Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
SeVlad:
Ну как что? Сайт же известен. Осталось поискать шелл в каталоге с темами (можно и весь wp-content). Какие проблемы- не понимаю, чесслово..


Да ладно :). Хотя бы минимум: айболит + поиск по файлам на предмет всяких бейс64 и тп.

АПД. Ида. Уже же и панический топик создавался. ;) Там и возможные коды есть.

А, так вы что мне рассказываете что ли про grep + sed ? :) Я в курсе, это первое что было отгрепано и об этом было написано чуток раньше..... :) :) Явных шелов не видать, а пролом повторный успешно произведен... ;)

OptiC_ConverteR:
То есть Вы правда искренне не видите разницы между форумом и тем "каталогом" ? Конечно... никакой разницы.... за исключением той, что на форуме можно посмотреть кем же оставлено то или иное мнение. Посмотреть предыдущие сообщения человека... и сделать для себя вывод: стоит ли к этому мнению прислушиваться или оно оставлено конченным идиотом и лучше сделать как раз наоборот. В этом и основная разница... с забором можно было бы сравнить в случае если на заборе под "Маща - б@#$ь" была бы ещё оставлена подпись "Вася из 3 квартиры" и можно было пойти и у этого Васи спросить с чего такое мнение

п.с.: не имею к кадедику или хоствику никакого отношения абсолютно. Просто слегка возмутило с каким отчаянием ware привел в пример этот "каталог"

Вы знаете, если вы сейчас пройдете по форуму и начнете оценивать все сообщения всех кто пишет о каком-то хостинге - вам жизни не хватит, отзывы есть и тут и там в той или ной мере с той или иной погрешностью о которой я лично в курсе уже давно, что там что тут - разницы принципиальной нет... на форуме тоже могут быть люди которые что-то делают с каким-то умыслом... Кстати нам по одной красной уже за "скрытый мат" влепили ))) меня отпустило, вас вижу не совсем :D

OptiC_ConverteR:
воу воу..... палехчи...


Уж явно не ноунеймовски оставленные отзыввы. Вы же прекрасно знаете, что это делается легко. Вопрос только в достверности информации. Я бы ещё возможно (возможно!) прислушался к мнениям внизу того сайта, где написано "Домен на dns-серверах провайдера" но там ничего похожего на процитированные отзывы нет, не?

А вы знаете , я даже не смотрел и не читал эти отзывы, я написал вам о том, что они по достоверности равны сказанному только что вами... то есть ничему !!! Я не клиент кадедика, писать им отзывы не намерян ни плохие не хорошие... мне все равно, но когда вы говорите что мол на заборе тоже самое.... так простите и вы забор и я забор в этом случае... пишем тут сидим что хотим кто проверит ?"

SeVlad, простите посмотреть что? Изучить весь код всех шаблонов с целью выяснения одной строки с каким-то $_POST ? У меня на это уйдут годы :D Хотя можно качнуть оригинал темы и сделать diff... надо рассмотреть этот вариант тоже, но мне как-то проще кажется - подождать )))) скоро они полезут еще разок ломать, тогда будут ясны аргументы, параметры и их величины подаваемые на скрипты, а тут уже и станет понятно, где именно косяк... Главное пока не рубать возможность спамить, что бы думали что все еще на месте :D :D :D Можно сказать внутреннее расследование ;)

yahoster:
пожалуй.
это сменшно. вероятно.
пока ты сам не попал в число этих 40 000.

А я разве смеюсь, я полностью разделю это мнение, если в районе сидит терорюга с бомбой которая пол города оторвет я пожертвую одним районом.... И так мне кажется сделает любой :D

А вы о чем?

---------- Добавлено 12.07.2013 в 19:22 ----------

yahoster:
пожалуй.
это сменшно. вероятно.
пока ты сам не попал в число этих 40 000.

---------- Добавлено 12.07.2013 в 17:13 ----------


вернут ВСЁ. Все сервера, все данные. кроме тех серверов, на которых зафиксирована нелегальная активность. пожалуй КАК будут возвращать уточним у полиции. они однозначно не имеют права удерживать ВСЁ. возможно банально сделают копию "нарушителя" он пойдёт в доказательства и саму хост-машину выдадут. одну хост-машину так выдали на прошлой неделе.

Сроки возврата пока неизвестны. попробуем уточнить в понедельник, если в пятницу не будет сообщения от полиции.

Пусть сделают себе копию винта и изучают её годами, треш полный.... Почему вы не лоббируете этот вопрос? Я бы с первого дня настаивал на том, что бы отдать им копии внтов и пусть учат.. изучают... у меня бизнес... мне "Все равно" на то, что милиция там придумала, завтра они по этому поводу домой к вам приедут и аквариум с рыбками на изучение заберут, тоже будете ходить спрашивать "ну шо там, когда там" ? ;) Меня до сих порт интересует (не то что бы волнует, не подумайте) вопрос о том, почему надо изымать 20-30-50-ВСЕ сервера если виноватыми являются от силы пара серверов..... Вот уже эти действия не законны... есть сервер с ИП 1.1.1.1 полиция что-то на него имеет... нет вопросов - забирайте, сервер 1.1.1.2 я не отдам, буду стрелять, бить, кусать, мне все равно..... Ваша машина наверное тоже на организацию записана, она на месте? :) :):) Ну вы я думаю понимаете о чем это я .....

---------- Добавлено 12.07.2013 в 19:23 ----------

ware:
Скопировал отзывы с hosting101.ru:



Сами виноваты за свои убытки, клиенты тут не причем.
Головой нужно думать прежде, чем криминал размещать у себя.

Клиенты виноваты, что доверились Вам и купили Ваши отвратительные услуги..

Так криминал он же $$$ приносит в 100 раз больше чем обычный белый сайт :D

Что тут не понятного, размещать выгодно, но хлопотно :D :D :D

---------- Добавлено 12.07.2013 в 19:29 ----------

OptiC_ConverteR:
С таким же успехом можно было бы списать с забора то, что "Машка - б@$&ь"... нашли, блин, авторитетный источник...

Ну так с таким успехом и читать то, что тут пишете Вы и другие тоже не имеет смысла, компьютер включать вообще не стоит, а про телевизор я вообще молчу, что же тогда считать за достоверную информацию? Что бы что-то понять достоверно, клиент за 5$ должен матануться в Канаду пообщаться с полицией, тогда все будет достоверно? Люди пишут и хорошее и плохое, кто-то пишет это в правду, а кто-то с целью деморализации, смотрите между строк :D Я уже или в этой теме или в теме yahoster писал, что мы уже сталкивались с похожей ситуацией, ничего кроме копии винта милиция не требовала и не получила, в ДЦ никто даже не приезжал.... Хотя не знаю, возможно если бы мы месяцами игнорировали их запрос - тогда была бы более серьезная буча....

yahoster:
Да, и полиция нам сказала, что размещали и почему вынесли всё. Но мы всёравно считаем, что размер угрозы и размерность действий полиции - не соответствуют друг другу.
Ну сравнить можно например так: известно, что в этом квартале живёт серийный убийца (или два, или три). Также известно, что в квартале живёт ещё 40 000 человек. Так вот, чтобы обезвредить этого серийного убийцу взяли и разбомбили весь квартал. Убили 40 000 человек, чтобы гарантировано покарать одного.

В некоторых случаях это оправдано :D

SeVlad:
Может всё-таки шелл в теме? ;)

Вполне может быть, расставил много новых ловушек, жду дальше :D

netwind:
А то. Обе конторы очень любят бесплатных бета-тестеров. Впрочем, сейчас galera-репликация не такая и молодая. Вроде работает у людей.


С обычными проблемами для master-master. Но у кого-то их не бывает. Зависит от приложения.

Скорее всего буду строить как и написал в старт-посте... еще почитаю про NDB , возможно соберу кластер.... база как бы не супер сложная, нужна отказоустойчивость... обновлений в базе не много. интенсивность ... если говорить об интенсивности... :D то почти что нулевая :D Может быть 1\2 запроса в sec.... :) Но надо что бы можно было достучаться к ней хоть пол мира под воду уйдет :D

Появились новости )))) лезут дальше в то же место :D Уже ближе разгадка:

Зафиксированы входы на "wp-admin/update.php?action=upload-plugin", С ними связываю появление очередных новых файлов, новые хуки расставил , ждем дальше , заливают уже другое... )))) но заливают :D


x.x.x.x - - [09/Jul/2013:23:47:10 -0400] "POST /wp-admin/update.php?action=upload-plugin HTTP/1.0" 200 17527 "http://tul42.ru/wp-admin/plugin-install.php?tab=upload" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:15 -0400] "POST /wp-admin/update.php?action=upload-plugin HTTP/1.0" 200 17427 "http://tul42.ru/wp-admin/plugin-install.php?tab=upload" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:19 -0400] "POST /wp-content/uploads/2013/07/d199dsa.php HTTP/1.0" 200 11258 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:20 -0400] "POST /wp-content/uploads/2013/07/d199dsa.php HTTP/1.0" 200 24255 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:22 -0400] "POST /wp-content/uploads/2013/07/d199dsa.php HTTP/1.0" 200 67739 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:25 -0400] "POST /wp-content/uploads/2013/07/d199dsa.php HTTP/1.0" 200 7961 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"
x.x.x.x - - [09/Jul/2013:23:47:28 -0400] "POST /wp-content/uploads/2013/07/d199dsa.php HTTP/1.0" 200 8440 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:20.0) Gecko/20100101 Firefox/20.0"

IP пока скрыл, вдруг местные :D

Мутно выглядит как-то ... wp-admin .... пароль админа что ли знают?

dpcenter:
И все же, скажите, где лучше держать свои проекты, на шаред хостинге или купить VPS и под каждый сайт покупать отдельный ip адрес ? Для того чтобы проект на хостился на одном IP с ГС и дорами.

Посещаемость 500-1000 уников/сутки.

Главное на нормальном хостинге... все остальное мелочи, всегда можно договориться это как балка, базарчик такой, подошел к одному на ушко "по чем у тебя?" , вам в ответ 5$ ... к другому подошел... там 10$... думайте выбирайте :D ИП адреса могут быть выделенными хоть на хостинге за 1$ хоть на супер сервере за 500$....

Всего: 6838