Реклама на сайте Advertise with us

Хацкеры, ломающие сайты

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 16.10.06
Сообщения: 150
Рейтинг: 80

Ссылка на сообщениеДобавлено: 20/12/07 в 17:56       Ответить с цитатойцитата 

Ломанули вчера/сегодня сиджы на нескольких доменах.

Вставили кодированый JS, который обращается к php файлу на хосте
195.5.116.250, содержащему в свою очередь кодированый JS, который с
этого же хоста подгружает трой и модифицирует реест.
В дополнение к этому грузить какое-то дерьмо с _yboeragu_com_mfsa200550.php_?adv=852 (линк покоцал)

МЫ СДЕЛАЕМ ВАШ ВАУЧЕР ЗОЛОТЫМ

0
 

Клева

С нами с 07.02.04
Сообщения: 12781
Рейтинг: 3531

Ссылка на сообщениеДобавлено: 20/12/07 в 20:06       Ответить с цитатойцитата 

Тоже столкнулся с проблемой взлома сиджев, правда у нас просто дефейсят их

3
 



С нами с 08.06.04
Сообщения: 5651
Рейтинг: 1681

Ссылка на сообщениеДобавлено: 21/12/07 в 14:09       Ответить с цитатойцитата 

At3 небось стоит? Если да иди заплатки качай

Это взлом ?

Защищаем свои сиджи от взлома

Начальник отдела по борьбе с инопланетянами 2-го городского лечебно-трудового профилактория.

3
 



С нами с 17.07.03
Сообщения: 270
Рейтинг: 206

Ссылка на сообщениеДобавлено: 26/12/07 в 02:54       Ответить с цитатойцитата 



вот как это было у меня.
ночью числа 24 наконец-то поставил апдейт к своему ATX .
и уже вечером 25 числа (пол дня прошло) происходит взлом через ATX патченый .
результат - почти во всех .php .shtml .html файлах прописан джаваскрипт .
обнаружил неладное почти сразу. вычистил всё . полез на форум искать инфу :-)))))
смотрю , а проблема уже давняя . перечитал все топики .
действующие лица всё те же...
эти люди в теме . и это будет продолжаться еще не раз . не с атх так с другим продуктом . у них такой бизнес .
и я уверен , что они тусят тут на форуме .
грустно всё это...

3
 



С нами с 11.07.05
Сообщения: 333
Рейтинг: 12

Ссылка на сообщениеДобавлено: 18/01/08 в 05:29       Ответить с цитатойцитата 

Несколько почти не рабочих аптек.Тоже кодированый JS.
Несколько раз менял пароли на ФТП.Несколько раз ломали.
Промежуток времени между взломами увеличивался с длиной пароля.
Но скорее всего эмитировали что через ФТП.Если вообще это делает
не скрипт.

Последний раз редактировалось: mrahiles (18/01/08 в 05:59), всего редактировалось 3 раз(а)

Покупаю домены.Форум saleadult.com

3
 



С нами с 11.07.05
Сообщения: 333
Рейтинг: 12

Ссылка на сообщениеДобавлено: 18/01/08 в 05:48       Ответить с цитатойцитата 

xfree писал:
Ломанули вчера/сегодня сиджы на нескольких доменах.

Вставили кодированый JS, который обращается к php файлу на хосте
195.5.116.250, содержащему в свою очередь кодированый JS, который с
этого же хоста подгружает трой и модифицирует реест.
В дополнение к этому грузить какое-то дерьмо с _yboeragu_com_mfsa200550.php_?adv=852 (линк покоцал)

Хостинг какой?

Покупаю домены.Форум saleadult.com

3
 



С нами с 02.09.06
Сообщения: 598
Рейтинг: 613

Ссылка на сообщениеДобавлено: 20/01/08 в 17:09       Ответить с цитатойцитата 

А при чем тут хостинг? Не у всех виртуалы.
Ломали аналогично там где стоит ATL3, включая и последний 16й билд. Есть подозрения, что в новой версии все еще есть дыра. Я советую своим клиентам закрывать через .htaccess доступ к админке по айпишке, а на серваках с виртуалами айпишки с которых ломают сайты закрываю файрволом. Эта айпишка тоже засветилась.

3
 



С нами с 04.03.07
Сообщения: 8929
Рейтинг: 5138

Ссылка на сообщениеДобавлено: 21/01/08 в 02:02       Ответить с цитатойцитата 

могли у хостера доступ в панель спиздить и делать дела оттуда

3
 



С нами с 11.07.05
Сообщения: 333
Рейтинг: 12

Ссылка на сообщениеДобавлено: 03/02/08 в 11:08       Ответить с цитатойцитата 

Это червь скорее всего.Человек бы сначала посмотрел в статистику.

Покупаю домены.Форум saleadult.com

3
 



С нами с 16.10.06
Сообщения: 150
Рейтинг: 80

Ссылка на сообщениеДобавлено: 05/02/08 в 11:35       Ответить с цитатойцитата 

ломали через ATX по этой схеме Защищаем свои сиджи от взлома

МЫ СДЕЛАЕМ ВАШ ВАУЧЕР ЗОЛОТЫМ

0
 



С нами с 03.05.07
Сообщения: 801
Рейтинг: 825

Ссылка на сообщениеДобавлено: 07/02/08 в 12:14       Ответить с цитатойцитата 

Специально для тех, кого ломают, сделали очень удобный и простой мониторинг сайтов на предмет взлома и даунов! Читать тут CJLog Alerts защитит ваши сайты от взлома и падений! Может у кого будут предложения или замечания.

создай свою партнёрку

3
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »