У знакомых строительный сайт "хакнули"...

123 4
ШO
На сайте с 27.12.2005
Offline
375
#11

СКОРПИОН, а почему не востанавливают?

Highscreen
На сайте с 09.05.2005
Offline
158
#12

Мыло его чтоль куда-нить добавить? :)

ШO
На сайте с 27.12.2005
Offline
375
#13
Highscreen:
Мыло его чтоль куда-нить добавить? :)

Если на это мыло спам придет откуда нибудь, чере час-два это мыло будет красоваться на морде сайта-спамера:)

СКОРПИОН
На сайте с 05.01.2006
Offline
120
#14

ШАНС-ON,пока не знаю. Я сам случайно наткнулся - у них на сайте размещены мои информеры, проверял статистику переходов - смотрю от них никого нет. Решил проверить сайт. Захожу, а там такое... Отписал письмо, сейчас жду ответа...

• Контекстные ссылки с внутренних страниц навсегда (/ru/forum/370882) • Качественные сайты для заработка на контекстной рекламе и ссылках
ШO
На сайте с 27.12.2005
Offline
375
#15

СКОРПИОН, да, видимо не видят просто. Потому что морду свою поставить не долго, а потом уже искать дыры и латать их.

FView
На сайте с 03.05.2006
Offline
186
#16

у меня эти же ребята ломаули сайт по вине хостера (главную поменяли - до базы не добрались) ... хостер дырку быстро заткнул - правда признаваться не стал - отпирался 😂

видно стандартная оплошность - вот и гуляют по всем хостерам

FrogTail
На сайте с 05.06.2006
Offline
127
#17

Никогда не понимал смысла в таких вот взломах =\ Нафига? От скуки? Или потренероваться? А может конкуренты? 🙅

Noobius Vulgares
pauk
На сайте с 26.01.2005
Offline
543
#18
СКОРПИОН:
Сабж: http://www.remont-ot-i-do.ru/

А вот и вероятные источники опасности

http://www.remont-ot-i-do.ru/admin/?PHPSESSID=***

http://www.remont-ot-i-do.ru/?pg=module/gb/ourthinks&PHPSESSID=***

;)

Дефейснули только index

К примеру,

http://www.remont-ot-i-do.ru/linker/

работает

Hi!
СКОРПИОН
На сайте с 05.01.2006
Offline
120
#19

pauk, скорее всего...

А идентификация пользователя после авторизаци явно идёт по ID сессии, чего нельзя делать ни в коем случае. Помню такой случай - смотрю логи своего сайта в online-режиме (отлаживал специальный софт). Вижу появляется реферер с адресом, содержащим идентификатор сессии и ведущий куда-то в админку. Перехожу по нему ради интереса. И понимаю, что получил полный контроль над сайтом, т.к. время сессии ещё не истекло. А это корпоративный портал (!) довольно "крутой" конторы по подбору персонала. Походил, посмотрел, усмехнулся и пошёл восвояси... "А мог бы и ножичком по горлу полоснуть" :D

NetBot
На сайте с 26.10.2005
Offline
172
#20

Кстати, понять кто виноват, админ или хостер будет очень просто. Если поменяли только инфу в БД - значит админ виноват и пусть ищет дырявые скрипты, если зменили сам код индексного файла (наверняка на него стояли права запрещающие изменение через скрипты) - значит вопросы к хостеру (хотя и тут есть вероятность того. что пароли от ФТП спёрли у админа с локального компа).

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий