| |
il |
Сайт был взломан |
Добрый Админ
Регистрация: 10.5.06
Сообщений: 2470
Откуда:
|
|
Вкратце, ситуация: 24 сентября хакеры нашли на сайте дырку, через которую позже, 26-го, закачали бекдор. С помощью которого потом понаделали себе кучу новых дырок. Как только я это обнаружил, 27-го вечером, сайт был немедленно закрыт до выяснения всех обстоятельств.
Далее пара веселых дней в разборах полетов, сравнение сайта с эталонным образом и поиск виноватых.
Результаты: - виноватые найдены, результаты деятельности хакеров убраны, исходная дырка через которую прошел 1-й взлом - убрана. - сайт переведен на усиленный режим безопасности, включен усиленный контроль, заодно подчищен старый мусор, который мог потенциально быть использован как дырка. Теперь повторить атаку через ту же дырку не получится, а если получится, то не получится закрепиться в системе. А если получится, то я это сразу увижу. - поскольку на сайте хозяйничали посторонние, то неизвестно, какая информация с сайта была украдена, поэтому исходим из положения, что вся. Т.е. у хакеров есть (могут быть) все файлы, которые находились на хостинге и вся база данных сайта. В том числе и хеши паролей всех пользователей. Ну и ваша переписка в личке форума. Значит, исходим из предположения, что все пароли пользователей сайта могут быть расшифрованы. Точнее, подобраны перебором за некоторое короткое время. Особенно, если пароли простые и короткие. Обращаю внимание, что поскольку хакер имеет сейчас все данные с хостинга, то есть вероятность повторного взлома в скором времени, если хакер окажется способнее меня в поиске дырок и найдет что-нибудь, что я пропустил.
Пароль на доступ к базе я поменял. Свои пароли меняйте каждый сам. В худшем случае, хакер сможет зайти под вашим аккаунтом и сделать все, на что у вашего аккаунта хватит прав. Т.е. понаписать сообщений от вашего имени или поудалять ваши сообщения. Хакер не русскоговорящий, так что очень сомневаюсь, что это ему надо.
Также, если вы используете тот же пароль в других местах, теоретически хакер может тоже получить туда доступ. Так что меняйте пароли везде, где они совпадают с тем, что тут.
Другие ресурсы: бнет-сервера, буржуйский форум, ладдер и остальные ресурсы относящиеся к вар2 - не затронуты атакой. Туда доступа хакер не получал. |
|
» 29.9.16 19:31 |
|
|
ПраваВы не можете начинать темы. Вы не можете редактировать свои сообщения. Вы не можете создавать опросы. Вы не можете вкладывать файлы в сообщения.
| Вы не можете отвечать на сообщения. Вы не можете удалять свои сообщения. Вы не можете голосовать.
|
|
|
|
|