- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Странно, что нет здесь этого:
Дорогие клиенты,
К сожалению сегодня была скомпрометирован сервер, на котором находятся Ваши сайты. Источник уязвимости уже устранен, однако пароли, вписанные в конфиги Ваших CMS могли попасть в руки злоумышленника.
Убедительно просим как можно скорее поменять пароли на всех пользователей БД и поправить их в конфиге CMS.
Снимать права 600 с конфига строго воспрещается (по крайней мере два последних ноля менять нельзя)!
white suite проясните ситуацию почему "Снимать права 600 с конфига строго воспрещается" на своих же config файлах?
Странно, что нет здесь этого:
Дорогие клиенты,
К сожалению сегодня была скомпрометирован сервер, на котором находятся Ваши сайты. Источник уязвимости уже устранен, однако пароли, вписанные в конфиги Ваших CMS могли попасть в руки злоумышленника.
Убедительно просим как можно скорее поменять пароли на всех пользователей БД и поправить их в конфиге CMS.
Снимать права 600 с конфига строго воспрещается (по крайней мере два последних ноля менять нельзя)!
Ничего странного. Все до единого клиенты того сервера были извещены почти моментально. Форум - не стенд для публикаций, а место общения людей. Он не является неотъемлемой частью обслуживания клиентов. Ни хорошие ни плохие новости мы тут не печатаем.
white suite проясните ситуацию почему "Снимать права 600 с конфига строго воспрещается" на своих же config файлах?
Представьте, что есть телохранители, а есть охраняемый. Жизнь охраняемого, конечно же принадлежит ему, но диктовать, что ему делать будут телохранители.
Очень извиняемся за ультимативную форму, но, как показывает практика, она самая результативная.
После компрометации сервера мы конечно же сделали аудит и нашли источник. Но безопасность - всеобщая обязанность. Если хоть одно звено не выполняет требований безопасности, то работа остальных звеньев оказывается ненужной.
Кроме того есть познавательная статья в FAQ: Техподдержка ругается, что у меня права на файлы 666 или 777. Почему это нежелательно?
Эта дыра в безопасности давно закрыта. Не вводите людей в заблуждение показывая вчерашний бэкап. Будет что-то новенькое - приходите.
ломай меня
Таки не красиво вы балаболите. Юзеров подставляете, врете что "провели аудит и закрыли".
Ладно, раз уж вы таки решили дурачка включать, текущее состояние всех БД (это тоже требует рутовых прав):
http://rghost.net/37126628
В этом списке я не обнаружил базу созданную неделю назад. По все вероятности это все же не актуальный список.
ломай меня
а пользователям не смешно.
Юзеры вам будут непременно благодарны за полную тупорогость и нежелание признавать ошибок 😂
<--- сюда посмотри, откуда я. У нас не принято с террористами вести переговоры. Есть возможность уничтожить врага - уничтожаем, нету возможности - игнорируем.
Достать тролля из глубин интернета у меня возможности нет.
Другого поведения можешь от меня и не ждать. Ни через 10 дней ни через 10 лет.
Мне безумно стыдно перед клиентами, что подвел их, но никакие требования убогой твари, у которой нет ни лица ни имени, я не выполню. Пошел к черту, ублюдок.
Скажите номер учетки, выложу сюда актуальную версию акка.
Не хочу светить учетку. Выложи ещё раз самый последний листинг и я смогу подтвердить или опровергнуть актуальность. Специально для этого случая создал пустую базу.
Да этот Ре6е просто флудераст ! Не понятно чем ему так насолил WhiteSuite ... По моему отличный хостинг ! Ну была небольшая промашка на одном из серверов ... ну так это просто случайность ! И ничего страшного не произошло слава Богу !
Я так думаю и уверен, что специалисты WhiteSuite уже предприняли все необходимые меры и опасаться нечего !