14 комментариев

avatar
Эти ребята активизировались по рунету что-то в последнее время.
Вордпресс у меня где-то с месяц назад хакнули.

Что самое странное — порчи особой не было — т.е. вылечить и залатать всё было достаточно просто.
avatar
да, вроде ничего не тронули, но все равно факт того, что хакнули есть факт, теперь думаю что делать.
avatar
давайте уже по подробней. Версия лайвстрит? Далее хостинг, ВДС или шаред? Что-то еще было там же помимо лайвстрит? может еще джумбла стояла (её обычно ломают). Если вдс, смотрим под рут не висит ли эксплоит. Важны тонкости, прежде чем винить сам лайвстрит :)
avatar
Да уж.
Огласите полный список. Как минимум версию, что меняли/устанавливали, какие права выставляли каталогам и папкам итд
avatar
Как правила подобные вставки делают после хакинга самого сервера, на котором стоит сайт, а не движка. Так что копать скорее всего нужно в эту сторону.

ЗЫ. Помню лет 5 назад поломал несколько хостинг-сервером из-за дырявого скрипта интернет-магазина, который позволял запустить щелл и далее из-за плохой настройки сервера мог спокойно лазить по всем аккаунтам, что были расположены на кривонастроенном сервере.
avatar
Наиболее вероятная причина это увели пароль на ftp сервер. Как вариант, троянец на локальном компе, который отлавливает такие пароли, к примеру, из Far Manager'а.
avatar
у меня на старый proftpd входило много всяких сплоетов
avatar
Пользуйтесь TC, а не всякими CuteFTP и тд и тп, это не дырка движка, это трояны у вас на компе, так уже араб взломал не одну сотню сайтов. Так араб показывает свою культуру)
We're not first but We're the best
Turkish Muslim Hacker — Allah is one ...

Странно что нет его фирменной подписи 2009 — 2010 © Game Over
avatar
ТС не панацея, на самом деле. Из него сохраненные пароли от ftp точно так же уводятся лошадьми троянскими. Не сохраняйте пароли в клиентах. А если хостер дает возможность ограничивать доступ к ftp по IP — непременно воспользуйтесь данной возможностью. Ну и регулярную смену паролей никто не отменял ;)
avatar
Ну не знаю, после того как меня так ломанули через CuteFTP, перешёл на ТС, и вот за 3 года ни одного взлома)
avatar
И через ТС уводили троянцы пароли, это факт
комментарий был удален
avatar
блин как лс не хватает редактирование и удаление комментов
avatar
Извиняюсь, не было времени отписаться.
Версия ЛС — 0.4.1, почти все стоит стандартное.
з.ы.
прежде чем винить сам лайвстрит :) 

я ничего не говорил против ЛС, причин может быть много, одну из них сказал Lion_ и он скорее всего прав.
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.