Как наказать вымогателя?

12 3
WhiteFalke
На сайте с 16.09.2007
Offline
184
2275

Тут получил письмо:

Привет!

Сколько готовы заплатить за уязвимости на Вашем сервере?

В доказательство прилагаю данные от MySql:

Владелец БД: *************
Пароль владельца БД: *******************
Имя БД сайта: *****************

Ждём информации! В случае игнорирования, база будет скачана и распространена. На сервер будет залит шелл-доступ, и мы равносильно Вам, получим контроль над сервером.

С уважением, Святослав.

Все совпадало, оказалось, что сервер в очередной раз настроили криво и файлы php да и любые другие можно было свободно качать.

Дырку закрыл.

В дальнейшей переписке человек просит 400WMZ за это все дело и дает кошелек WM. BL 38. Аттестат формальный.

Как поступить?

stalker37
На сайте с 16.05.2008
Offline
164
#1

WhiteFalke, моя идея конечно "не очень", но считайте, что заплатили за поиск уязвимостей и заплатите сколько можете, ну пускай не 400 долларов, а 100-200. А дальше разбирайтесь с теми, кто сделал вот это:

WhiteFalke:
сервер в очередной раз настроили криво

Все же письмо написано достаточно культурно.

P.S.: и не забывайте, что сайт и бд они наверняка уже скачали.

Шаред и облачный хостинг, VPS (http://jino.ru/?par=stalker37)
angr
На сайте с 11.05.2006
Offline
413
#2
WhiteFalke:
Как поступить?

оторвать админу яйца

Требуется СЕО-Специалист в Кишиневе, в офис. ()
melkozaur
На сайте с 06.04.2010
Offline
536
#3

Заявление в милицию.

ZeeRaN
На сайте с 16.05.2011
Offline
67
#4

Давать деньги не вариант, они потом еще попросят. в милицию

SEO-услуги, качественно и недорого (/ru/forum/700348) Продвижение сайтов, составление СЯ (/ru/forum/comment/10999957), мелкие консультации - ICQ 621086068
technomaster
На сайте с 26.08.2008
Offline
187
#5

Шелл можно залить через базу данных? Попахивает школоло. Те, кто зарабатвает на этом, обычно продает доступ кому надо, а там начинается самое интересное.

Смените доступы, проверьте на посторонние файлы и забейте. Если в базе ничего нет особенного, то зачем платить?

Новый сервис для владельцев сайтов - soon!
Raistlin
На сайте с 01.02.2010
Offline
247
#6
technomaster:
Шелл можно залить через базу данных?

Шелл уже залил, сайт и база - скачаны. Собственно, аудит сервера будет стоить теперь денег. И уязвимость далеко не в БД, дорогой вы мой.

HostAce - Асы в своем деле (http://hostace.ru)
Solmyr
На сайте с 10.09.2007
Offline
501
#7
technomaster:
Шелл можно залить через базу данных?

Иногда можно. В том же вбюллетне можно.

praide
На сайте с 20.07.2007
Offline
269
#8
WhiteFalke:
Как наказать вымогателя?

Не заплатить ему. Правда, если не все дыры закрыты, будет некомильфо.

"Наши летатели идут к смерти верным и скорым шагом." Антуан де Сент-Экзюпери Возьму пару проектов на продвижение. По себестоимости возьму на продвижение"песочный" сайт.
7u7u7u
На сайте с 08.08.2008
Offline
45
#9
Raistlin:
Шелл уже залил, сайт и база - скачаны. Собственно, аудит сервера будет стоить теперь денег. И уязвимость далеко не в БД, дорогой вы мой.

круто, какие открытые и готовые к контакту хакеры пошли теперь 🍿

Главное жить, а не существовать.
melkozaur
На сайте с 06.04.2010
Offline
536
#10
7u7u7u:
круто, какие открытые и готовые к контакту хакеры пошли теперь

А если учесть, что это хостер пишет.. : ))

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий