Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB58.6120
BTC/USD0.0000
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 02.06.2016, 11:27   #1
Dumpty
Senior Member
 
Аватар для Dumpty
 
Регистрация: 08.05.2008
Сообщений: 808
Бабло: $250960
Отправить сообщение для Dumpty с помощью ICQ
По умолчанию Заабузить брутящего чела

Не придумал раздела куда лучше запостить было бы

Короче, есть мудоёб, который постоянно взламывает сайт и пытается залить шеллы. Потом сука через эти шеллы спамит мыла.

46.161.9.8 вот он

Судя по хуизу:
Цитата:
inetnum: 46.161.9.0 - 46.161.9.255
netname: seodedic
descr: seodedic
remarks: abuse contact: seo[email protected]gmail.com
как то мне не вериться что мыло на гмайле официальное абуз мыло.
Погуглил по seodedic, много кто жалуется на него...


Дак вот, подскажите - куда и как его заабузиьт правильно, чтобы ёбнули ипы ему. Если с примером письма, то будет вообще чудесно!

Спасибо
Dumpty вне форума  
Старый 02.06.2016, 11:30   #2
Hector
Статус кво
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: California
Сообщений: 11,244
Бабло: $1448050
Отправить сообщение для Hector с помощью ICQ
По умолчанию

Заблокируй подсеть и все.
Hector на форуме  
Старый 02.06.2016, 11:34   #3
cqdx
Ебланнед
 
Регистрация: 23.05.2016
Адрес: Севастополь, Украина
Сообщений: 15
Бабло: $5560
По умолчанию

У тебя там пароль 12345 что ли что он с брута заливается
cqdx вне форума  
Старый 02.06.2016, 11:36   #4
Dumpty
Senior Member
 
Аватар для Dumpty
 
Регистрация: 08.05.2008
Сообщений: 808
Бабло: $250960
ТС -->
Отправить сообщение для Dumpty с помощью ICQ
автор темы ТС По умолчанию

да я хуй знает что он там делает))) пароль само собой норм.
просто отчеты пришли:
Цитата:
** PATTERNS MATCHED (possible hack attempts)

* Local File Inclusion $_GET['download_file'] => ../../../wp-config.php
* Local File Inclusion $_REQUEST['download_file'] => ../../../wp-config.php


** PAGE / SERVER INFO

*REMOTE_ADDR : 46.161.9.8
*HTTP_USER_AGENT : Mozilla/5.0 (Windows NT 6.1; rv:34.0) Gecko/20100101 Firefox/34.0
*REQUEST_METHOD : GET
*QUERY_STRING : download_file=../../../wp-config.php


** SUPERGLOBALS DUMP (sanitized)

*$_GET DUMP:
Array
(
[download_file] => ../../../wp-config.php
)


*$_POST DUMP:
Array
(
)


*$_COOKIE DUMP:
Array
(
)


*$_REQUEST DUMP:
Array
(
[download_file] => ../../../wp-config.php
)
Dumpty вне форума  
Старый 02.06.2016, 12:27   #5
aoki
Senior Member
 
Регистрация: 05.10.2009
Сообщений: 669
Бабло: $149025
По умолчанию

База данных доступна только с локалхоста или нет?
aoki вне форума  
Старый 02.06.2016, 13:04   #6
Dumpty
Senior Member
 
Аватар для Dumpty
 
Регистрация: 08.05.2008
Сообщений: 808
Бабло: $250960
ТС -->
Отправить сообщение для Dumpty с помощью ICQ
автор темы ТС По умолчанию

Цитата:
Сообщение от aoki Посмотреть сообщение
База данных доступна только с локалхоста или нет?
только локалхост
Dumpty вне форума  
Старый 02.06.2016, 13:32   #7
aoki
Senior Member
 
Регистрация: 05.10.2009
Сообщений: 669
Бабло: $149025
По умолчанию

Возможно он читает wp-config.php через уязвимость, там доступы к базе, если база доступна только с локалхоста, возможно он заходит в phpmyadmin.
aoki вне форума  
Старый 02.06.2016, 15:38   #8
DrClickX
Юниор
 
Регистрация: 27.05.2016
Сообщений: 20
Бабло: $5330
По умолчанию

тоже кучу сайтов уделали- шеллы загрузили и веб спамилки всякие.
оказалось всё из-за вордпресса, точнее один полезный плагин (купленный честно за деньги!) оказался дырявым.

решил отказаться от вордпресса вообще - дырявый, грузит сервер, для SEO уже не так полезен как раньше
DrClickX вне форума  
Старый 02.06.2016, 15:44   #9
Dumpty
Senior Member
 
Аватар для Dumpty
 
Регистрация: 08.05.2008
Сообщений: 808
Бабло: $250960
ТС -->
Отправить сообщение для Dumpty с помощью ICQ
автор темы ТС По умолчанию

ну у меня вп птфу птфу птфу норм, айболитом сканил - все ок... это джумла дырка
Dumpty вне форума  
Старый 02.06.2016, 15:44   #10
digg
$400
 
Аватар для digg
 
Регистрация: 17.05.2009
Сообщений: 8,002
Бабло: $1215700
Отправить сообщение для digg с помощью ICQ
По умолчанию

но вп быстрый в установке и настройке
закрой хтассесом паролем еще одним и +1 к предложению гектора
digg на форуме  
Закрытая тема



Опции темы
Опции просмотра