Тема: Вопрос Хак ybackup
Показать сообщение отдельно
Старый 14.04.2009, 01:15 Вверх   #2
Человек
 
Аватар для TAIFUN
TAIFUN вне форума
Доп. информация
По умолчанию

Я бы не советовал пользоваться этим хаком. Подумайте, любой из админов может виртуально войти на ваш фтп и пхпмайадмин с паролем от своего аккаунта, слить все файлы и базу данных. Никогда не встречали нехороших людей, которым доверяешь, а они потом делают каку? Я только что с такого форума, который "хакнули", в ковычках потому что исправили всё уже. Так вот, собственно что я хочу сказать:

Стоит ли возможная потеря форума 5-и минут? именно 5 минут потребуется на то, чтобы вы закинули dumper.php в корень, создали папку с названием backup в корне, выставили на вермя бекапа права 777 на папку и сделали дамп базы?

Чтобы слить базу форума - нужно знать логин и пасс к базе, чтобы слить файлы форума - нужно знать логин и пасс к фтп. Это два разных аккаунта, с разными логинами и паролями(думаю что у всех так), а вот с установленным этим хаком все можно сделать просто зайдя в админку.

Стоит ли? Не первый раз сталкиваюсь с жалобами о взломе, и все из за наивности и лени админов.

===
  Ответить с цитированием
5 пользователя(ей) сказали cпасибо:
 
Время генерации страницы 0.03896 секунды с 10 запросами