LuckHost взломали!

[Удален]
#81

Пипец :🍿

s007s
На сайте с 15.08.2009
Offline
26
#82

Эх )))) Хорошо так обсуждаем ))) лаки )) Давай еще что нить в свой довод скажи а то кажется что всетаки тебя поломали )

HostAce - Асы в своем деле (http://hostace.ru) VPS / VDS ( XEN ) в России от 380 Руб ( CPU - 400 Mhz / RAM - 384 Mb / HDD - 10 Gb )
Химик78
На сайте с 16.10.2009
Offline
161
#83

Имеем:

Лакхост не хочет признавать взлом и наличие дыр. Он даже не извиняется за свои ошибки.

Это странно, ведь, в конце концов, от этих извинений его не убудет. Но, по большому счету, от этих извинений никому ни тепло ни холодно. И для меня это был бы лишь сигнал, что Лакхост осознает проблему.

А вот что мне действительно не нравится как клиенту.

Перечень адресов попал к взломщикам - это факт. Скорее всего, у них и пароли к клиентским аккаунтам. Пока ни у кого ничего не пострадало. Но ведь пароли клиентов Лакхост не сменил - рассылки новых паролей не было. Так что, может быть, все впереди.

proshin.ru (http://proshin.ru/services/) - аудит сайтов, продвижение, контекстная реклама и пр.
Snapius
На сайте с 29.10.2007
Offline
241
#84

По письму ясно сказано что пакостить взломщик не будет.

Греческая натуральная косметика (https://www.rizescrete.ru)
Raistlin
На сайте с 01.02.2010
Offline
247
#85

Этот не будет. А вот у меня, к примеру, натура такая, что напакощу... Иии? Не, первая ласточка, блин... Если б не отрицали факт - тогда да, все еще нормально и можно жить. А здесь - ну их нахрен... :)

HostAce - Асы в своем деле (http://hostace.ru)
Химик78
На сайте с 16.10.2009
Offline
161
#86

Сам, может, и не будет. Пока, если его Лакхост не разозлит.

Но сколько раз было, когда взломщики допускают, вольно или невольно, что перечень паролей уходит и публикуется. А после этого быстро находятся желающие поюзать чужие пароли.

RUS-HOSTING.RU
На сайте с 23.02.2008
Offline
106
#87

Химик78,

сами можете изменить пароли в панели управления, не дожидайтесь пока это сделают за вас.

Скорее всего доступы к серверу (аккаунтам клиентов) не были получены, но однозначно биллинг подломали.

В хедерах ясно видно откуда шла рассылка

luckadmin.php

Стандартно файл называется admin.php и при инсталяции rootpanel рекомендуется изменить название. Как можно видеть его изменили - это хорошо =), что "спрятали" админку.

Вы думаете, что если отправка писем шла через сторонний сервис с подменой адресов злоумышленник бы подставлял правильное название файла (luckadmin.php)? Его же еще нужно найти (перебором названий точно не получится), если нашли - значит знали где и что лежит...

Сочувствую хостингу и желаю скорейшего восстановления.

Хостинг (http://rus-hosting.ru) Сдам в аренду сети IP /24, /22
Snapius
На сайте с 29.10.2007
Offline
241
#88

Если реально взлом, то думаю меры предпринимаются, если нет, то это глупо конечно не реагировать.

[Удален]
#89

"Роспись" главной страницы так и не показали? Или у этого хостера так много клиентов, что никто не успел скриншот сделать?

S
На сайте с 10.12.2008
Offline
17
#90
zagred:
"Роспись" главной страницы так и не показали? Или у этого хостера так много клиентов, что никто не успел скриншот сделать?

/ru/forum/comment/6582777;postcount=45

Услуги хостинга (http://host-invest.ru/mancgi/partnerprogram?partner=30&project=1) -www.ленинград.spb.ru-

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий