Взломали сайт.

12
hakervova
На сайте с 16.05.2007
Offline
146
940

Сегодня с утра зашел на свой сайт:

и увидел буковки в виде матрицы и посредине надпись "HackeD By Neptunus R E L O A D - X - D E F A C E R" и две картинки зеленых скилетов по боках.

Интересует причина взлома: бок хостера, мой (был пароль 7 символов на фтп), или же движка (php fusion v6.01.15.4).

Также интересует что бы это могло быть, так просто шалости, или же кто-то заказал?

Кто что думает?

63 сайта для размещения вашей статьи с ТИЦ от 10 до 150. (https://searchengines.guru/ru/forum/970831 ) | Магазин услуг и цифровых товаров - http://seomaniya.com/ | Канал "Все о шашках" https://www.youtube.com/damkinet
Nick84
На сайте с 10.05.2006
Offline
55
#1

hakervova, хакера хакнули? :D

hakervova
На сайте с 16.05.2007
Offline
146
#2
Nick84:
hakervova, хакера хакнули? :D

Мне не смешно.

У меня ник такой просто по жизни, а на самом деле не хакер я никакой, Сео-оптимизатор я.

Прошу писать только по делу, кто хочет помочь, а не насмешки.

zmxn
На сайте с 20.03.2008
Offline
124
#3

скорее всего вирус на компе

LIN
На сайте с 22.04.2006
Offline
114
LIN
#4

hakervova, пароли в Totale (или другом фтп-менеджере) храните?

99% что просто стырили ваш пароль на фтп из менеджера.

ищите троянчика и никогда не храните пароли, воодите ручками.

hakervova
На сайте с 16.05.2007
Offline
146
#5
zmxn:
скорее всего вирус на компе

На вируса проверил комп, все чисто.

На хосте еще много сайтов, акк реселлерский, для каждого сайта свой акк. От греха подальше удалил полностью акк, и перезалил заново с бекапа, поменяв пароль на более сложный.

Возможно причина хранения паролей от фтп в тотал командере? Версия 7,50.

hakervova добавил 15.04.2010 в 15:14

LIN:
hakervova, пароли в Totale (или другом фтп-менеджере) храните?

99% что просто стырили ваш пароль на фтп из менеджера.
ищите троянчика и никогда не храните пароли, воодите ручками.

да в тотале храню.

F
На сайте с 16.01.2010
Offline
267
#6

Могли элементарно через какой-либо из модулей взломать или через старые дыры в безопасности самого php fusion если он давно не обновлялся. Особенно уязвимы модули галерей, но это мои личный домыслы. Без глубокой разборки ничего вам сказать нельзя, делайте пароли посложнее, не сохраняйте в программах, ну и регулярно обновляйте движок.

[Удален]
#7
hakervova:

Кто что думает?

я думаю, логи сервера надо смотреть

обычно те, кто дефейсит, не занимаются их затиркой

mower
На сайте с 01.12.2009
Offline
63
#8

какой движок хоть ломанули напишите

NOX^
На сайте с 08.04.2010
Offline
56
#9

А какой тип хостинга был? VPS? Логи велись? Можно почитать их, узнать с какого ip ломанули, через что зашли, ssh, ftp... и уже делать выводы...

per aspera ad astra
hakervova
На сайте с 16.05.2007
Offline
146
#10
mower:
какой движок хоть ломанули напишите

php fusion v 6.01.15.

Уже погуглил и вроде нашел причину взлома, всетаки уязвимость движка:

http://omna.info/forum/viewthread.php?forum_id=24&thread_id=747&pid=3699#post_3699

hakervova добавил 15.04.2010 в 15:45

NOX^:
А какой тип хостинга был? VPS? Логи велись? Можно почитать их, узнать с какого ip ломанули, через что зашли, ssh, ftp... и уже делать выводы...

Тип хостинга был реселлерский акк.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий