Взлом сайта

Общие правила форума клуба любителей секса. Новости и объявления.
Ответить
Аватара пользователя
Админ
а скоро пятница...
а скоро пятница...
Сообщений: 2072
Зарегистрирован: 2005-05-05 11:05
Благодарил (а): 0
Благодарили: 0

Взлом сайта

Сообщение Админ »

Сайт был взломан. У злоумышленников была возможность доступа к Б.Д. форума https://4um.me.in.

Участникам, имеющим доступ к приватным разделам форума, будет изменен пароль и выслан на e-mail указанный при регистрации. Остальным участника рекомендуется сменить пароль.

ПРОГРЕСС:
• форум перенесен на другой, отдельный сервер. В связи с переносом сайта я не могу его запустить еще 1-2 дня т.к. у большинства пользователей он все равно будет недоступен.
• Пароли у пользоветелей имеющих доступ в Приватные темы изменен и выслан на эл.почт.ящик указанный при регистрации
• В данный момент идет реструктуризация приватных форумов.


Приносим извинения за неудобства
Последний раз редактировалось Админ 2007-03-19 00:03, всего редактировалось 1 раз.
Аватара пользователя
alli
Авторитет
Авторитет
Сообщений: 1598
Зарегистрирован: 2005-11-05 08:11
Благодарил (а): 268
Благодарили: 57

Сообщение alli »

удачи!! Береги себя!! :wink:
Аватара пользователя
Доцент.
Профессионал
Профессионал
Сообщений: 1051
Зарегистрирован: 2006-09-04 13:09
Благодарил (а): 0
Благодарили: 0

Сообщение Доцент. »

А нельзя ли узнать технические подробности взлома.

У меня у самого несколько сайтов, может что и пригодится.

Потом и других можно было бы поучить.

Лет десять назад у нас сломали также сайт, хоть и стоял под Linux, но к нему физический доступ был.
Аватара пользователя
sdf
Приват
Приват
Сообщений: 225
Зарегистрирован: 2005-12-05 12:12
Благодарил (а): 4
Благодарили: 19

Сообщение sdf »

эх Доцент.,Доцент., к любому серверу есть физический доступ.
Если он не в Самаре, это еще не значит что его нет. Говорю тебе как человек занимавшийся да и занимающийся защитой взломать можно все. Самый простой способ ваять и ставить новые прошивки
Аватара пользователя
Доцент.
Профессионал
Профессионал
Сообщений: 1051
Зарегистрирован: 2006-09-04 13:09
Благодарил (а): 0
Благодарили: 0

Сообщение Доцент. »

Насколько я понимаю, сайт расположен на хостинговой площадке. И там посторонних быть не должно. Это основы безопасности.

У нас ломали машину, которая стояла в читальном зале, где были читатели и не всегда библиотекарь.

Сейчас мои сайты стоят в отдельном помещении под замком и охраной.
Аватара пользователя
Админ
а скоро пятница...
а скоро пятница...
Сообщений: 2072
Зарегистрирован: 2005-05-05 11:05
Благодарил (а): 0
Благодарили: 0

Сообщение Админ »

sdf, сервак в New York

Доцент., нашли дыру в гостевой книге. внедрили скрипт Small PHP Web Shell by ZaCo. дальше... делай чо хочешь. скрипт позволяет загружать и выгружать любые файлы.
загрузили скриптик пингующий сайт мелкософта 9999999999999999 раз.
Аватара пользователя
Доцент.
Профессионал
Профессионал
Сообщений: 1051
Зарегистрирован: 2006-09-04 13:09
Благодарил (а): 0
Благодарили: 0

Сообщение Доцент. »

А что у Вас сайт на Винде?

Ведь это верх безумства.
Аватара пользователя
sdf
Приват
Приват
Сообщений: 225
Зарегистрирован: 2005-12-05 12:12
Благодарил (а): 4
Благодарили: 19

Сообщение sdf »

каждый раз встерчаю фразу что сервер на базе винды фигня.
(список нецензурных слов) да его настраивать нада уметь. Я люблю как и никс системы так и виндовсы. Блин все замяли тему, а то лекции буду читать.
Аватара пользователя
Админ
а скоро пятница...
а скоро пятница...
Сообщений: 2072
Зарегистрирован: 2005-05-05 11:05
Благодарил (а): 0
Благодарили: 0

Сообщение Админ »

Все кому я сменил пароль могут его менять. естественно... :)
Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: Bing [Bot] и 1 гость