Помогите усыновителям, сайт хакнули уже второй раз.

C
На сайте с 21.07.2007
Offline
83
401

Форум Новосибирской организации усыновителей "День Аиста" хакнули второй раз за последние несколько дней.

Форум здесь: http://aistday.ru/smf/

Общественная организация широко известна в кругах российских усыновителей. Организацией регулярно проводятся "школы усыновителей", делаются качественные фотографии детей из детских домов для базы данных (с согласия органов опеки), оказывается помощь усыновителям, приезжающим из других городов.

В настоящий момент форум Hacked - by - WeStGiRl0002

В первый раз - 18 февраля - судя по логам, взлом был сделан через компьютер на территории Турции (со слов администратора).

Сначала взломали форум, а потом на самом сайте разместили левый счет, куда уплывали деньги отправленные в поддержку российского усыновления (деньги собирались на проведение школы усыновителей, оказание помощи семьям и т.д.). После того как был обнаружен левый счет, основной сайт пришлось тоже закрыть на три дня, пока администратор чистил и восстанавливал сайт и форум. Форум полностью восстановить не удалось, пропала часть сообщений.

Только что форум взломали второй раз.

Могут ли участники серча посмотреть взломанный форум и дать рекомендации, как защитить его от последующих попыток взлома. Я передам эти рекомендации человеку, который занимается восстановлением и защитой сайта. (Меня об этом не просили, но думаю консультации со стороны как минимум не повредят, а как максимум помогут).

Заранее спасибо,

Галина (Carga).

Это коллективный аккаунт нескольких фрилансеров. На паузе, неактивен.
moldu
На сайте с 27.04.2006
Offline
432
#1

Галина, нужно срочно менять движок форума (лучше платный: IPB или Vbulletin, из бесплатных phpbb3), ну или на самый крайний случай - обновлять существующий двиг до последнего стабильного релиза и сделать все рекомендуемые настройки с установкой паков и модов (если они есть). SMF - крайне нестабильный в плане безопасности движок.

Также проверьте безопасность доступа к аккаунту хостинга - безопасность хранения паролей, минимум людей их имеющих и т.д. и т.п. вплоть до смены хостера.

Ну и все скрипты, установленные на сайте, желательно проверить на уязвимости и обновить до последних версий.

Кстати, после первого взлома пароли к хостингу меняли?

Глаза боятся, а руки-крюки.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий