Fornex.com - вирусы, взлом, будьте осторожны!

12
big boy
На сайте с 18.11.2006
Offline
328
2398

Сегодня зашел в стату по одному из сайтов, расположенных на Fornex.com и обнаружил падение трафика более чем на 30%. Первая мысль - санкции ПС, но проверив позиции, понял, что всё на месте.

Как обнаружил чуть позже, сайт, а возможно и весь мой аккаунт или даже сервер, на котором размещается мой VDS - взломали.

Не каждый раз сайт загружается, выдавая в самом конце всю файловую систему, а так же инструменты для работы с mysql и другие фишки.

В конце выдает подпись хакера - K2LL33D SHELL

Уже обратился в Ревизиум за помощью, но время позднее.

Всем, у кого на Fornex.com лежат сайты советую проверить их как можно быстрее!

P.s. Это уже не первый случай, когда ломают сайты на форнексе. Наводит на размышления.

✔ Как я генерирую статьи через ИИ, которые приносят трафик - https://webmasta.ru/blog/16-vkalyvayut-roboty-ne-chelovek-stati-s-pomoschyu-ii-kotorye-prinosyat-trafik
Den73
На сайте с 26.06.2010
Offline
523
#1

причем тут вообще хостер?

и дальше будут ломать если в сайте проблема.

много раз замечал как сваливают все на хостеров, сперва проведите расследование и предоставьте реальные аргументы а не свои домыслы.

ngsv
На сайте с 12.10.2012
Offline
47
#2
big boy:
даже сервер, на котором размещается мой VDS - взломали.

а кроме как догадок и домыслов у вас есть аргументы или пруфы?

кстати, пароли 123456, qwerty123, password не надежны, особенно на 22 порту.

SIQWELL (http://siqwell.com/) - Быстро. Качественно. Дорого.
big boy
На сайте с 18.11.2006
Offline
328
#3
Den73:
сперва проведите расследование и предоставьте реальные аргументы а не свои домыслы.

У меня два сервера в аренде. Один - VPS у Форнекс, второй - дедик на fastvps.

На первом и втором несколько сайтов, движки и даже версии одинаковые у многих из них.

С форнексом проблемы были ВСЕГДА. Постоянно ломали панель управления и сайты, причем я выполнял все указания саппорта.

С fastvps таких проблем не было.

---------- Добавлено 14.12.2014 в 06:49 ----------

А саппорт тем временем ответил: "...спасибо за информацию... мы отключили подозрительные процессы... Вам следует обратиться к специалистам...".

И вырубили все сайты. 5+

Den73
На сайте с 26.06.2010
Offline
523
#4

если в вашем сайте или сервере есть уязвимость которую эксплуатируют злоумышленники то это ваша зона ответственности.

"На первом и втором несколько сайтов, движки и даже версии одинаковые у многих из них."

обратите внимание взломав 1 сайт они могут получить доступ ко всем другим в рамках аккаунта или всего сервера в зависимости от настроек сервера.

действительно стоит привлекать специалистов и только потом делать выводы.

исходя из предоставленной информации это просто не уважительно и некрасиво по отношению к хостеру.

KU
На сайте с 17.07.2008
Offline
251
#5
big boy:
причем я выполнял все указания саппорта

Здравствуйте.

Если после взломов вы просто выполняли общие рекомендации, считайте что все пускалось на самотек. Гарантию дает только точное воспроизведение по логам последовательности действий вредителя.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
[Удален]
#6
KM.UA:
Здравствуйте.

Если после взломов вы просто выполняли общие рекомендации, считайте что все пускалось на самотек. Гарантию дает только точное воспроизведение по логам последовательности действий вредителя.

Только они подтирают за собой логи 😂

V
На сайте с 16.03.2009
Offline
133
#7
big boy:


Как обнаружил чуть позже, сайт, а возможно и весь мой аккаунт или даже сервер

Что-то для такого громкого название, у вас много возможно и или, вы бы сперва разобрались в пределах одного сайта

VPS XEN/512Mb за 120 Руб (http://www.htc-s.ru/vps-hosting.html) / Виртуальный и VPS хостинг с отзывами (/ru/forum/900361) VPS, хостинг (http://horttel.hosting/)
E
На сайте с 01.03.2011
Offline
170
#8
на котором размещается мой VDS

а ну так тут все понятно. давно ли выполняли обновление системы?

big boy
На сайте с 18.11.2006
Offline
328
#9
evgeniymx:


а ну так тут все понятно. давно ли выполняли обновление системы?

Ошибся, не VDS, а VPS.

Сегодня начали разбираться в проблеме плотно, отпишу о результате.

Den73
На сайте с 26.06.2010
Offline
523
#10
big boy:
Ошибся, не VDS, а VPS.

Сегодня начали разбираться в проблеме плотно, отпишу о результате.

vps и vds синонимы (одно и тоже)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий