Взломали ПП и кинули на 70к.

12
Egi[s]
На сайте с 08.04.2007
Offline
244
2879

В общем вчера сделал выплаты у себя в приватной вап пп. Сегодня выяснилось, что выплаты никому не прошли, после выяснения обстоятельств оказалось, что все кошельки пользователей в БД заменены на подставные, причем все разные, но на одном WMID. Как только - так сразу заблокировал его, но деньги уже так и так не вернуть. Подставили меня конечноже жестоко...

Данные человека, кто взломал:

Ник на серче и на всех остальных форумах: ItOstapBender

ICQ: 203597

ICQ: 3833968

Откуда знаю, что это он: Однажды заметил, что все пользователи в таблице у себя были рефералами одного человека, чего быть не могло, потому что ПП приватная, по WMID вышел на него, поговоил в аське, он не сказал как взломал, все обошлос без последствий, типа он хотел мои деньги своровать, и бедным раздать, как-то так. В общем все пароли сменил, проверил коды, все ок, успокоился.

Теперь вопрос в том, как защитить себя от таких взломов? Сижу я под линукс, не думаю, что мог как-то подловить вирусы, скорее всего это был инджект в БД, хотя в коде все экранировано от него, в общем я не крутой кодер, но страшно за свои проекты, как быть, как обезопаситься?

megaBOT
На сайте с 24.10.2009
Offline
93
#1
'Egi[s:
;9086945']типа он хотел мои деньги своровать, и бедным раздать

как мило 😂

Seredniy
На сайте с 17.03.2008
Offline
251
#2

А ник то у злоумышленника какой подходящий ))

Wordpress и другие CMS: правки, настройка, верстка и натяжка шаблонов, разработка сайтов "под ключ" (/ru/forum/1008050)
Egi[s]
На сайте с 08.04.2007
Offline
244
#3

Еще на сервере куча всяки джумл, вордпрессов, кучи сайтов на разных движках, мможно ли через них залить шелл и получить доступ к ФТП сервера или даже шелл? Если да, то вот все и ясно становится.

Egi[s]
На сайте с 08.04.2007
Offline
244
#4

То есть, что бы этого избежать, надо выносить каждый из проектов на отдельных сервер?

CW
На сайте с 07.09.2005
Offline
158
#5
'Egi[s:
;9087032']Еще на сервере куча всяки джумл, вордпрессов, кучи сайтов на разных движках, мможно ли через них залить шелл и получить доступ к ФТП сервера или даже шелл? Если да, то вот все и ясно становится.

Элементарно можно. Если железка настроена так, что можно прыгать по папкам выше уровня. А такое возможно, как минимум, если скрипт партнерки и сайты на "всяких жумлах и вордпресах" пашут от имени одного и того же пользователя.

ClockWorkOrange добавил 17.06.2011 в 18:17

'Egi[s:
;9087065']То есть, что бы этого избежать, надо выносить каждый из проектов на отдельных сервер?

на отдельного пользователя, для начала.

Сквозь холод тумана шагаю в пальтишке Куплю сайтов с Adsense или еще что-нибудь
Ria.neiron
На сайте с 22.03.2009
Offline
352
#6

Прежде чем непонятно от чего защищаться, лучше бы нашли дыру, через которую вас поимели. Заказали бы для начала аудит сервера, а далее по результатам возможно и аудит кода.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
[Удален]
#7

не обязательно, но матчасть это явный выход.

иначе дабы не заразить программы все бы покупали под каждую софтину новый комп=)

Egi[s]
На сайте с 08.04.2007
Offline
244
#8

Я уже занимаюсь этим, копаем логи...

one
На сайте с 15.04.2007
Offline
336
one
#9
'Egi[s:
;9087065']То есть, что бы этого избежать, надо выносить каждый из проектов на отдельных сервер?

Это будет идеальное решение...

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
one
На сайте с 15.04.2007
Offline
336
one
#10
ClockWorkOrange:
Элементарно можно. Если железка настроена так, что можно прыгать по папкам выше уровня. А такое возможно, как минимум, если скрипт партнерки и сайты на "всяких жумлах и вордпресах" пашут от имени одного и того же пользователя.

Это уже предел тупости админа...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий