Angel OSHQ.cc

Angel OSHQ.cc
Рейтинг
225
Регистрация
23.07.2007

Написал в ПМ и в icq ответа не получил. Готовы вам предоставить такую услугу .. сервера в России Украине. Настроим все под ключ. Контакты вам отправил в Пм.

С уважением OSHQ

RootPanel.ru:
Всем клиентам производилась рассылка.

Все верно рассылка была

Уважаемые клиенты!

В связи с проблемами с установкой патча, для устранения уязвимости в биллинговой системе, необходимо обновить Ваш биллинг до версии 1.7.9c

Версию 1.7.9c можно взять здесь - http://www.rootpanel.ru/do*n***/**********.zip

Необходимо перезаписать все файлы (кроме _roo***nfig.php, roo***ader.utf8.php, _roo**oter.utf8.php и _st**le.css) и запустить update.php

--

С уважением, администрация RootPanel.ru

Письмо было получено 14 декабря 2010 года в 14:05 🚬

тоже был хакер .. ломанул. но я ему хостинга дал на пол года.

Вся проблема в настройках php в php.ini нужно ограничить ряд функций

+ панель перенести на выделенный сервер

+ ограничить вход в биллинг

+ переименовать файл входа в админку и вообще его показывать опеределенным айпи

+ настроить нормально сервер.

+ если у вас стоит nginx, в настройках nginx нужно передать управление над картинками апачу. иначе все ксероксы паспортов можно будет смотреть.

+ запретить доступ к переименованному файлу конфига

+ выключить сохранения почты в рутпанели .. там могут храниться пароли на хостинг аккаунты клиентов.

<Files ваше имя.php>

order allow,deny

deny from all

</Files>

+ выключить phpmyadmin или поставить на него пароль, либо разрешить доступ с определенных айпи.

+ также ssh ftp mysql разрешать доступ с определенных айпи

+ разрешить доступ к файлу admin.php определенны айпи. Обязательно переименуйте этот файл !

Если у вас стоит nginx

<Files "admin.php">

SetEnvIf Remote_Addr "^ВАШ IP" realremoteaddr

order deny,allow

allow from env=realremoteaddr

deny from all

</Files>

Если его нету

<Files "admin.php">

Order Allow,Deny

Allow from IP

Deny from All

</Files>

Это все стандартно ... все есть в интернете )

------

да и мне не вериться про 1 тыс $ у регистратора и прочее .. предоставьте пожалуйста логи уважаемый ТС.

Смахивает это все на черный пиар.

Предоставьте пожалуйста логи и контакты этого чудо хакера в ПМ.

Поговорил с Автором скрипта rootpanel... ответил в течении 40-50 минут. Все известные дыры автору в версии 1.7.9с были тут же закрыты.

И тут в теме странно появился недавно написанный скрипт по импорту из rootpanel в WHMCS. Причем посмотрите на дату !!!!

10/01/2011 - Cкрипт для импорта из RootPanel в WHMCS.

В общем та же ситуация что и с Mhost

С уважением Денис.

jpg rootpanel_WHMCS.jpg
!=all:
Angelys, тут отпишись ...

Добрый день, а что там писать ? Если человек воровал данные аккаунтов и прочее .. и это все хостилось у ДЦ стипхост ... тут вполне нормальная реакция со стороны ДЦ .. может конечно через чур агрессивная.

Но кардинг и воровство это уже перебор. 🚬

p/s отписал пару строк туда =)

Заказал еще 2 Дуал кор сервера жду сетапа. Серверами и качеством обслуживания доволен. Рекомендую !

Angelys добавил 07.01.2011 в 12:59

Сервера получены. Поставили и настроили все ок. =)

Заказал еще 1 сервер 8 гиговый ... жду сетапа =)

Сервер установили я доволен ))))))

Спасибо

KM.UA:
:D .

его можно настроить он сам ip будет записывать в ipables. - это резерв 🚬

mod_limitipconn =)

masterdk, вам лучше взять quad или i7 dedicated поставить туда nginx настроить iptables и модули типа mod_evasive .

Если будут вопросы пишите в ПМ.

вчера в течении 4-х часов все установили. Доволен. =)

вопрос решен. Спасибо.

Всего: 1557