Прошу подсказать, как наказать уродов

123
A
На сайте с 26.07.2010
Offline
72
#11

я разговаривал с ними, да. вот ограничим заходы, спасибо

K6
На сайте с 27.05.2010
Offline
78
#12
Atavisma:
я разговаривал с ними, да. вот ограничим заходы, спасибо

Не стоит с ними разговаривать)) нужно жаловаться. При чем если у хостера есть онлайн-консультант то вообще весело можно пообщаться. В первую очередь просить соединить с главным инженером и т.д., плюс пригрозить о самых неблагоприятных отзывах о хостере, о том что он мегадырявый и т.д. Поверьте зашевелятся быстро и реально посмотрят логи и закроют дырки, а так если массового не писали о проблеме, то просто отпишутся что исправим, а по факту сделано ничего не будет. (расчитывая на то, что вебмастер сам решит свою проблему рано или поздно)

SubAqua
На сайте с 21.10.2005
Offline
199
#13

Atavisma, а какая у Вас CMS сайта, который был взломан?

A
На сайте с 26.07.2010
Offline
72
#14

Джумла, а у первого, самописка

SubAqua
На сайте с 21.10.2005
Offline
199
#15

А версия джумлы?

A
На сайте с 26.07.2010
Offline
72
#16

ой, старая, не знаю

X
На сайте с 21.04.2007
Offline
46
#17

Была аналогичная проблема, на сервере около 100 сайтов было загажено, большинством тоже старые джомлы. Чистить пришлось глобально - поиском по модифицированным файлам, по сингатурам - было натыкано куча шеллов, перед этим залито через дыры в движках. В итоге - туча работы по закрытию дыр, чистке от залитых шеллов, и уж до того, чтобы искать кто и как залил точно нет дела. А смысл? Кто-то прогнал нет по дырявым базам, натыкал шеллов, продал наверняка черному сеошнику, тот как говорится, ничего личного чисто бизнес... и толку его искать? Упритесь на защиту лучше чтобы повторно не вляпаться

vigilant
На сайте с 14.10.2010
Offline
82
#18

Может у вас фтп пароли просто потырили?

A
На сайте с 26.07.2010
Offline
72
#19

может, чёрт знает. ну на свебе проблему решу с хостом, там с одного адреса забъю вход, никто не сможет, как они говорят, зайти кроме как с моего компа, посмотрим.

---------- Добавлено 02.10.2012 в 23:07 ----------

А про бизнес.

Я бы согласился с Вами, но брезгую такой бизнес, как продать детсаду заражённую сальмонеллой курицу и отравить детишек.

Это ведь тоже бизнес.

И тоже ничего личного.

Ну просто брезгую, предпочитаю называть таких бизнеменов уродами.

---------- Добавлено 02.10.2012 в 23:09 ----------

а вот это - Чистить пришлось глобально - поиском по модифицированным файлам, по сингатурам не подскажете может быть, кто-то нормально занимается этим. Спросить, как чего, расценки какие в конце концов, сам не понимаю нифига(

X
На сайте с 21.04.2007
Offline
46
#20

Ну, это понятно что уроды, просто тратить на них время бесполезно. Тем более что сейчас активизировались они весьма, каждый второй школьник этим промышляет.

Фтп сейчас мало кто угоняет, хотя тоже вариант.. чаще сканят просто домены на уязвимости.. потом разово заливается шел все равно, потом уже по нему работа идет т.к. они как правило работают автоматом - есть база сайтов жертв, на них автоматом проставляются заказанные линки через проиклюденный код. Вот его вместе с шеллами надо искать. ПО дате модификаций файлов, по сигнатурам, как правило кодируется код многократно, после чистки желательно поставить отслеживание на изменение файлов, у меня например отчет на почту идет если что-то модифицируется, стало проще вовремя такое выявлять если повторится. Могу заняться в принципе, если что пишите в личку.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий