Форум Sat-Digest Форум о спутниковом телевидении
ресурса Sat-Digest

 
 Правила форумаПравила форума   FAQFAQ   ПоискПоиск   ПользователиПользователи   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Онлайн-транслитОнлайн-транслит   

uClan Ustym 4K PRO Sat-Integral 5052 T2

Взлом сайта

 
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка
Предыдущая тема :: Следующая тема  
Автор Сообщение
sputnik-satellite



Зарегистрирован: 22.03.2010
Сообщения: 945
Откуда: Родом из СССР - ВорошиловГрад, он же Луганск!

СообщениеДобавлено: Вс Фев 24, 2013 11:23    Заголовок сообщения: Взлом сайта Ответить с цитатой

Всем доброго дня!
Есть проблема - взломан сайт. Кто с таким сталкивался и что надо сделать, чтоб это все поправить? Техподдержка моего хостинга молчит - выходной однако!

С уважением, Константин.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
kremen84



Зарегистрирован: 05.02.2012
Сообщения: 990

СообщениеДобавлено: Вс Фев 24, 2013 11:30    Заголовок сообщения: Ответить с цитатой

бэкапап делать надо было по чаще. Если даже фирма Aple призналась что их взломали, а что говорить про простые сайты. Если изменен парод на админку то тут без доказательств, что ты правообладатель ни как не восстановят. доступ.

имхо
В топку такой хостинг где по воскресениям нед техподдержки
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sputnik-satellite



Зарегистрирован: 22.03.2010
Сообщения: 945
Откуда: Родом из СССР - ВорошиловГрад, он же Луганск!

СообщениеДобавлено: Вс Фев 24, 2013 11:45    Заголовок сообщения: Ответить с цитатой

даже в мыслях не мог себе предположить, что кому-то помешаю ЖИТЬ! и заинтересую своим сайтом, что у них руки за чешутся. Вопрос - на хрена это делают, так - чисто спортивный интерес или с какой-то другой целью ?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
kremen84



Зарегистрирован: 05.02.2012
Сообщения: 990

СообщениеДобавлено: Вс Фев 24, 2013 12:10    Заголовок сообщения: Ответить с цитатой

я могу ответить вопросом на вопрос
каким образом тренируются взламывать что-то серьезное?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
dimon777
Модератор


Зарегистрирован: 14.06.2005
Сообщения: 1827
Откуда: Belarus, 30 km на север от Минска, 54,2 с.ш., 27,8 в.д.

СообщениеДобавлено: Вс Фев 24, 2013 13:18    Заголовок сообщения: Ответить с цитатой

На каком движке работает сайт? В последнее время частенько ломают джумлу.
_________________
Openbox S5 HD PVR / TT-Budget S2-3200 / Supral 1.2 Offset / Ku / C / 90E---30W
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
гиг-ант



Зарегистрирован: 14.01.2012
Сообщения: 2991
Откуда: Россия, Красноярский край.

СообщениеДобавлено: Вс Фев 24, 2013 21:06    Заголовок сообщения: Ответить с цитатой

sputnik-satellite писал(а):
Вопрос - на хрена это делают, так - чисто спортивный интерес или с какой-то другой целью ?

И то и другое.
Имхо:на вашем сайте,скорее всего,просто потренировались в этом "ремесле".
_________________
Ничего себе,всё людям!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Sat-Digest
Site Admin


Зарегистрирован: 02.04.2004
Сообщения: 5123
Откуда: Европа

СообщениеДобавлено: Пн Фев 25, 2013 4:11    Заголовок сообщения: Re: Взлом сайта Ответить с цитатой

sputnik-satellite писал(а):
Всем доброго дня!
Есть проблема - взломан сайт. Кто с таким сталкивался и что надо сделать, чтоб это все поправить? Техподдержка моего хостинга молчит - выходной однако!

С уважением, Константин.

Обычно штатные действия - сменить пароли доступа на сайт и восстановить сайт из бекапа (файлы и база).

Возможно кто-то, у кого был пароль (вводился или был запомнен в браузере), схватил на комп вирус, который украл пароль и передал хозяину вируса.
Вообще, полезно иметь фильтр по IP на FTP доступ, но для этого нужно брать не общий хостинг, а виртуальный выделенный сервер.
_________________
С уважением,
Андрей Ищенко.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
sputnik-satellite



Зарегистрирован: 22.03.2010
Сообщения: 945
Откуда: Родом из СССР - ВорошиловГрад, он же Луганск!

СообщениеДобавлено: Пн Фев 25, 2013 10:49    Заголовок сообщения: Ответить с цитатой

Благодарю за ликбез! Связался с технарями хостинга - обещают в ближайшее время передать исходники(бекап). А перед этим попросили вспомнить всю информацию - для безопасности.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Upton_park



Зарегистрирован: 08.01.2005
Сообщения: 644
Откуда: London

СообщениеДобавлено: Пн Фев 25, 2013 13:48    Заголовок сообщения: Ответить с цитатой

Ты про сайт. Я тут недавно про телефоны свои написал на форуме если кто читал. Так и не прошло недели один телефон потух 12 лет работал. Пришлось поехать разбираться включили снова. Вот теперь сижу и думаю может совпадение может проделки конкурентов. Предохраняться предохраняться и ещё раз так же самое. Параноиком скоро стану с такой жизнью.
_________________
Ford Tranzit-PCCAR.Bosch36v.Satlook Combolook HD.Картина ТВ.Platforma HD. Viasat Ukraine DiseqC SW101D 1.1 + Diseqc 1.0 5штук. 30W+27.5W+22W+15W+12.5W+5W+4W+1W+5E+7E+10E+13E+16Е+19.2E+23.5Е+28.2E+28.5E+40E+42E+45+53E Skype: Upton_park
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
гиг-ант



Зарегистрирован: 14.01.2012
Сообщения: 2991
Откуда: Россия, Красноярский край.

СообщениеДобавлено: Пн Фев 25, 2013 14:18    Заголовок сообщения: Ответить с цитатой

Upton_park, это тот который с не зарегестрированной симкой?
_________________
Ничего себе,всё людям!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Upton_park



Зарегистрирован: 08.01.2005
Сообщения: 644
Откуда: London

СообщениеДобавлено: Пн Фев 25, 2013 14:54    Заголовок сообщения: Ответить с цитатой

Да именно тот и потух. Пришлось ехать разбираться включили снова. 12 лет пользовался проблем не было как на форуме написал потух через неделю вот и думай совпадение или нет. Теперь придёться хотя бы один звонок за пол года делать чтоб работал. Хотя Orange купил T-mobile и просто поменялись какие то условия. Только он уже купил пару лет назад как бы и все было нормально.
_________________
Ford Tranzit-PCCAR.Bosch36v.Satlook Combolook HD.Картина ТВ.Platforma HD. Viasat Ukraine DiseqC SW101D 1.1 + Diseqc 1.0 5штук. 30W+27.5W+22W+15W+12.5W+5W+4W+1W+5E+7E+10E+13E+16Е+19.2E+23.5Е+28.2E+28.5E+40E+42E+45+53E Skype: Upton_park
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
гиг-ант



Зарегистрирован: 14.01.2012
Сообщения: 2991
Откуда: Россия, Красноярский край.

СообщениеДобавлено: Пн Фев 25, 2013 15:03    Заголовок сообщения: Ответить с цитатой

То-то,а могли-бы просто сказать "Договора нет,значит разблокировать её(сим-карту) не будем."
У Вас насколько я понимаю, был заблокирован не телефон,а СИМ-карта в нём.
У наших сотовых операторов есть то-же условие-совершить хотя-бы один звонок в определённый промежуток времени,иначе СИМка блокируется.
_________________
Ничего себе,всё людям!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
sputnik-satellite



Зарегистрирован: 22.03.2010
Сообщения: 945
Откуда: Родом из СССР - ВорошиловГрад, он же Луганск!

СообщениеДобавлено: Вт Фев 26, 2013 10:33    Заголовок сообщения: Ответить с цитатой

dimon777 писал(а):
На каком движке работает сайт? В последнее время частенько ломают джумлу.

Она сАмАя!
Сейчас общаясь с интернетчика - почти Все говорят тоже самое!
Кому-то она по ходу приглянулась Evil or Very Mad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
PAVLODAR
Модератор


Зарегистрирован: 25.05.2004
Сообщения: 1933
Откуда: Германия

СообщениеДобавлено: Вт Фев 26, 2013 12:12    Заголовок сообщения: Ответить с цитатой

dimon777 писал(а):
На каком движке работает сайт? В последнее время частенько ломают джумлу.

Можешь поподробней,где именно дыра???Сижу тоже на джумле,косяков вроде не замечаю,но в последнее время что то тоже глючить стала???
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
гиг-ант



Зарегистрирован: 14.01.2012
Сообщения: 2991
Откуда: Россия, Красноярский край.

СообщениеДобавлено: Вт Фев 26, 2013 13:19    Заголовок сообщения: Ответить с цитатой

А это как?
PAVLODAR писал(а):
косяков вроде не замечаю,но в последнее время что то тоже глючить стала???

Значит какие-то косяки всё-таки есть.
_________________
Ничего себе,всё людям!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
PAVLODAR
Модератор


Зарегистрирован: 25.05.2004
Сообщения: 1933
Откуда: Германия

СообщениеДобавлено: Ср Фев 27, 2013 12:20    Заголовок сообщения: Ответить с цитатой

Косяки не значительные,неправильно стал работать подтверждение новым юзером своего мейла , распределение юзеров по группам доступа , короче вроде бы и мелочь,но все же...
Кстати вопрос спецам,можно как то бекап джумлы посадить на vbulletin или phpBB?
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
Sat-Digest
Site Admin


Зарегистрирован: 02.04.2004
Сообщения: 5123
Откуда: Европа

СообщениеДобавлено: Чт Фев 28, 2013 3:01    Заголовок сообщения: Ответить с цитатой

PAVLODAR писал(а):
Кстати вопрос спецам,можно как то бекап джумлы посадить на vbulletin или phpBB?

Думаю нет. Это достаточно разные вещи.

А Джумлу можно попробовать обновить до более новой версии.
Только перед этим обязательно сделать бекап всех файлов и базы с таким расчётом, чтобы всё вернуть.
Лучше на локальном компе поднять копию сайта с помощью Denwer и протестировать апгрейд.
_________________
С уважением,
Андрей Ищенко.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
PAVLODAR
Модератор


Зарегистрирован: 25.05.2004
Сообщения: 1933
Откуда: Германия

СообщениеДобавлено: Пт Мар 01, 2013 12:10    Заголовок сообщения: Ответить с цитатой

Sat-Digest писал(а):
Думаю нет. Это достаточно разные вещи.


Это плохо,я просто подумал может какой конвертер есть переделывающий бекап Joomla в другой формат.


Sat-Digest писал(а):

А Джумлу можно попробовать обновить до более новой версии.
Только перед этим обязательно сделать бекап всех файлов и базы с таким расчётом, чтобы всё вернуть.
Лучше на локальном компе поднять копию сайта с помощью Denwer и протестировать апгрейд.


Вот в этом то и проблема,на сегодня стоит версия 1.5.26 ,а актуальная 2.5.9...так вот просто с 1.5 на 2.5 не идёт,надо все поочереди апдейтить,т.е 1.6 потом 1.7 и т.д.....а на это надо время и опыт,а у меня не первого не второго нет Crying or Very sad
На выходные попробую на компе Denwer´ом протестить,может что у них поменялось,иначе придётся паралельно как старый форум захостить,на новом форуме...жалко всё таки.

Насчёт формата форума что посоветуете???? phpBB или всё таки vBulletin,что надёжней ???
_________________
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
Sat-Digest
Site Admin


Зарегистрирован: 02.04.2004
Сообщения: 5123
Откуда: Европа

СообщениеДобавлено: Вс Мар 03, 2013 3:37    Заголовок сообщения: Ответить с цитатой

PAVLODAR писал(а):
Вот в этом то и проблема,на сегодня стоит версия 1.5.26 ,а актуальная 2.5.9...так вот просто с 1.5 на 2.5 не идёт,надо все поочереди апдейтить,т.е 1.6 потом 1.7 и т.д.....а на это надо время и опыт,а у меня не первого не второго нет Crying or Very sad
На выходные попробую на компе Denwer´ом протестить,может что у них поменялось,иначе придётся паралельно как старый форум захостить,на новом форуме...жалко всё таки.

Насчёт формата форума что посоветуете???? phpBB или всё таки vBulletin,что надёжней ???

Я так прочитал, что 1.5.26 - это последняя версия из серии 1.5.
Так может там дырок особых и нет? Почитайте, что люди пишут. Может ваш взлом был не из-за уязвимости Джумлы?
Есть ведь куча других факторов - пароль на FTP мог украсть вирус, могла быть уязвимость в старой версии php, Mysql или апача и т.д.
Ещё есть потенциально уязвимый функционал форума, например загрузка картинок на форум (в смысле непосредственно на сервер форума). Если эту возможность отключить, то уменьшатся шансы на взлом в будущем. Даже если есть дырки в других компонентах, то будет меньше способов ими воспользоваться.
Аналогично, если стоят фильтры по IP на FTP, а также на админку сайта-форума и на сервисы типа phpMyAdmin, то это существенно уменьшает возможности по использованию уязвимостей.

Наш форум живёт на старой phpBB2 и нормально. Конечно, функционал не такой современный. Но чем больше функционала добавляют, тем больше возможностей для взлома через дырки.
Софт на сервере нужно конечно периодически обновлять. А если знать где прочитать, то можно обновлять софт только тогда, когда действительно вылезла известная уязвимость.

С vBulletin я не имел дело, поэтому затрудняюсь сравнить. Понятно, что phpBB мне ближе.
_________________
С уважением,
Андрей Ищенко.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Начать новую тему   Ответить на тему    Форум Sat-Digest -> Беседка Часовой пояс: GMT + 2
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах



Powered by phpBB © phpBB Group
Русская поддержка phpBB

© 2001-2024

Администрация и владелец форума не несут ответственности за ущерб или упущенную выгоду,
причинённые в результате использования или невозможности использования информации с этого форума.
Администрация и владелец форума не несут ответственности за содержание рекламной информации,
а также за содержание рекламируемых интернет-ресурсов.
Вы пользуетесь представленной здесь информацией и доверяете рекламодателям на свой страх и риск!
Администрация и владелец форума не несут ответственности за информацию и высказывания, размещённые в сообщениях пользователей форума.
Все высказывания и информация, размещённые на форуме и не имеющие ссылки на первоисточник,
выражают точку зрения исключительно автора конкретного сообщения на форуме
и никак не связаны с точкой зрения администрации или владельца форума.
Администрация старается удалять оскорбительные сообщения как самостоятельно, в процессе модерации, так и по конкретной претензии от третьего лица.
Однако удаление может происходить с некоторой задержкой. Надеемся на Ваше понимание.
В процессе использования сайта и форума некоторые даннные автоматически передаются на сервер с помощью установленного на устройстве Пользователя
программного обеспечения, в том числе IP-адрес, данные cookies, информация о браузере Пользователя, технические характеристики оборудования
и программного обеспечения, используемых Пользователем, дата и время доступа к Сайту, адреса запрашиваемых страниц и иная подобная информация.
Эти данные необходимы для нормального функционирования сайта и форума и не доступны третьим лицам.
Кроме того, на сайте и форуме установлены части кода, которые передают аналогичные данные на сервера компании Google Inc. Подробнее можно ознакомиться по ссылке.
Продолжая использовать сайт или форум Вы даёте согласие на предачу, хранение и обработку этих данных.