отход от темы :)

XeonN добавил 17.09.2008 в 21:26

afonik:
вот совпадение, и у меня..

Виртуальный хостинг или дедик?

Если вирт могли залить автоматом чере взлом соседей, хотя мне слобо верится что-бы Агава накосячила с правами :)

Lupus
На сайте с 02.11.2002
Offline
241
#18
-=Spirit=-:
И если криво права выставлены

Во-первых, shared-хостер не дает клиентам MySQL пермишна "file". Во-вторых, при кривых правах папок, намного вероятнее сюрприз от соседа по серверу.

СпанчБоБ
На сайте с 12.03.2006
Offline
98
#19
Disell:
этот казлина взломал сайт и внедрил айфрейм
вот на этот сайт ведет линк v2count.net по тел хуиса пока молчание. очень хочеться добраться до падонка, первый раз утром заметил код - вычистил сменил пароль - щас опять.
Любая помощ в поимке отморозка приветствуеться.

Бесполезно. Год назад было тоже самое с моим сайтом. Поиск ничем не увенчался. Размещают или ссылы, или доры. Сайты, которые "рекламируют" - клиентские. Поймать почти нереально...Кстати, я один раз так попал, купив на форуме в разделе "Ссылки" - ссылочку, а потом мне звонил какой то ипнутый и чем то там угрожал...Даже ник могу скинуть в личку того, кто мне такую ссылку продал тогда.

Монетизируй трафик со своего сайта по максимуму! (http://goo.gl/QMFK3)
-=Spirit=-
На сайте с 03.02.2008
Offline
144
#20
Lupus:
Во-первых, shared-хостер не дает клиентам MySQL пермишна "file". Во-вторых, при кривых правах папок, намного вероятнее сюрприз от соседа по серверу.

Ну то уже хостинг совсем должен быть "заброшеным"...

Навряд тут этот случай...

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий