Хостинг серверов Minecraft playvds.com
  1. Вы находитесь в русском сообществе Bukkit. Мы - администраторы серверов Minecraft, разрабатываем собственные плагины и переводим на русский язык плагины наших собратьев из других стран.
    Скрыть объявление
  2. Данный раздел создан исключительно для релизов! Вопросы по лаунчеру или обвязке задавайте ТОЛЬКО в соответсвующей теме автора. Любые другие темы будут удалены, а авторы понесут наказание.

Веб Взлом WebMcr

Тема в разделе "Веб-обвязки и лаунчеры", создана пользователем BlackSoul, 3 авг 2013.

  1. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    Вчера ночью взломали сайт подменой index.php сайта и форума на свою!
    В логах пусто!
    То есть взломали как то фтп но как ,если пароль менял, а сегодня они редактировали мою новость!
    Помогите ,как от нубо хакеров?
     
    Последнее редактирование: 6 сен 2014
  2. Хостинг MineCraft
    <
  3. Meowt

    Meowt Старожил Пользователь

    Баллы:
    123
    А может быть совсем наоборот?
     
    Centurion.7z нравится это.
  4. Феня

    Феня Старожил Пользователь

    Баллы:
    123
    Skype:
    vasilev_max
    Имя в Minecraft:
    eblan_tupoj
    Что за хостинг? Не вставлял логин или пароль в программки к примеру продление срока использования хостинга и т.д.?
     
    second_vynder нравится это.
  5. second_vynder

    second_vynder Старожил Пользователь

    Баллы:
    153
    Skype:
    my.nik.vynder
    Да ты просто не выбирай пароли вроде "12345", чуваки, вам припекает, когда вы поймете что это плохой пароль!
     
  6. ms-dos95

    ms-dos95 Старожил Пользователь

    Баллы:
    103
    Skype:
    ms-dos95
    Имя в Minecraft:
    msdos95
    Может скрипты какие-нибудь не защитил и шелл влили.
     
    ВремяПриключений нравится это.
  7. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    свой хостинг!Впс
    пароль 28 цыфр знаков и букв
    всё нормально![DOUBLEPOST=1375518951,1375518897][/DOUBLEPOST]Есть шанс что взламывают phpmyadmin,читай что есть там дырка!
     
    Сникерсни нравится это.
  8. book777

    book777 Старожил Пользователь

    Баллы:
    123
    Skype:
    nikolia0612
    Еричем тут ФТП?! Если хоть раз узнать данные БД, то ты в лбой момент можешь всё изменить без ФТП доступа.
     
  9. Centurion.7z

    Centurion.7z Активный участник

    Баллы:
    48
    Имя в Minecraft:
    Centurion
    Кто-то свой тогда 100% т.к дырок в вебмсре нету.
     
    dimahru и MrMario1337 нравится это.
  10. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    нет,своих нету!
     
  11. dzikar

    dzikar Активный участник Пользователь

    Баллы:
    88
    Skype:
    kabala1790
    Имя в Minecraft:
    dzikar
    можно посоветовать только:
    1) смена ников и паролей, везде. (предварительно хорошенько прошлёпав комп антивирусом)
    2) закрыть все лишние порты и посмотреть запущенный процессы, да и порты предварительно открытые посмотреть. Есть программа по работе с сервером посредством веб интерфейса, и она может быть установлена но не сконфигурирована (хотя если VPS то увы это неполноценка).
    3) не забыть поменять пароль к ssh соединению. т.е . пароль что вводите в putty.
    4) проверить все файлы сайта, или дыра или забыли например убрать из бд тест пользователя.
    Кароче можно гадать сколько угодно, однако нужно понимать где может быть проблема.
    и глянте таблицу пользователей, у кого есть админские права
     
    AlexMerser нравится это.
  12. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    в папке с mysite.ru в апачи,появлялись файлы dump.sql,то есть они как то дампируют в базу,помогите сделать .htaccess для папки с сайтами
     
  13. dzikar

    dzikar Активный участник Пользователь

    Баллы:
    88
    Skype:
    kabala1790
    Имя в Minecraft:
    dzikar
    а движок сайта какой нибудь поблизости есть? просто по мне так в веб мср тоже должны быть. По идее берёте почти любой файлик, меняете некоторое по вашему направлению, и права 644 ставите. Стоп, а у вас 644 на index.php стоит? вообще скрин с правами кинули бы(с затёртым путём что бы не подсматривали).
    Да и что за проект может быть такой что бы на него позарились в рамках взлома. Нецелесообразно! Значит ищите дыры на "поверхности".

    Зы Я в PhP слаб и насоветовать ничего не смогу. могу знакомого одного попросить, админ он на одном проекте где я форумом заведую, но он и дыры в сайтах ищет, но вам влетит в копеечку поиск и затыкание дыр.
     
  14. TicTacKitKat

    TicTacKitKat Активный участник Пользователь

    Баллы:
    88
    Skype:
    sachapiter1
    Имя в Minecraft:
    wagamer
    Еще как вариант, RMS, не качал ли ты без антивируса какие либо программы? Ее в процессах не видно. Владелец трояна просо видит то, что у тебя происходит на компьютере. И может сделать все что угодно!
     
  15. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    нет, не качал.
    .htaccess с ним поможете?
     
  16. sergey2641

    sergey2641 Активный участник Пользователь

    Баллы:
    68
    Имя в Minecraft:
    sergeye
    неделю назад была такаяже проблемка, сменил пароль на FTP и нормально вроде
     
  17. _Dimk_O_

    _Dimk_O_ Старожил Пользователь

    Баллы:
    123
    Skype:
    dimk__o
    мне кажется или кто-то взял левую вебмцр?))
     
    zuma2 и Deniseo нравится это.
  18. Автор темы
    BlackSoul

    BlackSoul Активный участник Пользователь

    Баллы:
    78
    Имя в Minecraft:
    BlackSoul
    -_-
     
    slavik123123123 нравится это.
  19. _Dimk_O_

    _Dimk_O_ Старожил Пользователь

    Баллы:
    123
    Skype:
    dimk__o
    Ну сам подумай, тут либо ты светанул свой пароль, как и еще кто-то который тут отписывался...
    Ну или же панельку взял не из офф источника со вшитой какой-то хренью.
     
  20. dzikar

    dzikar Активный участник Пользователь

    Баллы:
    88
    Skype:
    kabala1790
    Имя в Minecraft:
    dzikar
    Сервер веба какой? апач или или другой? просто если не апач то отсутствие .htaccess обьеснимо. по идее лучше киньте например мни или кому-нибудь ссылку где брали, а также целиком движок, могу просмотреть мельком на вшитые гадости. и вообще проще всё переустановить оставив только базу прореженную через мелкую гребёнку.
     

Поделиться этой страницей