Как предотвратить слив БД сайта? cms DLE

12
W1
На сайте с 14.03.2017
Offline
23
1500

Здравствуйте уважаемые знатоки!

Не так давно какой-то тип написал мне через обратную связь сайта сообщение, мол "я слил базу твоего сайта, если не ответишь мне на имейл, солью ее в сеть"

Тогда я его разумеется проигнорировал и забыл.

Сейчас загуглил домен своего сайта и нашел какие то несколько зарубежных форумов и один на русском языке, и там созданы темы:

HASH мойдомен

в ней файл под хайдом и подписан кусок с базы login:hash

на забугорном так:

Dump мойдомен

файл тоже под хайдом.

Подскажите на сколько это страшно? что злоумышленники могут там увидеть и как предотвратить подобные сливы бд?

dle 11.0

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1
webmaster100:
Подскажите на сколько это страшно?

Это значит, что ваш сайт (без домена) у Них и Они могут поднять копию.

Предотвратить можно, если заниматься информационной безопасностью, в первую очередь своевременно устанавливая все обновления, в т.ч. на своем компьютере.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
W1
На сайте с 14.03.2017
Offline
23
#2

Оптимизайка, Можете подробнее рассказать что значит занятие информационной безопасностью?

SeVlad
На сайте с 03.11.2008
Offline
1609
#3
webmaster100:
Подскажите на сколько это страшно?

Любой, кто скачает эти дампы может поднять копию твоего сайта. А так же возможно и влезть на твой.

webmaster100:
что значит занятие информационной безопасностью?

Приблизительно тоже, что и космонавтикой - долго учится, постоянно совершенствоваться.

В данном случае стоит как можно скорее обратиться к профессионалам.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
oxg
На сайте с 08.08.2011
Offline
218
oxg
#4

удалить бд в папке backup если она там есть для начала

Прокси IPv6 Россия (http://proxy-ipv6.ru/proxy_ipv6.html) /32 сеть, каждый IP в отдельной /48 сети Прокси IPv4 (http://proxyk.ru/proxy-russia.html) более 160 подсетей А,B,C Прокси для Инстаграм (http://proxy-ipv6.ru/instagram-proxy.html)
AM
На сайте с 27.03.2012
Offline
137
#5

А может просто на понт берут?

В надежде что владелец заочкует и переведёт бабло им. А на самом деле оба форума принадлежат вымогателям а под хайдом обычный текстовый документ в романом Д Данцовой=))

Кстати ТС а о чём ваш сайт?

Пока ещё не придумал
W1
На сайте с 14.03.2017
Offline
23
#6

oxg, Дампы в папке backup я не хранил и сама папка переименована в другую. ftp был доступен только для моего ip с помощью .ftpaccess с содержимым

<Limit ALL>

Allow from 9мой ип.85.53.03

Deny from all

</Limit>

ArteMas:
А может просто на понт берут?

незнаю, больше не писали мне, а на форумах тех, есть комментарии в этих темах с моим сайтом. кто-то пишет что там нужен имейл а не логин, другие просят поделиться в лс из за нехватки сообщений для хайда и тд.

ArteMas, сайт взрослой тематики и выложенный пользователями контент спрятан под хайд от новобранцев и гостей.

Пароль к админке сразу изменен как только я заметил это вчера, включена расширенная авторизация в админпанели.

До этого в сайт никто не влазил, и ни каких пакостных действий не было в админке.

S_E_O Алексей - Строительные ссылки
На сайте с 22.07.2006
Offline
308

webmaster100, сначала ответьте на вопрос: dle null, или купленная? Это сразу снимет много других вопросов.

⚡ Размещение ссылок на 50 строительных сайтах без бирж: ⚡пакет №5 ( https://searchengines.guru/ru/forum/977443 )⚡пакет №1 https://searchengines.guru/ru/forum/922181 ⚡ пакет №2 ( https://searchengines.guru/ru/forum/925481 ), и ⚡пакет №3 ( https://searchengines.guru/ru/forum/938528 ) .
A
На сайте с 19.07.2010
Offline
130
#8
S_E_O:
dle null, или купленная? Это сразу снимет много других вопросов.

не снимет. лицензия - никогда не гарантирует безопасность.

любой кривой(или уже с бекдором) плагин, тема, костыль от доработчика-сайтоделателя-програмера - и упс.

.............
S_E_O Алексей - Строительные ссылки
На сайте с 22.07.2006
Offline
308
admak:
не снимет. лицензия - никогда не гарантирует безопасность.
любой кривой(или уже с бекдором) плагин, тема, костыль от доработчика-сайтоделателя-програмера - и упс.

Это понятно, но если у ТС версия нуленая, то тогда и говорит не о чем. Злоумышленники заливают шелл или другую хрень и делают что хотят.

W1
На сайте с 14.03.2017
Offline
23
#10

dle null, но скачанная с проверенного сайта, 2 года проблем не было ни каких, следил на оф сайте за разделом "баги" и вносил все правки с недостаточной фильтрацией. на сайте стоит три сторонних модуля, один от известного Пафнутия, лента комментариев. блок пользователей онлайн и спискок всех пользователей сайта. и еще платный чат от Sandera

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий