Кто виноват: хостер или юзер?!

Matis
На сайте с 20.10.2007
Offline
124
#11
Mityan:
Matis, пароли от ФТП где-нибудь ещё хранятся кроме как на ноуте? Мож в конфигурационных файла каких-нить твоих сайтов есть, не? И после первого взлома пароль менял от ФТП?

Mityan добавил 02.02.2010 в 14:42
И ты точно уверен, что взломщики имеют именно ФТП доступ, а не залили какой-нибудь ПХП шелл?

Пароли не хранятся больше нигде, как у меня в файлзилле и в панели Директ Админ. Все движки ДЛЕ проверял стандартнм дле антивиром... никаких левых файлов и изменений не нашел....

И естественно и после первого и после второго и третьего взлома пароли разные ставил.

Matis добавил 02.02.2010 в 15:07

Nordow:
Matis, если проблема на стороне хостера, то был бы поломан не только ваш сайт. Посмортите другие сайты на этом IP, нет ли там такой проблемы. Или напишите тут что за хостер, если у других пользователей данного хостинга будут такие же проблемы - значит таки виноват хостер.

На этом IP и на серваке только наши сайты.... их порядка 20 штук... поломаны все были! Не то чтоб поломаны.... слили со всех сайтов базы данных и напихали кучу левой рекламы.

Хостера пока палить не буду :) вдруг моя вина окажется....

Matis добавил 02.02.2010 в 15:10

Pilat:
загрузите кноппикс с CD, с него зайдите в панель , поменяйте все пароли и пару дней ими не пользуйтесь. Если после этого взломают - значит хостер.
Ну или пользуйтесь, но только из того же кноппикса.

а если зверь сидит на серваке уже! В любом случае будет менять пассы.

☜♡☞ Анализ и оптимизация DLE сайтов (/ru/forum/492127). Индивидуальный подход! Телеграм: @Matfor • Комплексное создание сайтов! • Продвижение сайтов и интернет магазинов!
Mityan
На сайте с 02.05.2008
Offline
25
#12
Matis:
Все движки ДЛЕ

Проблема скорее всего в этом ДЛЕ. Дырявый он сам по себе, да и ещё шаблоны рипаные под него и нуленные версии обычно снабжаются ПХП шелом ,а антивирус в нём - фигня полная

Matis
На сайте с 20.10.2007
Offline
124
#13

Mityan, я это знаю прекрасно.... НО скажите мне.. как ДЛЕ может дать доступ к смене пароля на админ-панель, на ФТП?

Я понимаю... с помощью шела можно базу стырить, пароли админа и т.д...

XLhost.Ru
На сайте с 09.09.2008
Offline
232
#14

Matis, у Вас пароль от фтп совпадает с паролем от директадмина?

Можно подцепить такую штуку на компьютер (не знаю как называется), которая ворует сохраненные пароли от фтп через фтп менеджер. Антивирус эту штуку у меня не видел, смена паролей не помогала, не помню уже что делал, т. к. это было давно. Но вообще не желательно хранить пароли в фтп программах. Если пароли совпадали, то поэтому и в директадмин был доступ.

Windows / Linux VPS на NVMe от $10 | Dedicated от $60 ( https://xlho.st )
Andreyka
На сайте с 19.02.2005
Offline
822
#15

Пароли от ftp хотят по сети нешифрованные так что сами подумайте дальше...

Не стоит плодить сущности без необходимости
Matis
На сайте с 20.10.2007
Offline
124
#16

XLhost.Ru, да, пасс от директ админа и от ФТП один и тот же. НО... я сегодня и вчера работаю полностью с друого ноута.

P
На сайте с 08.03.2007
Offline
250
#17
Matis:

а если зверь сидит на серваке уже! В любом случае будет менять пассы.

Ваша задача - понять кто виноват. Если Вы делаете так как я написал, то гарантированно никакие троянцы на Вашем компьютере ничего сделать не могут. Следовательно если взлом повторится - это дыра в DA либо дыра на сайте. Если не повторится - это Ваши троянцы.

BR
На сайте с 28.06.2008
Offline
75
#18
Matis:
Хостер грешит на меня... говорит что червь завелся у меня на ноутбуке и тырит данные.
...
Хотелось бы выслушать мнения специалистов!!!

- если есть сомнения, достаточно затребовать у хостера FTP-логи. Если Ваш FTP-пароль скомпрометирован, то в логах останутся Ваши ip-адреса и время когда менялись те или иные файлы (время изменения можно и без FTP-логов посмотреть). Если хостер не ведет FTP-логов или не хочет их предоставить, то пусть как-то иначе обоснует свою точку зрения.

размещение сайтов (http://www.brim.ru)
Himiko
На сайте с 28.08.2008
Offline
560
#19
Brim.ru:
- если есть сомнения, достаточно затребовать у хостера FTP-логи. Если Ваш FTP-пароль скомпрометирован, то в логах останутся Ваши ip-адреса и время когда менялись те или иные файлы (время изменения можно и без FTP-логов посмотреть). Если хостер не ведет FTP-логов или не хочет их предоставить, то пусть как-то иначе обоснует свою точку зрения.

А если пароль был украден? Тогда в логах будут "левые" ip-адреса.

Но мысль верная, глянуть логи стоит.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
BR
На сайте с 28.06.2008
Offline
75
#20
Himiko:
А если пароль был украден? Тогда в логах будут "левые" ip-адреса.

- пусть будут, главное что станет ясно имеет ли отношение FTP к проблеме. Считаю что в таких случаях "разбор полетов" всегда надо начинать с логов, чтобы у клиента не было оснований винить хостера в проблемах, в которых он не виноват.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий