LuckHost взломали!

MD
На сайте с 01.06.2009
Offline
46
#31
pavlok2008:

" В подтверждение того что это не шутка, мы расписались на главной странице. http://luckhost.net/"
Снова развод?

я подтверждаю - росьпись была, я создал эту тему и думаю один из первых все это дело спалил... так что расписался он это точно.... просто через минут 20-30 среагировали и вернули главную на место

Разработка и ведение проектов Для связи icq 36 36 10 189 anicq(a)ya.ru
L1
На сайте с 13.10.2009
Offline
23
#32

а как тогда расписались на сайте их? взлом тогда бил

Думаю достаточно взлома rootpanel і сразу будет доступ ко всем серверам. Так как панель хранит логин и пароль админа (или рута)))) для создания акаунтов.

Химик78
На сайте с 16.10.2009
Offline
161
#33
luckhost2:
Мы сразу же разослали опровергающие письма!

Пока что я не получил никакого опровержения. А прошло уже почти два часа.

proshin.ru (http://proshin.ru/services/) - аудит сайтов, продвижение, контекстная реклама и пр.
MD
На сайте с 01.06.2009
Offline
46
#34
Химик78:
Пока что я не получил никакого опровержения. А прошло уже почти два часа.

🚬 Я тоже жду, долго, видать Почтой России...

MD
На сайте с 01.06.2009
Offline
46
#35

ООоОО жестко

P2
На сайте с 25.09.2009
Offline
31
#36
iBBi, похоже )
Received: from luckhost.net (ns5.luckhost.net [88.198.7.58]) ns сервер лакхоста и ip верный
X-PHP-Script: luckhost.net/luckadmin.php for 95.134.100.188, 92.46.55.46 - биллинг
похоже, что реально взломали

давайте немного я вам поясню. всего лишь часть расскажу, т.к. на рассылках я сам зарабатываю и делиться как подделать такое не буду. реально вчера подделывал даже свой прокси вместе с адресом отправителя (вообще в адересе отправителя можно все что угодно написать, чаще всего используют название как "support"), но не об этом речь.

вопрос встает такой: Как нам узнать адреса "типа в биллинг зашли"?

Ответ: берем DNS или IP сервера и заходим в любой сервис предлагающий услуги "все сайты на одном IP" или что то вроде этого. Выясняем какие сайты висят на сервере. Выяснили и записали в блокнот. Далее берем сайт и заходим в WHOIS. Далее ищем там мыло хозяина сайта ПРИ РЕГЕСТРАЦИИ ДОМЕНА, А ОНО = ТО ЧТО СТОИТ В БИЛЛИНГЕ !!!!

Далее получаем список всех "администраторов сайтов".

Делаем массовую рассылку.

Кстати даже за 200 сотки рублей массовую рассылку можно сделать хоть щас, достаточно открыть любую поисковую систему и набрать "рассылка писем"

Меня просто взбесил этот "хакер" что так додумался всех провести.

Всем понятен смысл развода?

S
На сайте с 10.12.2008
Offline
17
#37
pavlok2008:
я конечно с Вами могу поспорить, базу клиентов можно нарыть очень легко... а откуда все я это знаю - секрет фирмы. здесь беда кроеться в другом, просто хотят народ распугать. На самом деле сломать сервер, где хроняться данные - очень сложно, и то что описано в пиьсме - это сделать не так трудно. Обыкновенный спам и замена прокси сервера и еще плюс использование SMTP сервера анонимного - то легко любой адрес подделать.

Почитайте заголовок письма. Там видно, что письмо отправлено с сервера хостера, более того из биллинга хостера.

Услуги хостинга (http://host-invest.ru/mancgi/partnerprogram?partner=30&project=1) -www.ленинград.spb.ru-
P2
На сайте с 25.09.2009
Offline
31
#38
Сообщение от pavlok2008
" В подтверждение того что это не шутка, мы расписались на главной странице. http://luckhost.net/"
Снова развод?

я подтверждаю - росьпись была, я создал эту тему и думаю один из первых все это дело спалил... так что расписался он это точно.... просто через минут 20-30 среагировали и вернули главную на
место

Вам скинуть ява для того чтобы расписываться на других сайтах?

MD
На сайте с 01.06.2009
Offline
46
#39
pavlok2008:

....
Ответ: берем DNS или IP сервера и заходим в любой сервис предлагающий услуги "все сайты на одном IP" или что то вроде этого. Выясняем какие сайты висят на сервере. Выяснили и записали в блокнот. Далее берем сайт и заходим в WHOIS. Далее ищем там мыло хозяина сайта ПРИ РЕГЕСТРАЦИИ ДОМЕНА, А ОНО = ТО ЧТО СТОИТ В БИЛЛИНГЕ !!!!
....

ну во первых!!! нет и нет и еще раз нет, у меня на хуизе стоит левое мало, а ВОТ в биллинге стоят именно 2 моих мыла - для безопасности 2, и именно на эти 2 мыла пришло письмо! именно на 2... тоесть ваша теория не оправдана - в моем случае - они именно из базы биллинга взяли мои данные...

vitor
На сайте с 16.05.2009
Offline
237
#40

luckhost2, а у luckhost голова болит после вчерашнего ? )))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий