14 ноября 2009 взломан сайт

admin admin 15 лет назад, Мурманская область
Пожаловаться
14 ноября взломан hibiny.ru

С IP адреса 113.105.152.33 с 14 ноября с 19:23 до 19:30 были изменены все файлы index.php, index.html, top.php, menu.php.

Му..к узнал ftp доступ. КАК? для меня пока остается загадкой.
Если кто поможет в этом вопросе , буду рад.

В конец кода был добавлен iframe который вызывал запуск вируса.

Спасибо пользователям, которые сообщили об этом. Я увидел Ваши сообщения только в 10:40, после чего принял все меры по удалению чужого кода с сайта.

Т.о. если Вы заходили на сайт с 14 ноября с 19:00 по 15 ноября 12:30, просьба проверить свои компьютеры на наличие вируса. Приношу свои извинения.
просмотры16750
Комментировать посты могут только авторизированные пользователи
ОБСУЖДЕНИЕ
Аватар moracek
Ещё
:roll: неразумеюю шо это такое :?: :?: можно как-то перевести
Фотография №
Аватар admin
Ещё
В двух словах - китайские хакеры...

Добавлено спустя 48 секунд:

Есть кто шарящий в апаче? Как закрыть доступ определенным IP (по шаблонам) к ftp и http ?
Аватар admin
Ещё
kyza-new, это касается только http.
Аватар Hrist
Ещё
admin
а вдруг китайцы захотят паротянуть руку дружбы хибинам? :lol:
Аватар admin
Ещё
Уже протянули...
Аватар Snegohodovoditel
Ещё
Был у меня на сайте похожий вирус. После того как разобрался стал контролировать у себя на компах шпионские программы, а не только вирусы.
Взломом назвать - круто будет. Просто шпионская программа тырит сохранённые в FTP менеджере пароли, и отправляет куда надо, затем влазит по FTP и вставляет свою ссылочку в тонкий фрейм толщиной 1 пиксеь.
Самый лучший способ - не хранить пароли в менеджерах или переход на линукс, там этого добра поменьше ....

А все кто был в тот день на сайте - мняйте FTP пароли в Вин и тотал командерах в том числе. Только вирус в компе не найдёте, эта программка сделала дело и пошла дальше ...
Аватар kyza-new
Ещё
А все кто был в тот день на сайте - мняйте FTP пароли в Вин и тотал командерах в том числе. Только вирус в компе не найдёте, эта программка сделала дело и пошла дальше ...

а че там мелочиться пускай весь мир пасворды меняет
Аватар admin
Ещё
мняйте FTP пароли в Вин и тотал командерах в том числе.
хранить там пароли ни в коем случае нельзя!!!
Аватар Кречет
Ещё
А что произойдет с моим компом, если я пароль не поменяю? Я что-нить замечу? Ну там... мож, пожелтеет экран?.. :roll:
Аватар Пoльka
Ещё
Взорвется. Не меняй.
Аватар Jane
Ещё
А все кто был в тот день на сайте - мняйте FTP пароли в Вин и тотал командерах в том числе.


А я не знаю, что это и где это. :roll:
Аватар Кречет
Ещё
Пoльka
Ты чихнула? Будь здорова!


Некоторые комментарии скрыты Показать все