Хакнули сервер. Что делать? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB90.1887
BTC/USD67783.1316
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 24.03.2016, 21:49
Start Post: Хакнули сервер. Что делать? 
  #11
Fubu_By
Senior Member
 
Аватар для Fubu_By
 
Регистрация: 01.10.2010
Адрес: https://bankle.ru/
Сообщений: 1,140
Бабло: $306180
По умолчанию

Сегодня снесли все подчистую с сервера, и бекапы с сервера на которые заливалось все добро... и оставили письмо
Код:
Hello,

Your machine has been hacked, your files have been sent to a server that we control and then they were deleted.
You can retrieve your files in a tarball for a price of 3 BTC. 
Send the 3 BTC to the address below:

18SKqbB46aX8uDvjHhj42ACn14GGsnwA4s

At the end of the month, all files are leaked on various torrent networks and forums and then deleted from our servers.
To prevent this from happening, you need to send the BTC.

E-mail [email protected] after you send the BTC. You can e-mail us before hand, but we will not be giving out
any files before payment has been made.

XJ9
че можете посоветовать?
__________________
❗ ESSAY партнерка #1 - EduCashion.net - Топ конверт, высокие выплаты.
Fubu_By на форуме  
Старый 24.03.2016, 23:13   #12
Popobawa
Senior Member
 
Аватар для Popobawa
 
Регистрация: 19.10.2012
Адрес: Gofuck People's Republic
Сообщений: 1,457
Бабло: $280100
По умолчанию

Цитата:
E-mail [email protected]
Цитата:
siga
Popobawa вне форума  
Старый 24.03.2016, 23:28   #13
sashawww
BOSS V.I.P.
 
Аватар для sashawww
 
Регистрация: 28.02.2008
Сообщений: 499
Бабло: $72950
По умолчанию

можно ещё ихнее мыло в хрумер засунуть и несколько дней по форумам гонять
sashawww вне форума  
Старый 24.03.2016, 23:42   #14
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

Цитата:
Сообщение от Emil Посмотреть сообщение
нет
С хакнутого сервера можно же подключиться по ключу ко второму. Не прав?
Hector вне форума  
Старый 24.03.2016, 23:47   #15
веломан
сыроед
 
Аватар для веломан
 
Регистрация: 01.10.2015
Сообщений: 15,875
Бабло: $1862675
По умолчанию

Цитата:
Сообщение от Hector Посмотреть сообщение
С хакнутого сервера можно же подключиться по ключу ко второму.
кстати, везде советуют именно так ssh настраивать
ебанутые
у меня вообще бэкап по http уезжает
веломан вне форума  
Старый 25.03.2016, 00:07   #16
Hector
hustle
 
Аватар для Hector
 
Регистрация: 02.05.2008
Адрес: 3d world
Сообщений: 12,890
Бабло: $1717315
Отправить сообщение для Hector с помощью Jabber
По умолчанию

веломан, wget со второго?
Hector вне форума  
Старый 25.03.2016, 00:14   #17
веломан
сыроед
 
Аватар для веломан
 
Регистрация: 01.10.2015
Сообщений: 15,875
Бабло: $1862675
По умолчанию

ага
веломан вне форума  
Старый 25.03.2016, 02:39   #18
zverOK
Senior Member
 
Регистрация: 11.02.2011
Сообщений: 469
Бабло: $89520
По умолчанию

Цитата:
Сообщение от sashawww Посмотреть сообщение
ТС, какая ось на сервере стояла, какой номер версии этой оси?
Посоветовать можно ставить крайне сложный пароль root, вплоть до такого:
B$DCx$V!(I**Uj)I&?<GbF#&}oMuNb2!{LkOmB}%
поменять порт ssh
по возможности не использовать популярные cms, в крайнем случае использовать самые последние версии
настроить правильно права на сервере, чтобы ни на одной папке не стояло прав 777
открыть только нужные порты в файрволе, остальные закрыть
+ Самое важное запретить root'у коннектиться по ssh.
вот и всё. Потом задолбаются проверять варианты юзера и пароля.
Но обычно после смены порта - перестают сыпаться сообщения неудачных попыток коннекта.
zverOK вне форума  
Старый 25.03.2016, 03:21   #19
sspy
главный злодей гофака
 
Аватар для sspy
 
Регистрация: 18.06.2007
Сообщений: 5,760
Бабло: $953838
По умолчанию

Цитата:
Сообщение от zverOK
+ Самое важное запретить root'у коннектиться по ssh.
самый бессмысленный стереотип. если пароль больше 10 символов то усрутся брутить.
__________________
sspy вне форума  
Старый 25.03.2016, 03:37   #20
ebulker
Юниор
 
Регистрация: 11.02.2016
Сообщений: 20
Бабло: $8700
По умолчанию

знакомая хрень. кто-то промышляет видимо не хило.
ebulker вне форума  
Старый 28.03.2016, 16:33   #21
VitaliyGin
Senior Member
 
Аватар для VitaliyGin
 
Регистрация: 13.10.2015
Сообщений: 99
Бабло: $12570
По умолчанию

да, сейчас приходится как никогда защищать свою информацию, которую хранишь на серверах
VitaliyGin вне форума  
Закрытая тема