Взломали сайт - помогите

12
SeVlad
На сайте с 03.11.2008
Offline
1609
#11
Brim.ru:
Total Commander в топе FTP-клиентов из которых утекли пароли,

В ТС где-то с 7ки есть "главный пароль". Его использование делает бесполезным "утекание" паролей из wcx_ftp.ini.

Dizels:
Wordpress и так последней версии стоит (WordPress 3.3.1)

А тема? В теме мб. старый тумбс. Обновить.

А плаги..

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
BR
На сайте с 28.06.2008
Offline
75
#12
SeVlad:
В ТС где-то с 7ки есть "главный пароль". Его использование делает бесполезным "утекание" паролей из wcx_ftp.ini.

- может быть, но либо у клиентов другая версия, либо они не используют "главный пароль", либо еще что-то, но факт, что из FileZilla и Total Commander утекли сохраненные в них пароли после того как по стране погулял вирус эксплуатирующий уязвимость java-плагина к браузеру. Возможно здесь тот же случай - так ли это должны сказать логи FTP-сервера, которые может предоставить хостер.

размещение сайтов (http://www.brim.ru)
SeVlad
На сайте с 03.11.2008
Offline
1609
#13
Brim.ru:
либо у клиентов другая версия, либо они не используют "главный пароль",

либо не либо, а диагноз налицо.. :)

Brim.ru:
эксплуатирующий уязвимость java-плагина к браузеру

Вот что интересно.. У меня на линухе с пару месяцев назад при очередном обновлении ФФ громко заявил - нафик несколько плагов (яву, медиа-чего-то-там в тч), ибо там дыры. Я зело удивился (даже попытался почитать гуглопервод), но как-то не расстроился абсолютно. И ява и флеш и пр ..ета у меня отключены.

Но почему только сейчас это ВДРУГ стало "новостью" и главное - проблемой? Неужели юзеры не обновляют ПО (имея при этом анлим инет)? При чем не просто юзеры, а вэбмастера(!) - как бэ должны быть тех. грамотными и умеющими юзать инет.

Да, на винде у меня ФФ обновляется крайне редко. Но и винда защищена не только антивирем и фаером, и браузер в песочнице работает..

Эт я не ради в грудь себя ударить, а дабы дать понять, что все проблемы взлома и тем более утекания паролей - в прокладке между креслом и клавой. Юзер должен знать хотя бы элементарные вещи (их ведь не так много. И от офлайн-принципов безопасности ничем не отличаются).

Я, ладно, таки ударю себя в грудь;) На свой ПК я первый раз подхватил вирус пару лет назад, когда сам лоханулся - сознательно его запустил, забыв, что вышел из шадовюзера. Это был первый и единственный случай за более чем 10 лет (ещё с 98 винды).

suraev
На сайте с 26.07.2005
Offline
153
#14
Brim.ru:
- на особо кривых хостингах, на нормальном шареде такое невозможно

Папки ссылочных систем доступны на запись. Лей доры, хоть залейся.

BR
На сайте с 28.06.2008
Offline
75
#15
suraev:
Папки ссылочных систем доступны на запись. Лей доры, хоть залейся.

- не понял о чем Вы. Ссылочные системы это не хостинг. Не хочу кидаться в кого-то калом, но лично был знаком с некоторыми специалистами из популярных ссылочных систем - как админы они явно были слабоваты. На адекватном хостинге записать что-то из аккаунта одного клиента в аккаунт другого клиента или что-то там прочесть Вы не сумеете, в том числе и на шаред тарифах (конкретно у нас периодически заводятся умники которые пробуют различные эксплоиты, но толку от этого ноль)

suraev
На сайте с 26.07.2005
Offline
153
#16
Brim.ru:
На адекватном хостинге записать что-то из аккаунта одного клиента в аккаунт другого клиента или что-то там прочесть Вы не сумеете, в том числе и на шаред тарифах (конкретно у нас периодически заводятся умники которые пробуют различные эксплоиты, но толку от этого ноль)

Звучит обнадёживающе :) Окей, попробую разместиться у вас. Те хостинги, которые я исследовал, к сожалению, при заливке шелла позволяли путешествовать по соседним аккаунтам. Соответственно, именно этим и вызвано моё беспокойство по поводу того, что ссылочные системы просят ставить 777 на свои папки.

mff
На сайте с 21.02.2008
Offline
282
mff
#17
Управление репутацией в сети: https://timbook2.ru/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий