Надёжный хостинг от ns-center.ru

NSPromo
На сайте с 09.12.2010
Offline
19
#31

удалите тему пожалуйста

Выделенные серверы в США по доступным ценам ns-center.ru (http://ns-center.ru)
The WishMaster
На сайте с 29.09.2005
Offline
2542
#32
NSPromo:
удалите тему пожалуйста

Ага, вот прямо бросились удалять... :)

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
Lipcrus
На сайте с 05.05.2009
Offline
83
#33
АнфисаЧехова:
не надо удалять тему, лучше попробуйте http://erocd.ru

Куда же без ****** :D

Himiko
На сайте с 28.08.2008
Offline
560
#34

Уважаемый.

Пожелание для вас - меняйте администраторов.

1. У вас используется уязвимая версия proftpd.

2. Без проблем можно получить доступ к файлам любого пользователя сервера.

Для примера, данные доступа к базе вашего сайта: (конфиденциальная информация закрыта звёздочками)


<?php
class JConfig {
var $offline = '0';
var $editor = 'tinymce';
var $list_limit = '20';
var $helpurl = 'http://help.joomla.org';
var $debug = '0';
var $debug_lang = '0';
var $sef = '1';
var $sef_rewrite = '1';
var $sef_suffix = '1';
var $feed_limit = '10';
var $feed_email = 'author';
var $secret = '************';
var $gzip = '1';
var $error_reporting = '-1';
var $xmlrpc_server = '0';
var $log_path = '/www/******/data/www/ns-center.ru/logs';
var $tmp_path = '/www/*****/data/www/ns-center.ru/tmp';
var $live_site = '';
var $force_ssl = '0';
var $offset = '0';
var $caching = '0';
var $cachetime = '15';
var $cache_handler = 'file';
var $memcache_settings = array();
var $ftp_enable = '0';
var $ftp_host = '127.0.0.1';
var $ftp_port = '21';
var $ftp_user = 'admin';
var $ftp_pass = '';
var $ftp_root = '';
var $dbtype = 'mysql';
var $host = 'localhost';
var $user = 'v***a';
var $db = '***';
var $dbprefix = 'jos_';
var $mailer = 'mail';
var $mailfrom = 'admin@ns-center.ru';
var $fromname = 'NSC-Р’Р°С? лучС?РёР№ Хостинг';
var $sendmail = '/usr/sbin/sendmail';
var $smtpauth = '0';
var $smtpsecure = 'none';
var $smtpport = '25';
var $smtpuser = '';
var $smtppass = '';
var $smtphost = 'localhost';
var $MetaAuthor = '0';
var $MetaTitle = '1';
var $lifetime = '15';
var $session_handler = 'database';
var $password = '2******A';

3. Так же можно без проблем получить рутовый доступ к серверу, но мне это не нужно. (он спокойно себе хранится в базе биллинга, куда доступ можно взять из конфигурационного файла)

P.S.: Ничего на сервере не трогал, просто показал вам на ошибки, пока не поздно. Сейчас многих хостеров взламывают подобным образом, поэтому защититесь заранее!!

Все подробности с удовольствием вам расскажу в ICQ 392-395, чтобы вы могли защититься от подобного.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
NSPromo
На сайте с 09.12.2010
Offline
19
#35
Himiko:
Уважаемый.
Пожелание для вас - меняйте администраторов.
1. У вас используется уязвимая версия proftpd.
2. Без проблем можно получить доступ к файлам любого пользователя сервера.
Для примера, данные доступа к базе вашего сайта: (конфиденциальная информация закрыта звёздочками)


3. Так же можно без проблем получить рутовый доступ к серверу, но мне это не нужно. (он спокойно себе хранится в базе биллинга, куда доступ можно взять из конфигурационного файла)

P.S.: Ничего на сервере не трогал, просто показал вам на ошибки, пока не поздно. Сейчас многих хостеров взламывают подобным образом, поэтому защититесь заранее!!

Все подробности с удовольствием вам расскажу в ICQ 392-395, чтобы вы могли защититься от подобного.

Спасибо вам что указали на уязвимость, сейчас будем решать вопрос.

Den73
На сайте с 26.06.2010
Offline
523
#36

Himiko,

Красявый поступок. :)

Нынче хостеры торопятся.

NSPromo
На сайте с 09.12.2010
Offline
19
#37

Побольше бы таких честных людей :)

Himiko
На сайте с 28.08.2008
Offline
560
#38

Поверьте, огромное количество хостеров подвержены такой проблеме. И сейчас пошла волна взломов.

Самое главное - не храните никогда сайт и биллинг на том же сервере, где и клиенты!

Сервер с биллингом должен быть неприступен со всех сторон. Не нужно экономить... Хотя бы на VDS отдельный посадите.

Кто хочет проверить свои сервера на уязвимости и закрыть проблему, пишите в ICQ (уже не бесплатно :))

Den73
На сайте с 26.06.2010
Offline
523
#39
SimaHuy:
лучшее решение http://hotpics.ru

Вы уже з...ли если честно. Вас тут все знают какой смысл спамить 😡

NSPromo
На сайте с 09.12.2010
Offline
19
#40

Himiko у нас биллинг на отдельном сервере находится. Мы уже слышали об этой проблеме и решили не жалеть на это денег.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий