Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы от новичков

-->
Ответ
 
Опции темы
Старый 22.09.2012, 09:53   #1
Новичок
 
Регистрация: 21.01.2010
Сообщений: 2
Вес репутации: 0
MaxiStyle на пути к лучшему
По умолчанию Пользователь Sape взломал сайт

Господа, мой сайт взломали и подключили к Sape для продажи на нем ссылок.
Т.е. в корне сайте есть папка "a19970e0...9ув970e". И соответственно на всех страницах подключен класс sape.php

Как найти злоумышленника? И как его наказать?
MaxiStyle вне форума   Ответить с цитированием
Старый 22.09.2012, 10:34   #2
Мастер
 
Регистрация: 14.10.2011
Сообщений: 550
Вес репутации: 169
fsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всем
По умолчанию

MaxiStyle, напишите сюда support@sape.ru с прозьбой заблокировать аккаунт владельца или удалить Ваш сайт с его аккаунта.
Укажите адрес сайта и название папки сапе.

p.s. смените пароли на хостинге и почте.
__________________
)) там парам парам
fsb-sasha вне форума   Ответить с цитированием
Старый 23.09.2012, 21:26   #3
Пожиратель черепашкоВ
 
Аватар для chahlic
 
Регистрация: 24.12.2008
Адрес: Телемелетрямдия
Сообщений: 4,739
Вес репутации: 395
chahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущееchahlic - прекрасное будущее
По умолчанию

MaxiStyle, не факт, что именно Сапу залили....
__________________
Смотри цены в САПе в своей валюте: плагин "Конвертер Валют" для ФФ.
chahlic вне форума   Ответить с цитированием
Старый 25.09.2012, 10:06   #4
Специалист
 
Регистрация: 23.09.2009
Адрес: Скоро, только кошки родятся
Сообщений: 220
Вес репутации: 0
korenoksana не любят в этих краяхkorenoksana не любят в этих краяхkorenoksana не любят в этих краях
По умолчанию

Цитата:
Сообщение от MaxiStyle Посмотреть сообщение
Господа, мой сайт взломали и подключили к Sape для продажи на нем ссылок.
Т.е. в корне сайте есть папка "a19970e0...9ув970e". И соответственно на всех страницах подключен класс sape.php

Как найти злоумышленника? И как его наказать?
Я так понимаю, что ты должен предоставить докозательства саппорту Сапы, что это именно твой сайт. И только потом требовать наказания...
korenoksana вне форума   Ответить с цитированием
Старый 25.09.2012, 11:44   #5
Новичок
 
Регистрация: 21.01.2010
Сообщений: 2
Вес репутации: 0
MaxiStyle на пути к лучшему
По умолчанию

korenoksana, доказать не проблема: встроить мета-тег или файл выложить... Только саппорт, кроме удаления этих сайтов и сапы фактически ничего больше не сделает.

Кому интересно, дырку нашел на сайте, один из фрилансеров год назад туда залил php-shell код.
MaxiStyle вне форума   Ответить с цитированием
Старый 25.09.2012, 12:44   #6
Эксперт
 
Аватар для SergejF
 
Регистрация: 17.02.2008
Адрес: Донецк, ДНР
Сообщений: 8,880
Вес репутации: 503
SergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущееSergejF - прекрасное будущее
По умолчанию

Цитата:
Сообщение от MaxiStyle Посмотреть сообщение
Только саппорт, кроме удаления этих сайтов и сапы фактически ничего больше не сделает.
А что биржа должна, по Вашему мнению, ещё сделать? Поймать преступника, осудить и привести приговор в исполнение? Или ботинки Вам почистить?
SergejF вне форума   Ответить с цитированием
Старый 25.09.2012, 15:58   #7
Мастер
 
Регистрация: 14.10.2011
Сообщений: 550
Вес репутации: 169
fsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всем
По умолчанию

Цитата:
Сообщение от SergejF Посмотреть сообщение
А что биржа должна, по Вашему мнению, ещё сделать? Поймать преступника, осудить и привести приговор в исполнение? Или ботинки Вам почистить?
Заблокировать ВМ.
__________________
)) там парам парам
fsb-sasha вне форума   Ответить с цитированием
Старый 25.09.2012, 16:00   #8
Эксперт
 
Аватар для Anadonam
 
Регистрация: 29.10.2009
Адрес: Вологда and SSHA
Сообщений: 3,897
Вес репутации: 353
Anadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущееAnadonam - прекрасное будущее
Отправить сообщение для Anadonam с помощью ICQ
По умолчанию

MaxiStyle, ну так код покажи да и все дела...
Anadonam вне форума   Ответить с цитированием
Старый 25.09.2012, 16:15   #9
Магистр
 
Аватар для Йода
 
Регистрация: 04.12.2007
Сообщений: 3,680
Вес репутации: 416
Йода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущееЙода - прекрасное будущее
По умолчанию

Цитата:
Сообщение от fsb-sasha Посмотреть сообщение
Заблокировать ВМ
В целом неверно.
Потому как возможен такой сценарий: у человека уходит в агс пачка доменов, сайты на которых работают в сапе. Человек не продлевает домены и один из них регистрирует некто, кто подымает сайт и идет добавлять его в сапу и обнаруживает что в сапе этот домен уже есть. И, получается, что предыдущий владелец может попасть изза этого.

По уму в сапе должно встроить проверку на то, что сайт, подключенный к системе размещен на зарегистрированном домене и при освобождении домена както помечать этот сайт и оставлять его в аккаунте прежнего владельца чисто для истории.
__________________
С уважением, Йода
Йода вне форума   Ответить с цитированием
Старый 25.09.2012, 16:17   #10
Мастер
 
Регистрация: 14.10.2011
Сообщений: 550
Вес репутации: 169
fsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всемfsb-sasha - это имя известно всем
По умолчанию

Цитата:
Сообщение от Йода Посмотреть сообщение
В целом неверно.
Потому как возможен такой сценарий: у человека уходит в агс пачка доменов, сайты на которых работают в сапе. Человек не продлевает домены и один из них регистрирует некто, кто подымает сайт и идет добавлять его в сапу и обнаруживает что в сапе этот домен уже есть. И, получается, что предыдущий владелец может попасть изза этого.

По уму в сапе должно встроить проверку на то, что сайт, подключенный к системе размещен на зарегистрированном домене и при освобождении домена както помечать этот сайт и оставлять его в аккаунте прежнего владельца чисто для истории.
поддерживаю
__________________
)) там парам парам
fsb-sasha вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Узнать кто взломал сайт и поставил Сапу sebe Вопросы по работе системы 15 24.10.2010 20:01
Новый пользователь оптимизатор tariely Вопросы по работе системы 11 10.09.2009 21:17
Пипец, британский хакер взломал базы пентагона в поисках НЛО Администрация 6-ой палаты Курилка 28 21.07.2009 15:49
Кто-то взломал мой акуант boolanuy Вопросы по работе системы 7 17.02.2009 14:39
Самый Богатый пользователь SAPE Pilotus Курилка 6 10.09.2007 23:01


Часовой пояс GMT +3, время: 14:41.