Реклама на сайте Advertise with us

Ломают Стрим

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 21.04.07
Сообщения: 848
Рейтинг: 320

Ссылка на сообщениеДобавлено: 02/03/10 в 17:18       Ответить с цитатойцитата 

месяц меня ломают, подозреваю что взлом был через стримротатор. Коль автор в апдейтах хранит молчание по поводу закрываемых дыр, если таковые видит конечно. Просьба отписать здесь всех, кто сталкивался с проблемой и методы её решения. спасибо

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 02/03/10 в 17:35       Ответить с цитатойцитата 

В чем взлом состоит ?

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 



С нами с 21.04.07
Сообщения: 848
Рейтинг: 320

Ссылка на сообщениеДобавлено: 02/03/10 в 17:40       Ответить с цитатойцитата 

Замена оригинального стрим файла in на зенденый вариант, оригинал ренейм и лежит рядом.

0
 



С нами с 20.01.03
Сообщения: 18003
Рейтинг: 9760


Передовик Master-X (01.03.2005) Передовик Master-X (16.03.2005) Передовик Master-X (16.10.2016) Передовик Master-X (01.11.2016) Передовик Master-X (16.11.2016) Ветеран трепа Master-X (01.12.2016)
Ссылка на сообщениеДобавлено: 02/03/10 в 18:19       Ответить с цитатойцитата 

оригинал разве не зендный?

0
 



С нами с 21.04.07
Сообщения: 848
Рейтинг: 320

Ссылка на сообщениеДобавлено: 02/03/10 в 18:38       Ответить с цитатойцитата 


Ну я не где не писал что оригинал не под зендом ... факт то в другом.

0
 



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 02/03/10 в 19:22       Ответить с цитатойцитата 

Щас глянул на одно из сж появился файт t.php в дире в кторой стрим стоит (название диры левое, не по дефолту) в темплайтах аут шел через этот t.php Что он делает ХЗ.
Если кому это г-но интересно могу переслать для разборки.
Заметил, просто стрим перестал считать клики, показы считаются...
Пока не знаю откуда и когда это попало просто удалил и темплайт поправил. Вроде заработало.

Сдается в наем ....

0
 



С нами с 06.12.09
Сообщения: 137
Рейтинг: 116

Ссылка на сообщениеДобавлено: 02/03/10 в 20:41       Ответить с цитатойцитата 

МОжет у тебя пароль от ФТП сперли как вариант ?


AdultCashRegister - отличный конверт на эксклюзивных платниках!

0
 



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 02/03/10 в 20:52       Ответить с цитатойцитата 


Я думаю еслиб сперли, то не ограничились бы одним СЖ изгадили-бы все там на сервере
не один СЖ.
Пароль с моего компа я думаю сложно спереть, В сети только под Линухом, можем как раутер, хотя я не спец, но с Линуксоидами я думаю нет смысла заморачиваться, не так много их в сети ходит :-), Винда предпочтительнее для этого.

Сдается в наем ....

0
 



С нами с 21.04.07
Сообщения: 848
Рейтинг: 320

Ссылка на сообщениеДобавлено: 02/03/10 в 21:01       Ответить с цитатойцитата 

Tom_M писал:
МОжет у тебя пароль от ФТП сперли как вариант ?

Нет не вариант ... да и там защита стоит не только пароль.
Не на винде сижу тоже ...

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 03/03/10 в 00:06       Ответить с цитатойцитата 

а какой трейд-скрипт стоит? какие дополнительные скрипты стоят?

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 03/03/10 в 06:55       Ответить с цитатойцитата 


У меня АТ3 ...

Сдается в наем ....

0
 



С нами с 10.10.07
Сообщения: 339
Рейтинг: 404

Ссылка на сообщениеДобавлено: 03/03/10 в 07:51       Ответить с цитатойцитата 

поломать ротатор достаточно сложно, потому что, как правило, он не создаёт много файлов (тумбы не в счёт) - стрим как раз тот случай, когда перезаписывается всего пара файлов, и то только из админки.

скорее всего взлома ротатор, или какой-нибуть скрипт, которы дополнительно стоит (WP, Linkex).

P.S.
В соседней ветке (Smart Thumbs, опять сломали?) я помог почистить человеку сервер, если проблема всё еще есть - обращайтесь.

http://soft-com.biz/ - Администрирование серверов, 24/7 тех.поддержка и мониторинг.

0
 



С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013

Ссылка на сообщениеДобавлено: 03/03/10 в 22:43       Ответить с цитатойцитата 

net666 писал:
Щас глянул на одно из сж появился файт t.php в дире в кторой стрим стоит (название диры левое, не по дефолту) в темплайтах аут шел через этот t.php Что он делает ХЗ.


Вот это ключ! Сломали твой трэйд скрипт, ведь у тебя же саблоны терйд-скрипта модифицировали. А на папке стрима стоят права 777 - по дефолту, когда он ставиться. Так что положить туда чего-либо и перименовать in - дело не хитрое. Через любую дыру на сервере.

Проверь владельца t.php. Если владелец - ты сам, стало быть уперли FTP, а если apache - зачит дыра в трейд скрипте или что еще под апачем стоит.

Вообщем все это IMHO. Более делально надо логи апача смотреть в период времени, когда залили файлик t.php. Timestamp файла посмотри.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »