14 ноября 2009 взломан сайт

admin admin 15 лет назад, Мурманская область
Пожаловаться
14 ноября взломан hibiny.ru

С IP адреса 113.105.152.33 с 14 ноября с 19:23 до 19:30 были изменены все файлы index.php, index.html, top.php, menu.php.

Му..к узнал ftp доступ. КАК? для меня пока остается загадкой.
Если кто поможет в этом вопросе , буду рад.

В конец кода был добавлен iframe который вызывал запуск вируса.

Спасибо пользователям, которые сообщили об этом. Я увидел Ваши сообщения только в 10:40, после чего принял все меры по удалению чужого кода с сайта.

Т.о. если Вы заходили на сайт с 14 ноября с 19:00 по 15 ноября 12:30, просьба проверить свои компьютеры на наличие вируса. Приношу свои извинения.
просмотры16748
Комментировать посты могут только авторизированные пользователи
ОБСУЖДЕНИЕ
Аватар kyza-new
Ещё
поздравляем с первым взломом)

Добавлено спустя 3 минуты 20 секунд:

че хоть за вирус?
и базу данных по пользователям не стырили? надо менять пасворды)
Аватар Hrist
Ещё
да. лучше пароль я поменяю

взлом как помниться второй уже

но тогда ломали самого провайдера

возможно и сейчас пробили дыру у прова а не конкретно у форума
Аватар Pantas
Ещё
можно догадаться на чье имя зарегистрирован этот ip адрес :D :D :D
Аватар admin
Ещё
Pantas, поделитесь догадками...
Аватар Елена Маслакова
Ещё
Pantas,
неужели? :lol:
Аватар Pantas
Ещё
Selenka, ты тоже догадалась? :D
Аватар kyza-new
Ещё
можно догадаться на чье имя зарегистрирован этот ip адрес

неужели на Пантась Д.))))
Аватар moracek
Ещё
эх я когда пьяный то очень злой :twisted:
Фотография №
Аватар Pantas
Ещё
kyza-new гыыы :)
Аватар BlackSerge
Ещё
просьба проверить свои компьютеры на наличие вируса
"admin"


Что за вирус и каково его зловредное действие? :shock:
Аватар top 24
Ещё
я думаю без ааа не обошлось :roll:
Аватар Hrist
Ещё
OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU

Добавлено спустя 2 минуты 26 секунд:

inetnum: 113.96.0.0 - 113.111.255.255
netname: CHINANET-GD
descr: CHINANET Guangdong province network
descr: Data Communication Division
descr: China Telecom
country: CN
admin-c: CH93-AP
tech-c: IC83-AP
remarks: service provider
status: ALLOCATED PORTABLE
mnt-by: APNIC-HM
mnt-lower: MAINT-CHINANET-GD
mnt-routes: MAINT-CHINANET-GD
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks: This object can only be updated by APNIC hostmasters.
remarks: To update this object, please contact APNIC
remarks: hostmasters and include your organisation's account
remarks: name in the subject line.
remarks: -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
changed: hm-changed@apnic.net 20081103
source: APNIC
person: Chinanet Hostmaster
nic-hdl: CH93-AP
e-mail: anti-spam@ns.chinanet.cn.net
address: No.31 ,jingrong street,beijing
address: 100032
phone: +86-10-58501724
fax-no: +86-10-58501724
country: CN
changed: dingsy@cndata.com 20070416
mnt-by: MAINT-CHINANET
source: APNIC
person: IPMASTER CHINANET-GD
nic-hdl: IC83-AP
e-mail: ipadm@gddc.com.cn
address: NO.1,RO.DONGYUANHENG,YUEXIUNAN,GUANGZHOU
phone: +86-20-83877223
fax-no: +86-20-83877223
country: CN
changed: ipadm@gddc.com.cn 20040902
mnt-by: MAINT-CHINANET-GD
remarks: IPMASTER is not for spam complaint,please send spam complaint to abuse@gddc.com.cn
source: APNIC


Некоторые комментарии скрыты Показать все