Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Операторы & провайдеры > ActiveCloud
Сообщения за день Поиск
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам.


Закрыто

 
Опции темы Опции просмотра
Старый 05.01.2010 16:44   #141  
Real ID Group uParty Member
Аватар для Erkin Kuchkarov
Оффлайн
Временно безработный
Сообщений: 19,979
+ 1,053  10,220/4,871
– 6  573/377

UzbekistanОтправить сообщение для Erkin Kuchkarov с помощью Yahoo
Мужики, далее уже не конструктивно.
Надеюсь что Биллур и остальные владельцы хостинг-площадок сделают из этого случая правильные выводы и обратятся за аудитом по безопасности к компетентным компаниям

(мягклиния форева!!!!!! Но sharifa бизнес партнер IBM ISS ... хе-хе)
__________________
" Рабів до раю не пускають!"(с)украинская мудрость
Старый 05.01.2010 16:46   #142  
Real ID Group Ultimate ex-wild_John
Супермодератор
Аватар для German Stimban
Оффлайн
Центр программистов Bepro
Начальник отдела
Сообщений: 8,039
+ 4,910  6,509/2,845
– 298  135/90

UzbekistanОтправить сообщение для German Stimban с помощью ICQОтправить сообщение для German Stimban с помощью Skype™LiveJournal
Цитата:
Сообщение от Nadir Zaitov Посмотреть сообщение
Однако судя по теме речь идет о взломе сервера из-за
Надир-ака, никому пока ничего неизвестно, как сломали. Так что любая информация как минимум непроверена
__________________
Герман - это не имя, это особое состояние души (Джим Анджер)
Старый 05.01.2010 17:00   #143  
Заблокирован(а)
Аватар для Ray
Оффлайн
Сообщений: 704
+ 10  23/9
– 0  0/0

Uzbekistan
Цитата:
Сообщение от Aziz D. Jumakulov Посмотреть сообщение
Мы не настолько эмоциональны говорить такие слова на ветерь. Эти слова были сказаны с целью психического воздействия на предпологаемого вредителя (как я уже говорил, есть версия умышленной атаки со стороны не доброжелателя, который может находиться прямо здесь под носом, турок здесь ни причем, турку до нас дела нет). А высказывающие против этого мнения люди пусть подумают об этом. Вам не все равно если не вы этот самый тупой идиот на свете?
Оффтоп:
да, он среди нас... И он щас обидится, представиться своим реальным именем и начнет качать права. Прям вот в этой ветке. Он же сидит и читает ее запоем..

"Звучит с натяжкой" - мягко сказанно, имхо...
2 "+" от:
Старый 05.01.2010 17:02   #144  
Real ID uParty Miss uForum Ultimate
Аватар для Tatyana Belyakova
Оффлайн
AKA:Flower
Сообщений: 9,996
+ 10,740  8,468/3,420
– 429  257/220

UzbekistanОтправить сообщение для Tatyana Belyakova с помощью Skype™LiveJournalFacebook
Оффтоп:
Цитата:
Сообщение от Evgeniy Lopatin Посмотреть сообщение
да, он среди нас... И он щас обидится, представиться своим реальным именем и начнет качать права. Прям вот в этой ветке. Он же сидит и читает ее запоем..
Чёрт, Евгений, ну зачем Вы меня запалили?!
Старый 05.01.2010 17:05   #145  
Заблокирован(а)
Аватар для JackDaniels
Оффлайн
Сообщений: 18,519
+ 10,956  12,586/6,453
– 307  539/385

Vatican City State
Оффтоп:
Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Оффтоп:
Цитата:
Сообщение от Evgeniy Lopatin Посмотреть сообщение
да, он среди нас... И он щас обидится, представиться своим реальным именем и начнет качать права. Прям вот в этой ветке. Он же сидит и читает ее запоем..
Чёрт, Евгений, ну зачем Вы меня запалили?!
Ведьма! На костер её!
Вот что мешает развиваться Узнету
"+" от:
Старый 05.01.2010 17:11   #146  
Real ID Group
Аватар для Talgat Ravilov
Оффлайн
AKA:HOBBIT
Сообщений: 4,592
+ 2,627  2,642/1,347
– 244  141/110

UzbekistanОтправить сообщение для Talgat Ravilov с помощью ICQОтправить сообщение для Talgat Ravilov с помощью Skype™
Цитата:
Сообщение от Tatyana Belyakova Посмотреть сообщение
Оффтоп:
Цитата:
Сообщение от Evgeniy Lopatin Посмотреть сообщение
да, он среди нас... И он щас обидится, представиться своим реальным именем и начнет качать права. Прям вот в этой ветке. Он же сидит и читает ее запоем..
Чёрт, Евгений, ну зачем Вы меня запалили?!
Оффтоп:
А я сразу заподозрил...учитывая что она начала тему...а мотив - продвижение хостинга Super iMax по 30$. за 100мб места)))
Старый 05.01.2010 17:14   #147  
Real ID uParty Miss uForum Ultimate
Аватар для Tatyana Belyakova
Оффлайн
AKA:Flower
Сообщений: 9,996
+ 10,740  8,468/3,420
– 429  257/220

UzbekistanОтправить сообщение для Tatyana Belyakova с помощью Skype™LiveJournalFacebook
Оффтоп:
Цитата:
Сообщение от Talgat Ravilov Посмотреть сообщение
мотив - продвижение хостинга Super iMax по 30$. за 100мб места)))
Теперь все сразу, конечно, побегут брать, ага. Беда беда, что делать?!
Реклама и уведомления
Старый 06.01.2010 12:08   #148  
Real ID Group
Аватар для Serj Korobov
Оффлайн
freelance
frontend developer
AKA:bomarsche
Сообщений: 224
+ 596  77/54
– 31  1/1

Uzbekistan
Товарищ Азиз, который всё ещё диреткор! Вы вообще ответите на вопрос или нет?! Или вы запустили бота, который только и отвечает "тупой турецкий хакер. найдём в угол поставим"
По делу отвечайте уже!!!!
__________________
Сарказм — потому что бить людей ногами незаконно.
Старый 06.01.2010 12:33   #149  
Known ID Group
Аватар для alisherk
Оффлайн
вольный каменщик
Сообщений: 2,314
+ 1,920  1,874/796
– 3  186/134

Aruba
Цитата:
Сообщение от Nadir Zaitov Посмотреть сообщение
ddos и корпоративный сервер - интересно, расскажите как это работает?
не совсем понял, что именно рассказать?






Цитата:
Сообщение от Nadir Zaitov Посмотреть сообщение
Однако судя по теме речь идет о взломе сервера из-за отсутствия фильтрации при открытых портах для доступа к ssh или чему там еще (iptables или что там Эркин-ака говорил?).
скорее всего взломали из-за уязвимости в апаче или из-за кривых пользовательских скриптов.
Старый 08.01.2010 12:25   #150  
Real ID Group uParty Member eXUnity TEAM
Аватар для Сергей Каракишьян
Оффлайн
eXUnity TEAM
Основатель
AKA:MegaCrash
Сообщений: 881
+ 189  335/202
– 5  15/14

UzbekistanОтправить сообщение для Сергей Каракишьян с помощью ICQОтправить сообщение для Сергей Каракишьян с помощью Skype™Мой мир
Тут я смотрю понаписали кучу разного.
И так, попробую внести ясность:
Сервер на линуксе, и изначально был заказан уже настроенным, и полностью укомплектованным всем необходимым софтом. Что такое фаерволл мы прекрасно знаем, и он был настроен на то, чтобы пропускать только объявленные сервисы, среди которых был апач, почта (qmail), proftpd, DNS и сам Plesk. Всё остальное было либо вообще закрыто, либо доступно только дя определённых адресов.

После взлома с сервера были удалены все файлы, в именах которых встречался корень log. Разумеется, операционная система от такого погнала... Все логи вычищены напроч. Попытка восстановить данные ничего не дала. (пробовал около 5 разных утилит). К сожалению, определить точно, как был взломан сервер оказалось невозможным, так как логи выдрали с сервера с корнем...
Возможные способы взлома:
1 - чей то кривой скрипт + какойнибудь эксплойт (подобрать случайно пароль рута было нереально. 12 знаков из цифр и букв разного регистра...)
2 - Какая либо уязвимость в панели управления Plesk, в частности, возможно в системе авторизации SSO.

Сервер был взломан в 6 утра первого января. Разумеется, в такое время никто не сидел, и не мониторил сервера.

вот собственно так всё и произошло.
Закрыто




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх