Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 23.12.2010, 11:27   #1
Эксперт
 
Аватар для Дикарка
 
Регистрация: 31.01.2008
Адрес: Москва
Сообщений: 1,341
Вес репутации: 281
Дикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущее
По умолчанию Взломали сайт

В общем-то жила себе тихо-мирно, никого не трогала.
Я вообще тихая-мирная, пока не трогают.
Но вот вчера...
Пришло письмо от одной девушки, написала, что одна картинка не соответствует тематики и возможно, ее нужно поменять.
Я удивилась, зашла по указанному адресу, увидела любопытную картинку - в рецепте "щи" вместо соответствующей картинки щей - тарелка с большой какашкой. И поменяно название рецепта "тебе в щи!"
Ну, ясно, пошутили. Видимо, плохой пароль был в панели, надо поменять. Заодно решила проверить сайт на счет других шуток. И... вот тут-то и пришла в ужЫс.
На моем сайте установлена целая денежная система. Это уже не смешно. Установила время, когда мне все это запихнули - 15 декабря. Надеюсь, никто ничего через мой сайт не перевел.
Написала письмо в поддержку хостинга, ответили, что единственно, что можно сделать - проверить логи. Но если все это произошло через Си-панель, то это в логах не отразится.
Конечно же, все бяки снесла. Но просто интересно... у кого-то была подобная проблема?
__________________
Дикий Блоггер www.wildblogger.ru
Дикарка вне форума   Ответить с цитированием
Старый 23.12.2010, 11:30   #2
Специалист
 
Аватар для DEM84
 
Регистрация: 20.01.2009
Адрес: Ростов-на-Дону
Сообщений: 206
Вес репутации: 192
DEM84 - как роза среди колючекDEM84 - как роза среди колючекDEM84 - как роза среди колючек
Отправить сообщение для DEM84 с помощью ICQ
По умолчанию

А цмс какая?
DEM84 вне форума   Ответить с цитированием
Старый 23.12.2010, 14:27   #3
Эксперт
 
Аватар для vitaliy s
 
Регистрация: 20.03.2010
Адрес: Симферополь
Сообщений: 1,547
Вес репутации: 234
vitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущееvitaliy s - прекрасное будущее
По умолчанию

Сайт явно взломан не с целью наживы, кто то ваш сайт заказал, иначе если бы хотели обогатится то не ставили бы мерзкие картинки. Ищите среди знакомых, или конкуренты постарались.
vitaliy s вне форума   Ответить с цитированием
Старый 23.12.2010, 14:37   #4
Эксперт
 
Аватар для seocore
 
Регистрация: 18.06.2007
Адрес: Картофель
Сообщений: 2,417
Вес репутации: 356
seocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущееseocore - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Дикарка Посмотреть сообщение
Конечно же, все бяки снесла. Но просто интересно... у кого-то была подобная проблема?
1) движок чаще обновляйте
2) поставьте мастер-пароль в браузере - например в FireFox'е, регулярно обновляйте винду и весь софт
3) поставьте антивирь нормальный и паранойный - например Kaspersky Crystal или NOD
seocore вне форума   Ответить с цитированием
Старый 23.12.2010, 14:46   #5
Монстер
 
Аватар для VAU
 
Регистрация: 30.12.2008
Адрес: Монстрополис
Сообщений: 2,496
Вес репутации: 372
VAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущееVAU - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Дикарка Посмотреть сообщение
Взломали сайт
Ключевой вопрос что было взломано: интерфейс сайта или ftp? Если интерфейс - надо искать дыры. У меня помнится провайдер переносил сайт и забыл поставить пароль на ftp. Я об этом не знал, пока мне там не нахулиганили. Сейчас я у другого провайдера.
__________________
Монстры тоже люди
VAU вне форума   Ответить с цитированием
Старый 23.12.2010, 14:53   #6
Починяю примуса
 
Аватар для Atomic
 
Регистрация: 26.09.2008
Сообщений: 1,505
Вес репутации: 285
Atomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущееAtomic - прекрасное будущее
По умолчанию

Цитата:
Я удивилась, зашла по указанному адресу, увидела любопытную картинку - в рецепте "щи" вместо соответствующей картинки щей - тарелка с большой какашкой. И поменяно название рецепта "тебе в щи!"
Креативненько
Цитата:
На моем сайте установлена целая денежная система.
Что такое? Вебмани на ваш сайт переехал?
__________________
Починяю разнокалиберные примуса здесь.
Atomic вне форума   Ответить с цитированием
Старый 23.12.2010, 15:43   #7
Специалист
 
Аватар для Андрей Барыкин
 
Регистрация: 04.03.2009
Адрес: GOA
Сообщений: 136
Вес репутации: 194
Андрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личностьАндрей Барыкин - просто великолепная личность
Отправить сообщение для Андрей Барыкин с помощью ICQ
По умолчанию

Цитата:
Сообщение от VAU Посмотреть сообщение
Ключевой вопрос что было взломано: интерфейс сайта или ftp?
Раз картинку запихнули, то скорее всего Ftp...
__________________
Мегаподборка интереснейших афоризмов на сайте: Супер-афоризм!
Андрей Барыкин вне форума   Ответить с цитированием
Старый 23.12.2010, 15:56   #8
Эксперт
 
Регистрация: 05.02.2008
Сообщений: 2,363
Вес репутации: 306
danilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущееdanilclub - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Андрей Барыкин Посмотреть сообщение
Раз картинку запихнули, то скорее всего Ftp...
По разному можно.
danilclub вне форума   Ответить с цитированием
Старый 23.12.2010, 16:50   #9
Эксперт
 
Аватар для Дикарка
 
Регистрация: 31.01.2008
Адрес: Москва
Сообщений: 1,341
Вес репутации: 281
Дикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущееДикарка - прекрасное будущее
По умолчанию

У меня сайт не на движке, написан весь "на коленке". Даже нет никаких особых скриптов и все без php. Сайт очень старый.
Взломали видимо пароль в панели управления, хотя фиг его знает.
В самих моих файлах заменена только картинка и файл, да и то только название рецепта. Остальные файлы не тронуты.
Зато много других файлов, даже с такими расширениями, о которых я не слышала.
А на счет того, что денежная система... просто я сначала открывала, интересовалась, что за фигня... а там надо было вводить номера карточек, переводы какие-то и куда-то.
Все очень странно.
И картинка и все эти файлы закачаны 15 декабря. То есть, не разные хакеры старались. И если бы не картинка с какашкой, и если бы девушка не прислала письмо... думаю, я бы и не догадалась, что у меня там творится.
Пароль в Си-панели поменяла сразу на сложный. Заодно поменяла пароли и на других своих сайтах.
Просто интересно, кому было интересно меня "заказывать"?
Мой сайт ни для кого не конкурент. Всего понемногу... даже в Яндекс-каталог не принимают только из-за того, что тематика не определенная.
Антивируснике на компе установлены аж два. AVG-антивирус и еще какой-то. Все трояны выловлены и уничтожены.
__________________
Дикий Блоггер www.wildblogger.ru

Последний раз редактировалось Дикарка; 23.12.2010 в 16:58.
Дикарка вне форума   Ответить с цитированием
Старый 27.12.2010, 10:47   #10
Новичок
 
Аватар для Gartoova
 
Регистрация: 16.12.2010
Сообщений: 3
Вес репутации: 0
Gartoova на пути к лучшему
По умолчанию Взломали сайт

Юридический блог - это мой личный сайт.
Я в нем написал про то, что сайт ФНС взломали написал еще зимой.
А вчера мой сайт взломали - засадили туда какой-то вирус.
Об этом я вычитал на этом форуме и стал разбираться где и как этот вирус засел.
Вот, собственно, и вся ситуация.
Gartoova вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взломали сайт cybviolence Курилка 11 20.09.2010 11:53
Взломали сайт hakervova Разработка и сопровождение сайтов 16 15.04.2010 16:31
Взломали сайт scream8 Ошибки при работе с системой 11 02.12.2009 10:01
Вот и мой сайт взломали. Kruzenshtern Курилка 2 19.07.2009 06:47
взломали сайт и поставили код Wizard2112 Вопросы по работе системы 16 25.12.2008 20:32


Часовой пояс GMT +3, время: 22:22.