- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем доброго времени суток.
В общем ситуация такая. Недавно я обнаружил, что на мой сайт много переходов с одного и того же адреса. После чего сервер падает.
Посмотрел ту страницу от куда идут переходы http://mxneo.ru/surf.html, там стоит такой скрипт (сейчас он его удалил, но скоро поставит,так всегда):
Я узнал, что владелец хостинга http://nghost.in на котором расположен этот сайт, так же является и владельцем этого сайта http://mxneo.ru и поэтому жаловаться как вы понимаете не куда. Хотя о том что данный скрипт стоит на его сайте он прекрасно знает.
Посоветуйте, кому можно пожаловаться, что бы эту "лавочку" прикрыли?
Пишите в датацентр abuse@hetzner.de
Пишите в датацентр abuse@hetzner.de
На английском или немецком?
Английский тоже сойдёт. Немецкий им роднее.
Спасибо, но страница удалена, спугнул "птицу" блин... нужно было бы без "шума и пыли" катать наверно, как вы думаете?
Думаю логи остались у вас, так что написать стоит.
Приведите логи подключений к вашему серверу и всю информацию, которой владеете. Что страница появляется периодически и т.п.
Вас понял, спасибо.
Приветствую!
Собственно, зарегистрировался, чтобы дать несколько объяснений случившемуся...
Я владелец сайта mxneo.ru и хостинга nghost. Что могу сказать по этому поводу? Абуза от дц поступила, были приняты меры по исправлению данной ситуации...
Так же, выкладываю переписку, которая произошла поздее, после случившегося инцидента: http://pastebin.com/Ae3XwEvR
Из переписки видно, кулцхакеры через кривой скрипт залили шелл, и собственно, рулили сайтом и аккаунтом на хостинге...
Я знал про существование этого файла, и собственно я и администраторы сайта использовали его для накрутки счетчиков через web serf системы, но то что он был изменен вне моего ведома информации небыло. Так как на папку небыло прав записи, записали вредоносный скрипт предоставленный ТС в данный файл, так как на него были поставлены права доступа 777.
Не стыкуется как-то. Права 777 вообще никогда нормально настроенному серверу не требуются. Это большая "дырка". Да и остальное тоже... включая сам инцидент.
Это вообще жесть... Сервер администрируется видимо вами же?
Ладно взлом одного аккаунта или сайта, но выкладывать в паблик информацию, что ваш сервер не настроен толком - это жесть.
Может лучше стоило администратора нанять, а здесь извиниться, что сайт был взломан?
Я знал про существование этого файла, и собственно я и администраторы сайта использовали его для накрутки счетчиков
neodev добавил 12.11.2011 в 05:04
Это вообще жесть... Сервер администрируется видимо вами же?
Ладно взлом одного аккаунта или сайта, но выкладывать в паблик информацию, что ваш сервер не настроен толком - это жесть.
Может лучше стоило администратора нанять, а здесь извиниться, что сайт был взломан?
Тут не настройки сервера, а дыра в php скрипте...
neodev добавил 12.11.2011 в 05:09
Ладно взлом одного аккаунта или сайта, но выкладывать в паблик информацию, что ваш сервер не настроен толком - это жесть.
Уважаемый, почему вы считаете что сервер плохо настроен?
Слова человека, из переписки, который напрямую залил файл через форму загрузки, подобрал имя файла в папке uploads, и который говорит что это дырка в сервере, не могут приниматься всерьез.
Он смог навредить только одному аккаунту. До соседей на сервере никак нельзя достучаться, а от кривых рук администраторов сайтов, не знающих про безопасность и права доступа никто не застрахован. И еще раз повторяю что сайтом mxneo управляли несколько человек, а не только я...
С уважением, Дмитрий.