Бормотухи.НЕТ

Вернуться   Бормотухи.НЕТ > Web-мастеру > vBulletin 4.x
Расширенный поиск

vBulletin 4.x Все для скрипта форума vBulletin 4.x

Ответ
 
Опции темы Поиск в этой теме
Старый 12.01.2011, 23:09 Вверх   #1
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию Мой форум хакнул "Turkish Hacker". Кто, что об этом знает?

Всем привет. Сегодня днем заметил, что мой форум работал как-то криво. При нажатии на кнопку "Что нового?", выскакивало окно примерно следующего содержания:



Так же, был полностью закрыт доступ к админке и модераторке. При попытке зайти, выскакивало то же самое окно с именем хакера и его почтовым адресом. Вероятно, он хотел что бы я заплатил ему денег за разблокировку сайта
Сайт был полностью заблокировал для модератора и администратора и не поддавался управления, прямо как самолет без хвоста
Мне не составила труда восстановить форума, потому что я всегда делаю резервные копии фалов форума и примерно раз в три дня сохраняю копию базы данных.

Мне просто интересно, что за "Turkish Hacker"? Это один человек, или какая то хакерская секта? В интернете довольно много картинок на эту тему, но нет нефига информации о них. Кто ни будь еще сталкивался с подобным?
  Ответить с цитированием
Старый 13.01.2011, 00:29 Вверх   #2
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Merianae, да, меня тоже хакала эта контора 3 раза подряд, только проблема была не в булке, а в дырявом скрипте, который лежал в соседней папке. Удалил DLE из соседней папки и заменил скрипт на новый - дальше идет все пучком.

Вообще в турции дофига хакеров которые хакают сайты разными макарами и вешают эту страничку с информацией что форум или сайт хакнут. У тебя инспектор файлов стоит ? Шел не залили на форум ?
  Ответить с цитированием
Старый 13.01.2011, 01:31 Вверх   #3
Залетный юзер
 
Аватар для Syfon
Syfon вне форума
Доп. информация
По умолчанию

Ух он и лахмондей http://www.sonymusic.it/

Не его сайт раз.Подставил сайт два!Напугал людей три.Растрел наместе.За бань его.О друг давай ссылку на форум.Только мы адрес его знаем.

Последний раз редактировалось Syfon; 13.01.2011 в 01:38..
  Ответить с цитированием
Старый 13.01.2011, 01:51 Вверх   #4
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Syfon Посмотреть сообщение
Ух он и лахмондей http://www.sonymusic.it/

Не его сайт раз.Подставил сайт два!Напугал людей три.Растрел наместе.За бань его.
Картинку взял из гугла для примера.

Добавлено через 13 минут 8 секунд

Цитата Сообщение от Serberg Посмотреть сообщение
Merianae, да, меня тоже хакала эта контора 3 раза подряд, только проблема была не в булке, а в дырявом скрипте, который лежал в соседней папке. Удалил DLE из соседней папки и заменил скрипт на новый - дальше идет все пучком.

Вообще в турции дофига хакеров которые хакают сайты разными макарами и вешают эту страничку с информацией что форум или сайт хакнут. У тебя инспектор файлов стоит ? Шел не залили на форум ?
3 раза подряд???
Погуглил, оказалось эта хакерская секта целое проклятие интернета. Чего они только не хакали. От банков до корпораций.
Только я одного не могу понять, зачем им сдался мой вшивый сайт ,который с трудом набирает 300 уников в день!?
Инспектора нет. shell к счастью не залили. Я решил подстраховаться и перезалить целиком все файлы форума. Хорошо что была резервная копия. Я сделал ее за 2 дня до взлома )))
  Ответить с цитированием
Старый 13.01.2011, 01:51 Вверх   #5
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Merianae, заменяй полностью скрипт своего форума. Подрубай его к своей базе. Дальше ставь инспектор файлов, наблюдай за файловой системой форума. Если что нибудь зальют - значит уже дыра в базе (точнее ее проковыряли). Посмотри своих юзеров, нет ли какова нить левого с правами администратора.
  Ответить с цитированием
Старый 13.01.2011, 02:06 Вверх   #6
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Merianae, заменяй полностью скрипт своего форума. Подрубай его к своей базе. Дальше ставь инспектор файлов, наблюдай за файловой системой форума. Если что нибудь зальют - значит уже дыра в базе (точнее ее проковыряли). Посмотри своих юзеров, нет ли какова нить левого с правами администратора.
о как
буде следить. Спасибо за помощь!
  Ответить с цитированием
Старый 01.02.2011, 20:35 Вверх   #7
Старший модератор
 
Аватар для Ghost
Ghost вне форума
Доп. информация
По умолчанию

САйты не только турки хакают,сегодня искал некоторые уроки по фотошопу и наткнулся на это
  Ответить с цитированием
Старый 01.02.2011, 21:12 Вверх   #8
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Ghost Посмотреть сообщение
САйты не только турки хакают,сегодня искал некоторые уроки по фотошопу и наткнулся на это
Видать у этих хакеров времени много, им некуда его девать. НЕ вижу смысла в таком взломе. Все равно, даже рядовой админ сайта знает что нужно делать копии файлов сайта и бэкапы БД.
После того как мой сайт ломанули, я начал создавать копии БД в каждый день.
Кстати, есть какая ни будь прога, которая автоматом делает бэкапы?
  Ответить с цитированием
Старый 01.02.2011, 21:19 Вверх   #9
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Шоб их перевернуло ... Стараешся делаешь мучаешся а тут каккойто (не знаю как назвать) все запарол и как это назвать? если-бы в реале встретится литцом к литцу ох я порадовался не зря я в десантуре служил 47 прыжков не дал прапор Виктор Николаевич 3 прыжка до мастера.. Гад...
Оффтоп
  Ответить с цитированием
Старый 01.02.2011, 21:33 Вверх   #10
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от sertaras Посмотреть сообщение
Шоб их перевернуло ... Стараешся делаешь мучаешся а тут каккойто (не знаю как назвать) все запарол и как это назвать? если-бы в реале встретится литцом к литцу ох я порадовался не зря я в десантуре служил 47 прыжков не дал прапор Виктор Николаевич 3 прыжка до мастера.. Гад...
Оффтоп
Вот поэтому нужно делать бэкапы )))
Я сделал бэкап за несколько дней до взлома. )
  Ответить с цитированием
Старый 01.02.2011, 22:04 Вверх   #11
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Merianae Посмотреть сообщение
Кстати, есть какая ни будь прога, которая автоматом делает бэкапы?
Есть удобные панели управления хостингом которые могут делать бэкапы по расписанию, я же стразу настроил отправку бэкапов на уделенный сервер. Т.е. копия хранится отдельно, на случай если сервер взорвут террористы.
  Ответить с цитированием
Старый 01.02.2011, 22:15 Вверх   #12
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Есть удобные панели управления хостингом которые могут делать бэкапы по расписанию, я же стразу настроил отправку бэкапов на уделенный сервер. Т.е. копия хранится отдельно, на случай если сервер взорвут террористы.
А можно по подробней об этом софтине? У меня свой сервер. Софт из апачи, пхп, скл собирал сам. Так что хотелось бы понимать как ко всему этому привязать скрипт программы бэпапов. НА форуме есть какая ни будь информация?
  Ответить с цитированием
Старый 01.02.2011, 22:18 Вверх   #13
Знаток
 
Аватар для sertaras
sertaras вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Merianae Посмотреть сообщение
Вот поэтому нужно делать бэкапы )))
Я сделал бэкап за несколько дней до взлома. )
Я не спорю я согласен... Просто не понимаю таких людей зачем хакать форум это не какойто супер сайт где есть закрытая информация или что то в этом роде это просто форум над которым человек работает старается а тут хоп и.... ( не знаю как назвать) убил бы реально как вспомню как мой форум досили твари других слов мне мама не разрешает говорить...
  Ответить с цитированием
Старый 01.02.2011, 22:25 Вверх   #14
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Merianae Посмотреть сообщение
А можно по подробней об этом софтине?
Это фришная парень ISP Manager, у нее есть фишка бэкапов по расписанию от отправка бэкапов на левый сервер по FTP соединению.
  Ответить с цитированием
Старый 01.02.2011, 22:44 Вверх   #15
Знаток
 
Аватар для Merianae
Merianae вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Serberg Посмотреть сообщение
Это фришная парень ISP Manager, у нее есть фишка бэкапов по расписанию от отправка бэкапов на левый сервер по FTP соединению.
Ого, цены на нее кусачие http://ispsystem.com/software/ispmanager/prices/

А есть какие ни будь бесплатные аналоги? Хотя, в любом случаи за хорошую программку нужно платить.
Спасибо за инфу
  Ответить с цитированием
Старый 01.02.2011, 23:33 Вверх   #16
Коварный тип
 
Аватар для Serberg
Serberg вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Merianae Посмотреть сообщение
Ого, цены на нее кусачие http://ispsystem.com/software/ispmanager/prices/

А есть какие ни будь бесплатные аналоги? Хотя, в любом случаи за хорошую программку нужно платить.
Спасибо за инфу
Эту панель практически все хосты бесплатно впаивают на VDS, скорее всего в сери есть дистриб паленный. Не будут же они ее за такую сумму безбашенную брать.
  Ответить с цитированием
Старый 31.07.2012, 13:52 Вверх   #17
Пользователь
 
Аватар для zmiterm
zmiterm вне форума
Доп. информация
По умолчанию

У меня тоже форум вчера взломали. На всех страницах by BoSS (Turksih Hacker) Подскажите пожалуйста как можно восстановить форум? Тем более у меня не сохранилось никаких копий.
  Ответить с цитированием
Старый 31.07.2012, 14:49 Вверх   #18
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от zmiterm Посмотреть сообщение
Тем более у меня не сохранилось никаких копий.
Самое последнее дело... хотя должно быть первоочередным..
Файлы версии скрипта который стоял думаю не проблема найти перезалить,
бекап базы форума возможно есть у хостера, сделай запрос, или посмотри в своей панели управления, возможно там автоматом есть резервные копии..
Почитай темку
  Ответить с цитированием
Старый 31.07.2012, 15:00 Вверх   #19
Пользователь
 
Аватар для zmiterm
zmiterm вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
Файлы версии скрипта который стоял думаю не проблема найти перезалить,
бекап базы форума возможно есть у хостера, сделай запрос, или посмотри в своей панели управления, возможно там автоматом есть резервные копии.
А какие именно файлы? Я пробывал заливать index.php. Не помогло. К хостеру уже обращался. У него копий нет.
  Ответить с цитированием
Старый 31.07.2012, 15:03 Вверх   #20
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Цитата Сообщение от zmiterm Посмотреть сообщение
Я пробывал заливать index.php.
Форум не сам ставил?
  Ответить с цитированием
Старый 31.07.2012, 15:05 Вверх   #21
Пользователь
 
Аватар для zmiterm
zmiterm вне форума
Доп. информация
По умолчанию

Сам устанавливал.
  Ответить с цитированием
Старый 31.07.2012, 15:24 Вверх   #22
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

Мда... Версия форума какая, что там стояло
Доступ есть админку, фтп, phpMyAdmin, cpanel (ispMenager) или еще куда?
  Ответить с цитированием
Старый 31.07.2012, 15:27 Вверх   #23
Пользователь
 
Аватар для zmiterm
zmiterm вне форума
Доп. информация
По умолчанию

Цитата Сообщение от Inferno Посмотреть сообщение
Мда...
Доступ есть админку, фтп, phpMyAdmin, cpanel (ispMenager) или еще куда?
Да. В cpanel и ftp.
  Ответить с цитированием
Старый 31.07.2012, 15:30 Вверх   #24
Пользователь
 
Аватар для zmiterm
zmiterm вне форума
Доп. информация
По умолчанию

Версия 3.8.7
Стояло VBCEO и VBadvanced
  Ответить с цитированием
Старый 31.07.2012, 15:33 Вверх   #25
Знаток
 
Аватар для Inferno
Inferno вне форума
Доп. информация
По умолчанию

заходи в спанель, отключай форум, меняй пароль на доступ к базе. через пхпMyадмин или с панели или залей дампер по фтп сохрани на комп базу sql, чтоб хоть на локалке разбираться что там понапихали, может не все так и страшно. Так как не ясно откуда все пришло, через шелл в скрипте или через базу, скрипт (читай все файлы форума(без базы sql)) удалить с хоста и перезалить.
  Ответить с цитированием
Cказали cпасибо:
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Не открываются ссылки "Что нового" и "Сообщения за день"" cssnik vBulletin 4.x 10 22.07.2011 23:04
Добавляем кнопки "По центру", "Влево", "Вправо" в хаке Expanded/Collapsed Menu BB-Code Sampler Инструкции по vBulletin 0 19.04.2011 17:57
[Вопрос] Связь форума с соц. сетями через "Понравилось", "Поделиться", "Рекомендую" bsb vBulletin 3.х 2 23.02.2011 11:59
Переназначаем функции клавиш - "MM", "Gallery", "Green", "0", "Camera"! Kustukturoff Nokia 4 27.04.2010 20:51


Текущее время: 03:58. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
 

Время генерации страницы 0.24721 секунды с 14 запросами