SPYKIDS взломали phpBB 2.0.21

Проблемы с установкой или работой phpBB 2.0.x? Ищите ответы здесь!
Strizh
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 8 месяцев
Откуда: Мытищи

SPYKIDS взломали phpBB 2.0.21

Сообщение Strizh »

Сегодня ночью дефейснули мой сайт и форум... Возможно через Мускул-инъекцию... Особого вреда не причинили, только индексные файлы и "вход" на форум... Будьте осторожны!
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

разве это информация? в таком виде это сплетня - не больше...

форум ставился сразу 2.0.21 или поэтапно обновлялся? стояли ли моды? где хостился? на чем был построен сайт? нет ли троянов на вашем компе? и т.д. и т.п.
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Аватара пользователя
Nikel
phpBB 2.0.5
Сообщения: 496
Стаж: 20 лет
Откуда: Киев

Сообщение Nikel »

Strizh писал(а):Сегодня ночью дефейснули мой сайт и форум...
Вот сайт и снесли , а форум тут ни причем ....

Добавлено спустя 5 минут 29 секунд:

Илиже через мод альбома смартоhа/коперми , если не обновлялись ,илиже через моl записной книжки или базы знаний , а сам 21 тут нипричем )
Хочешь помочь коллеге- поделись опытом, хочешь помочь профессионалу-отойди и не мешай, хочешь помочь дураку... Сам дурак
Strizh
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 8 месяцев
Откуда: Мытищи

Сообщение Strizh »

Ставился сразу 2.0.21, никаких дополнительных модов не устанавливал. Сайт статичный - на html-файлах. Хостинг - Slavhost, троянов нет - стоит Каспер и фаер Outpost, также проверял на вирусы через CPanel. Сами гляньте - otsyideti.ru. (если считается рекламой, прошу ивинить и отредактировать сообщение)

Сейчас восстановил из той базы, которая осталась после дефейса. База, вроде, осталась не тронута. На всякий случай попросил хостера восстановить базу из бэкапа за 8-10 число...
Аватара пользователя
Nikel
phpBB 2.0.5
Сообщения: 496
Стаж: 20 лет
Откуда: Киев

Сообщение Nikel »

Strizh писал(а):Ставился сразу 2.0.21, никаких дополнительных модов не устанавливал. Сайт статичный - на html-файлах. Хостинг - Slavhost,
Что-то мне подсказывает , что ето не дефейс , а хостер .....
Хочешь помочь коллеге- поделись опытом, хочешь помочь профессионалу-отойди и не мешай, хочешь помочь дураку... Сам дурак
Аватара пользователя
edgar
phpBB 2.0.13
Сообщения: 917
Стаж: 19 лет 9 месяцев
Откуда: с Луны свалил...

Сообщение edgar »

Strizh
Не переживайте, бывает. Что они оставили на индексе? SPYKIDS OWNZ YOUR SYSTEM? Это они уже давно орудуют. Ломали бы целенаправленно вас - и форум DST-studio сломали бы.
Только они никакие базы не трогают, они к серверам доступы получают. Об этом пресса уже давно пишет. Попросите объяснений у хостера. Хостер должен знать. К поддержке phpbb ваша ситуация мало отношения имеет.
(имхо)
Просьба обязательно рассказать, что хостер скажет!!! Не забудьте!
Strizh
phpBB 1.0.0
Сообщения: 3
Стаж: 18 лет 8 месяцев
Откуда: Мытищи

Сообщение Strizh »

edgar писал(а):Просьба обязательно рассказать, что хостер скажет!!! Не забудьте!
Да, действительно что-то с хостером... Написали, что сайт временно переносится на другой сервер... Бывший сервер временно не работает... Наверное на хостера атака была...
edgar писал(а):Что они оставили на индексе? SPYKIDS OWNZ YOUR SYSTEM?
"OWNED BY SPYKIDS"... Даже файл сохранил...
Аватара пользователя
avm
Former team member
Сообщения: 582
Стаж: 20 лет 3 месяца
Откуда: Москва

Сообщение avm »

edgar, то что может сказать именно Slavhost довольно предсказуемо... Как-то на форуме этого хостера сталкнулся с вопиющей невнимательностью админа ( http://www.forum.slavhost.ru/about1360.html ) и незнанием стандартных возможностей apache при одновременном желании оставлять щеки надутыми :lol: ( http://www.forum.slavhost.ru/about1371.html ) и вот еще ( http://www.forum.slavhost.ru/about1366.html ) :wink:
выделенный сервер по цене обычного хостинга - менее 150 рублей в месяц
Благодарности принимаются в Яндекс.Деньгах на счет 4100143316948
Xpert
phpBB Guru
phpBB Guru
Сообщения: 5484
Стаж: 21 год 1 месяц
Поблагодарили: 2 раза

Сообщение Xpert »

avm
Мда... :) Про handle - классно... Я сразу заметил...
Эксперт - это человек, который избегает мелких ошибок на пути к грандиозному провалу.
Любая более-менее сложная задача имеет несколько простых, изящных, лёгких для понимания неправильных решений

Вернуться в «Поддержка phpBB 2.0.x»