Сломали. И кажется со стороны хостинга. Проконсультируйте, pls!

12
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#11

Млин. Спасибо - пошел смотреть что у меня на сервере творится =(

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
U
На сайте с 30.08.2006
Offline
26
#12

Ага, я уже общнулся с техсаппортом.

После некоторого запирательства, он вынужден был признать, что это была все ж их вина..

Хотя некотое время прополаскивал моск..

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#13

Хмм... Но уязвимость старая. Впринципе, у меня ее нет - я, правда, сервер недавно брал и мне все настраивали. О как! :о)

DLag
На сайте с 15.08.2007
Offline
201
#14
Hack_phoenix:
О_о. Чтоже это за хостер такой, который не заметил, как какой-то аккаунт на сервере тупо брутит пароль?

Hack_phoenix добавил 05.04.2009 в 12:01
Там же скрипт, который подбирает по словарю приведен... А вот по поводу ФТП... НАстраивайте, чтоб бан перманентный ставил после десятой попытки входа с ошибкой. И будет вам счастье...

Вы еще не представляете масштабов нагруженного хостинг сервера, потому так пишите.

Практически нереально отследить.

У себя решили вопрос кардинально - удалили Roundcube при первых сообщениях о уязвимостях.

Руководитель датацентра UkrNames (http://ukrnames.com/)
U
На сайте с 30.08.2006
Offline
26
#15

Вообще такое ЧП на этом хостинге первый раз за 4 года, они сказали за 6 лет, но мне те два года неизвестны :)

[Удален]
#16

Ух, я эту надпись уже сегодня видел на одном сайте с электронными книгами :)

По надписи можно определить, что по большей вероятности взлом был не из России: ящик на гугле, надпись по видимому была сделана через переводчик :)

Попросите логи посещений и ип_адреса у хостера, там должна статистика вестись.

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#17
DLag:
Вы еще не представляете масштабов нагруженного хостинг сервера, потому так пишите.
Практически нереально отследить.

У себя решили вопрос кардинально - удалили Roundcube при первых сообщениях о уязвимостях.

Вы правы. Прошу прощения. Изучал матчасть. Единственно верный способ решения - банить при ошибочном вводе пароля и сносить раундкуб.

LineHost
На сайте с 20.01.2007
Offline
339
#18

Это старая проблема, странно что люди так поздно реагируют. А само роундкубе это зло в кубе 😆

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
ENELIS
На сайте с 29.08.2008
Offline
194
#19

DA при апдейте уже пишет что chmod 0 делает на диры roundcube.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!
[Удален]
#20

ломали даже как я думал самый надежный Ok-Host. Вместо главной страницы вставляли газету Коммерсант, очевидно их конкуренты. Хостер сказал, что уязвимость будет исправлена. И там были взломаны тысячи сайтов:)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий