Регистрация    Забыли пароль?        Правила форума    FAQ (читать перед созданием новой темы)
Имя   Пароль  запомнить
  
Просмотр темы
Вернуться на сайт: PHP-Fusion SF Russian Support Site

Форум поддержки PHP-Fusion SF | PHP-Fusion SF - Моды/Плагины | Моды/Mods
# 1 Тема: Взломали
Sashacool
Пользователь

Avatar пользователя




Местный

Сообщений: 29
Зарегистрирован: 11 Мая 2008, 23:55:46
Сказали спасибо 0 раз
Статус: offline
Опубликовано 09 Ноября 2009, 12:56:54
Вчера все было нормально,а утром залез на сайт через фтп и в папке с музыкой в 10 раз меньше песен.Кароче кто-то удалил всю музыку с мода mp3 .Не знаю как.Логин и пароль только у меня,а музыка вытерта в админке.Есть варианты?
 
^ наверх ^
# 2  
NffS
Пользователь

Avatar пользователя




Завсегдатый

Сообщений: 85
Зарегистрирован: 23 Августа 2008, 17:21:26
Сказали спасибо 4 раз
Статус: offline
Опубликовано 09 Ноября 2009, 13:06:30
меняй пароль и проверь комп на вирусы


--------------------
http://goldtracker.ru
http://goldsoft.org
http://arsenal-london.net
^ наверх ^
# 3  
Sashacool
Пользователь

Avatar пользователя




Местный

Сообщений: 29
Зарегистрирован: 11 Мая 2008, 23:55:46
Сказали спасибо 0 раз
Статус: offline
Опубликовано 09 Ноября 2009, 14:04:14
Так и сделаю.А есть вариант того что ктонибудь влез не в фузю,а именно в мод и независимо от цмс сделал изменения в настройках мода?
 
^ наверх ^
# 4  
NffS
Пользователь

Avatar пользователя




Завсегдатый

Сообщений: 85
Зарегистрирован: 23 Августа 2008, 17:21:26
Сказали спасибо 4 раз
Статус: offline
Опубликовано 09 Ноября 2009, 14:12:40
теоретически возможно всё)


--------------------
http://goldtracker.ru
http://goldsoft.org
http://arsenal-london.net
^ наверх ^
# 5  
Sashacool
Пользователь

Avatar пользователя




Местный

Сообщений: 29
Зарегистрирован: 11 Мая 2008, 23:55:46
Сказали спасибо 0 раз
Статус: offline
Опубликовано 09 Ноября 2009, 14:15:05
Просто столько усилий,времени,нервов было потрачено на етот архив,а теперь все заново(((((.Всетаки люди сволочи...
 
^ наверх ^
# 6  
Sashacool
Пользователь

Avatar пользователя




Местный

Сообщений: 29
Зарегистрирован: 11 Мая 2008, 23:55:46
Сказали спасибо 0 раз
Статус: offline
Опубликовано 09 Ноября 2009, 14:17:16
Дайте кто-нить совет как можно на будущее от таких случаев уберечся
 
^ наверх ^
# 7  
Roaddog
Пользователь

Avatar пользователя

Олег

Завсегдатый

Сообщений: 62
Зарегистрирован: 10 Июня 2008, 01:18:05
Сказали спасибо 4 раз
Статус: offline
Опубликовано 11 Ноября 2009, 18:20:44
Мои советы:

- проверь корень на подозретельные php-афайлы
(когда у меня взломали фужион в локальной сети,там было 2 php-скрипта)
- обнови фужион до последней версии,если не обновлён
- в дирректорию administration поставь .htaccess со своим админским ip-адресом

<Files *>
Order Deny,Allow
deny from all
allow from "твой ip" (без кавычек)
</Files>



[Изменил(а) Roaddog, 12 Ноября 2009, 04:40:54]  
^ наверх ^
# 8  
Psc
SF Team

Avatar пользователя

Psc

SF Support Team

Почетный SF

Сообщений: 2515
Откуда: As is
Зарегистрирован: 10 Ноября 2007, 13:15:07
Сказали спасибо 353 раз
Статус: offline
Опубликовано 11 Ноября 2009, 20:25:39
Че за мод, можно глянуть? Прям заинтересовали.
Наверняка ченить примитивное окажется в итоге, наша школота умом не богата.


--------------------
Retired
^ наверх ^
# 9  
Sashacool
Пользователь

Avatar пользователя




Местный

Сообщений: 29
Зарегистрирован: 11 Мая 2008, 23:55:46
Сказали спасибо 0 раз
Статус: offline
Опубликовано 12 Ноября 2009, 15:31:14
Вот http://rus-phpfusion.com/forum/viewthread.php?forum_id=13&thread_id=2244&rowstart=120 Последняя версия.
 
^ наверх ^
# 10  
Psc
SF Team

Avatar пользователя

Psc

SF Support Team

Почетный SF

Сообщений: 2515
Откуда: As is
Зарегистрирован: 10 Ноября 2007, 13:15:07
Сказали спасибо 353 раз
Статус: offline
Опубликовано 12 Ноября 2009, 21:09:34
Там их дофига, а последнюю вообще не вижу.

Плюс под 6рку и под 7рку...


--------------------
Retired
^ наверх ^
# 11  
GETJOB
Пользователь

Avatar пользователя



Любитель Fusion

Сообщений: 281
Откуда: Украина
Зарегистрирован: 21 Января 2008, 15:01:01
Сказали спасибо 3 раз
Статус: offline
Опубликовано 13 Ноября 2009, 17:02:52
Присоединяюсь к теме непрушниковsmiley
Сегодня провайдер отключил аккаунт на 50 гиг и 4 сайтами за спам, которого я не делал. Как пример были высланы письма (одно из)
***
195P Received: from h1u63 by s1.uahoster.com with local (Exim 4.69)
(envelope-from <h1u63@s1.uahoster.com>smiley
id 1N6xqC-0002jU-93
for defiv75077507@rabotavposelke.ru; Sun, 08 Nov 2009 04:49:20 +0200
036T To: defiv75077507@rabotavposelke.ru
042 Subject: Ñïàñèáî âàøà ññûëêà â ðåéòèíãå !
026F From: mail@aquaportal.net
048I Message-Id: <E1N6xqC-0002jU-93@s1.uahoster.com>
033S Sender: <h1u63@s1.uahoster.com>
038 Date: Sun, 08 Nov 2009 04:49:20 +0200

1N6xqC-0002jU-93-D


Âû çàðåãèñòðèðîâàëèñü â ðåéòèíãå ñî ñëåäóþùèìè äàííûìè:
Âàø E-Mail: defiv75077507@rabotavposelke.ru
Âàø ID: 31178
Ïàðîëü: defiv75
URL ñàéòà: http://ivanovo.rabotavposelke.ru
Íàèìåíîâàíèå:

Îïèñàíèå:
Îäèí èç ñàìûõ êðóïíûõ ñàéòîâ ñàéò ïî ïîèñêó ðàáîòû â Èâàíîâå. Âàêàíñèè, ðåçþìå, ñîâåòû, óäîáíûé ïîèñê è ìíîãîå äðóãîå!
Âàø êîä, êîòîðûé íóæíî âñòàâèòü íà ñòðàíèöû äëÿ ó÷àñòèÿ â ðåéòèíãå:
Êíîïêà áåç öèôð:
<img src="http://aquaportal.net/top/img.php?sid=31178&counters=no" alt="ÀÊÂÀÐÅÉÒÈÍÃ" border=0 width=88 height=31>
êíîïêà ñ öèôðàìè:
<img src="http://aquaportal.net/top/img.php?sid=31178" alt="ÀÊÂÀÐÅÉÒÈÍÃ" border=0 width=88 height=31>
Ðåñóðñû, íå èìåþùèå íè îäíîãî õèòà â òå÷åíèè ìåñÿöà, óäàëÿþòñÿ èç ðåéòèíãà
Ñ óâàæåíèåì, Àäìèíèñòðàöèÿ ðåéòèíãà
--
IP-àäðåñ îòïðàâèòåëÿ: 95.24.171.248
user-agent:




Ключевой момент - http://aquaportal.net/top/img.php?sid=31178&counters=no
Т.е. в спаме фигурирует плагин рейтинга сайтов, который был куплен у товарища Foxfolder
Если с хост-провайдером вопрос разрулить не удастся, то я попаду на несколько сотен уеsmiley


--------------------
To be the first
^ наверх ^ http://aquaportal.net
# 12  
GETJOB
Пользователь

Avatar пользователя



Любитель Fusion

Сообщений: 281
Откуда: Украина
Зарегистрирован: 21 Января 2008, 15:01:01
Сказали спасибо 3 раз
Статус: offline
Опубликовано 13 Ноября 2009, 17:03:54
П.с. письмо в виде иероглифов и было выслано и основное содержимое я прочитать не могу


--------------------
To be the first
^ наверх ^ http://aquaportal.net
# 13  
Psc
SF Team

Avatar пользователя

Psc

SF Support Team

Почетный SF

Сообщений: 2515
Откуда: As is
Зарегистрирован: 10 Ноября 2007, 13:15:07
Сказали спасибо 353 раз
Статус: offline
Опубликовано 13 Ноября 2009, 18:45:19
Если это тот top о котором я думаю, то этого стоило ожидать. Кажись по нему даже на милворме есть примечание.


--------------------
Retired
^ наверх ^
Перейти на форум:


104,860,151 уникальных посетителей
сейчас: 01 Ноября 2024, 02:51:23
Генерация страницы: 0.34 сек.

Original size:36 кб.
GZipped size: 8 кб.
Compression:79%