Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: взломали сайт прошу помощи!

Сообщения:  [1-10]    [11-20]  [21-26] 

 
 автор: cheops   (10.01.2007 в 01:11)   письмо автору
 
   для: zavragnov   (09.01.2007 в 16:49)
 

Систему администрирования не стоит хранить в директории с именем /admin - вы на половину облегчаете злоумышленику задачу.

   
 
 автор: cheops   (10.01.2007 в 01:09)   письмо автору
 
   для: zavragnov   (09.01.2007 в 16:47)
 

Пароль мог упереть троян на вашей машине... Из FTP-логов следет что кто-то загрузил файл или нет? Вы сами конфигурационный файл .htaccess правили в 17:03 или это сделал злоумышленик?

   
 
 автор: cheops   (10.01.2007 в 01:02)   письмо автору
 
   для: kis-kis   (09.01.2007 в 21:26)
 

Вероятно, через .htaccess и .htpasswd, хотя вовсе не обязательно, что автризация с использованием HTML-форм дырявая... Об этом ничего пока не свидетльствует...

   
 
 автор: kis-kis   (09.01.2007 в 21:26)   письмо автору
 
   для: vbps   (09.01.2007 в 19:56)
 

>>админская панель да еще с авторизацией через форму - потенциальный рассадник дыр

А какой вариант авторизации Вы считаете не дырявым?

   
 
 автор: vbps   (09.01.2007 в 19:56)   письмо автору
 
   для: zavragnov   (09.01.2007 в 13:59)
 

Я не знаю точно, что за скрипт. Но вроде знаком, из бесплатных, а если халява то все возможно.
А как залили... форум есть? там же ipb phpbb и тп.? Если да, то все ясно.

LuxeMate Там html виртуальные.

   
 
 автор: Temnovit   (09.01.2007 в 17:52)   письмо автору
 
   для: zavragnov   (09.01.2007 в 16:49)
 

Зачем внизу, ссылка на картинке с цветочками при нажатии на которую пишут "Hacker!"?
(Вообще я дал ссылку, чтобы показать, что тут и правда есть админская панель да еще с авторизацией через форму - потенциальный рассадник дыр)

   
 
 автор: zavragnov   (09.01.2007 в 16:49)   письмо автору
 
   для: Temnovit   (09.01.2007 в 16:45)
 


автор: Temnovit   (09.01.2007 в 16:45)   письмо автору   
  http://flora-shop.ru/admin/
 




и что?

   
 
 автор: zavragnov   (09.01.2007 в 16:47)   письмо автору
 
   для: zavragnov   (09.01.2007 в 16:30)
 

если кому интересно

Ответ хостера


Вот логи FTP-доступа:

Thu Jan  4 17:03:12 2007 0 12.40.226.228 6777
/home/u22*****/flora-shop.ru/www/.htaccess b _ o r u22**** ftp 0 * c


Как видно, файл .htaccess был изменен с IP 12.40.226.228 Вход был произведен
под пользователем u22**** Вероятность подбора хоть и есть, но она маловероятна
ввиду сложности генерируемых паролей. Одна из наиболее вероятных причин утечки
пароля - или через слабый пароль на контактный адрес электронной почты или
через уязвимость FTP-клиента (или какого-либо еще Вашего ПО).



И это все что я мог узнать от них

   
 
 автор: Temnovit   (09.01.2007 в 16:45)   письмо автору
 
   для: cheops   (09.01.2007 в 14:25)
 

http://flora-shop.ru/admin/

   
 
 автор: zavragnov   (09.01.2007 в 16:30)   письмо автору
 
   для: zavragnov   (09.01.2007 в 16:09)
 

http://search.yahoo.com/search?p=c99rover&ei=UTF-8&xargs=0&pstart=1&b=11

Меня тем же ломали, но как залили этот 99.php пока остается вопросом

   

Сообщения:  [1-10]    [11-20]  [21-26] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования