HC.RU постоянно взламывают сайты.

kazakdona
На сайте с 05.03.2007
Offline
128
7399

Хостингом пользуюсь уже 5 лет куча сайтов на нем висит, сейчас с толкнулся с проблемой, в течении полугода сайты ломают один за одним, причем движки хоть бесплатные хоть лицензионные пользуюсь такими движками.

UMI лиц.

Webasyst лиц.

wcps

modx

Wordpress

DataLife Engine лиц.

и другие

Со своей стороны менял пароли, чистил шелы, заново переустанавливал движки, вобщем уже надоело хочу уйти с этого хостинга.

Писал им жалобы, у них как всегда один ответ, проблема у вас или у разработчика движка.

Посоветуйте пожалуйста хороший хостинг.

Казачий стан - все о казачестве. ( https://kazakdona.ru )
AM
На сайте с 09.01.2007
Offline
467
#1

так причем тут хостинг когда скорее всего у вас пароли на фтп уводят?

это самый распространенный "взлом"

а если хостера будут ломать то будут десятки или даже сотни жертв

globalmoney
На сайте с 09.12.2005
Offline
390
#2

kazakdona, а скрипты на хостинге выполняются с правами пользователя или от имени пользователя apache ?

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
R
На сайте с 24.01.2008
Offline
180
#3

Возможно вы не до конца вычищаете свои сайты от вредоносных скриптов, если надумаете обращайтесь, проверим на вирусы сам хост и дадим рекомендации к безопасности и выбору хоста.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
GASPARD
На сайте с 20.06.2010
Offline
116
#4

Мне почему-то кажется, что проблема всего лишь в Вашем "дырявом" компьютере. ОС давно обновляли? На вирусы проверяли? А то ведь если в компьютере дело, то так и будете постоянно и бессмысленно чистить хостинг и менять пароли.

kazakdona
На сайте с 05.03.2007
Offline
128
#5
AndyM:
так причем тут хостинг когда скорее всего у вас пароли на фтп уводят?
это самый распространенный "взлом"
а если хостера будут ломать то будут десятки или даже сотни жертв

Пароли не держу на компе и в клиенте, ввожу всегда вручную, есть другой хостинг он не большой и дешевый, так же 5 лет сайты висят там и ниразу небыло взлома.

---------- Добавлено 19.08.2012 в 11:27 ----------

globalmoney:
kazakdona, а скрипты на хостинге выполняются с правами пользователя или от имени пользователя apache ?

Вот это немогу сказать, незнаю.

Как проверить?

Возможно вы не до конца вычищаете свои сайты от вредоносных скриптов, если надумаете обращайтесь, проверим на вирусы сам хост и дадим рекомендации к безопасности и выбору хоста.

например сайты на wcps ломают на hc*ru, я перезаливал движки заново, так же была дырка в редакторе, все устранил, а несколько сайтов на этом движке лежат на tiras*biz и неразу не ломали.

Как объяснить этот факт? если бы пароли сперли то там бы тоже полетели.

Мне почему-то кажется, что проблема всего лишь в Вашем "дырявом" компьютере. ОС давно обновляли? На вирусы проверяли? А то ведь если в компьютере дело, то так и будете постоянно и бессмысленно чистить хостинг и менять пароли.

Комп нормальный, каспер стоит и постоянно проверяю на вирусы, работаю на нем только по работе, в нете лазию с другого компа, стоит семерка полная версия.

rustelekom
На сайте с 20.04.2005
Offline
523
#6

Здравствуйте!

Но вы же сами написали: чистил шелы - а зачем хакеру-ломакеру заливать шеллы если он и так имеет доступ на уровне дырки в сервере хостера? Что-то видимо, пропускаете при лечении. То что на одном хостинге ваши сайты ломают а на другом нет - может объясняться многими причинами. Например, тем что hc.ru куда более заманчив с точки зрения хакера нежели какой-то никому не известный хостинг с полсотней клиентов. Если в фтп-логах или в логах контрольной панели есть сторонние ай-пи адреса - почти на 99% уверен, что проблема в вашем компьютере.

PS. Кстати от кейлоггера ручной набор пароля не спасет. Так как перехватывается набор с клавиатуры также.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
kazakdona
На сайте с 05.03.2007
Offline
128
#7

Сегодня утром смотрю почту а там практически по всем сайтам штук 50 письмо пришло от hc.ru

**Внимание! Вирусы на .....

и далее путь к вирусу, например движок MODX

/assets/snippets/maxigallery/slimbox/js/mootools.js => Sanesecurity.Malware.20014.WP.UNOFFICIAL

У меня чуть сердце не остановилось )))) проверил вируса нет, написал в хостинг, получил ответ.

Повторная проверка не показала наличия в указанном файле вредоносного

содержимого. По всей видимости, произошло ложное срабатывание антивирусной

системы, в результате чего Вам было выслано уведомление. В данном случае

каких-либо действий предпринимать не требуется.

Приносим свои извинения за доставленные неудобства.

---------- Добавлено 19.08.2012 в 11:42 ----------

rustelekom:
Здравствуйте!
Но вы же сами написали: чистил шелы - а зачем хакеру-ломакеру заливать шеллы если он и так имеет доступ на уровне дырки в сервере хостера? Что-то видимо, пропускаете при лечении. То что на одном хостинге ваши сайты ломают а на другом нет - может объясняться многими причинами. Например, тем что hc.ru куда более заманчив с точки зрения хакера нежели какой-то никому не известный хостинг с полсотней клиентов. Если в фтп-логах или в логах контрольной панели есть сторонние ай-пи адреса - почти на 99% уверен, что проблема в вашем компьютере.
PS. Кстати от кейлоггера ручной набор пароля не спасет. Так как перехватывается набор с клавиатуры также.

Проверяю постоянно комп на вирусы, касперский показывает что комп чист, что еще можете предложить что бы выявить этот кейлоггер?

Я так понимаю если кейлоггер перехватывает пароли то и почта была бы взломана и другие аккаунты на различных сайтах?

E
На сайте с 19.08.2012
Offline
32
#8

Являюсь клиентом HC*RU уже очень давно и подтверждаю, что постоянно взламывают сайты. С периодичностью примерно: 1 раз в 2 года. Я поначалу думал, что кто-то ворует фтп-доступ, но в августе 2009 при очередном взломе злоумышленниками была создана папка с правами доступа выше чем у меня, и удалить ее не получалось. Написал в саппорт, ничего не сказали -удалили, аккаунт разблокировали.

Моё мнение такое: "Нечего на рожу пенять, коли ездишь на тележке из супермаркета."

У меня на этом хостинге, ничего сверхсекретного не хранится, поэтому если вредоносные скрипты появляются просто удаляю их, если не получается удалить - пишу в саппорт. Кстати, сегодня пришло очередное письмо о вредоносном контенте, с момента предыдущего письма прошло 3 года, вместо 2, а значит там, в HC*RU, работают над собой. :)

Mihail_A
На сайте с 13.05.2011
Offline
23
#9

Evrosm, тоже сомое, добавить даже нечего, только частота минимум 2 раза в год.

kazakdona, сейчас получил тоже самое письмо, с тем же вирусом, всё проверил, норма, смысла писать как я вижу нет ?

С уважением, Михаил. http://babonya.ru (http://babonya.ru)
[Удален]
#10

Проблема 99,9% процентов у вас. Это либо вирусы, либо скрипты. Ну даже банально если бы проблема была на стороне hc - то думаю было бы много шума от остальных клиентов, если клиентская база немаленькая.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий