| 
 | 
		
			
  | 
		
		
		|||||||
| Знаете ли Вы, что ... | |
| ...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :) | |
| << Предыдущий совет - Случайный совет - Следующий совет >> | |
| ActiveCloud Раздел по предоставляемым компанией ActiveCloud услугам, в том числе, услугам хостинга, регистрации доменов и другим вопросам. | 
| Закрыто | 
	
	
| 
		 | 
	Опции темы | Опции просмотра | 
| 		
			
			 | 
		#141 | 
			
                          ![]()  | 
	
    
    
			
						
		
 
            
            Мужики, далее уже не конструктивно.  
		
	
		
		
        
 
        
		
			Надеюсь что Биллур и остальные владельцы хостинг-площадок сделают из этого случая правильные выводы и обратятся за аудитом по безопасности к компетентным компаниям   (мягклиния форева!!!!!! Но sharifa бизнес партнер IBM ISS ... хе-хе) 
				__________________ 
		
		
		
		
	
	" Рабів до раю не пускають!"(с)украинская мудрость  | 
| 
 | 
	
	
| 		
			
			 | 
		#142 | 
			
                            ex-wild_JohnСупермодератор  | 
	
    
    
			
						
		
 
            
            Надир-ака, никому пока ничего неизвестно, как сломали. Так что любая информация как минимум непроверена
         
		
	
		
		
        
 
        
		
			
				__________________ 
		
		
		
		
	
	Герман - это не имя, это особое состояние души (Джим Анджер)  | 
| 
 | 
	
	
| 		
			
			 | 
		#143 | |
| 
			
                         Заблокирован(а) 
						
			
			
					Сообщений: 704
				 
 
	+ 10 
	
		
			
				23/9
			
		
	 
 
	– 0 
		
			
				0/0
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 Цитата: 
	
 Оффтоп: да, он среди нас... И он щас обидится, представиться своим реальным именем и начнет качать права. Прям вот в этой ветке. Он же сидит и читает ее запоем..  ![]() ![]() ![]() "Звучит с натяжкой" - мягко сказанно, имхо...  | 
|
| 
 | 
	
	
| 
 
2 "+" от:
  | 
| 		
			
			 | 
		#144 | 
			
                              ![]()  | 
	
    |
| 
 | 
	
	
| 		
			
			 | 
		#145 | |
| 
			
                         Заблокирован(а) 
						
			
			
					Сообщений: 18,519
				 
 
	+ 10,956 
	
		
			
				12,586/6,453
			
		
	 
 
	– 307 
		
			
				539/385
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 Оффтоп: Цитата: 
	Вот что мешает развиваться Узнету        | 
|
| 
 | 
	
	
| 
 
"+" от:
  | 
| 		
			
			 | 
		#146 | |
			
                        ![]()  | 
	
    
    
			
						
		
 Цитата: 
	Оффтоп: А я сразу заподозрил...учитывая что она начала тему...а мотив - продвижение хостинга Super iMax по 30$. за 100мб места))) | 
|
| 
 | 
	
	
| 		
			
			 | 
		#147 | 
			
                              ![]()  | 
	
    |
| 
 | 
	
	
| Реклама и уведомления | |
| 		
			
			 | 
		#148 | 
			
                        ![]() freelance 
frontend developer 
AKA:bomarsche 
                                
				
				
					Сообщений: 224
				 
 
	+ 596 
	
		
			
				77/54
			
		
	 
 
	– 31 
		
			1/1
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 
            
            Товарищ Азиз, который всё ещё диреткор! Вы вообще ответите на вопрос или нет?! Или вы запустили бота, который только и отвечает "тупой турецкий хакер. найдём в угол поставим" 
		
	
		
		
        
 
        
		
			По делу отвечайте уже!!!! 
				__________________ 
		
		
		
		
	
	Сарказм — потому что бить людей ногами незаконно.  | 
| 
 | 
	
	
| 		
			
			 | 
		#149 | |
			
                        ![]() вольный каменщик 
					Сообщений: 2,314
				 
 
	+ 1,920 
	
		
			
				1,874/796
			
		
	 
 
	– 3 
		
			
				186/134
			
		
	 
                                
				
	![]()  | 
	
    
    
			
						
		
 Цитата: 
	
 скорее всего взломали из-за уязвимости в апаче или из-за кривых пользовательских скриптов.  | 
|
| 
 | 
	
	
| 		
			
			 | 
		#150 | 
			
                            eXUnity TEAM | 
	
    
    
			
						
		
 
            
            Тут я смотрю понаписали кучу разного.  
		
	
		
		
        
 
        
		
			И так, попробую внести ясность: Сервер на линуксе, и изначально был заказан уже настроенным, и полностью укомплектованным всем необходимым софтом. Что такое фаерволл мы прекрасно знаем, и он был настроен на то, чтобы пропускать только объявленные сервисы, среди которых был апач, почта (qmail), proftpd, DNS и сам Plesk. Всё остальное было либо вообще закрыто, либо доступно только дя определённых адресов. После взлома с сервера были удалены все файлы, в именах которых встречался корень log. Разумеется, операционная система от такого погнала... Все логи вычищены напроч. Попытка восстановить данные ничего не дала. (пробовал около 5 разных утилит). К сожалению, определить точно, как был взломан сервер оказалось невозможным, так как логи выдрали с сервера с корнем... Возможные способы взлома: 1 - чей то кривой скрипт + какойнибудь эксплойт (подобрать случайно пароль рута было нереально. 12 знаков из цифр и букв разного регистра...) 2 - Какая либо уязвимость в панели управления Plesk, в частности, возможно в системе авторизации SSO. Сервер был взломан в 6 утра первого января. Разумеется, в такое время никто не сидел, и не мониторил сервера. вот собственно так всё и произошло. 
				__________________ 
		
		
		
		
	
	[eXUnity TEAM] We are advanced enthusiasts.  | 
| 
 | 
	
	
| 
 
4 "+" от:
  | 
  |