?нтернетSaturday, 13 August 2005
Взлом хакерами сайта seotext.ru
К моему глубокому сожалению, сегодня узнал (спасибо Михаилу Корнееву), что мой сайт seotext.ru был взломан злоумышленниками. Индексный файл заменен на чужой, состоящий из одной строчки «weee darkXside was here». Ситуацию я сразу исправил, суппорт хостинга смог только посоветовать изменить пароль и контактный e-mail. С последней уязвимостью движка блога Wordpress это вряд ли связано, так как я успел сделать необходимые изменения еще днем. Это первый случай со взломом моих сайтов, останется очень неприятный осадок на душе и неуверенность – теперь кто-то знает мой пароль или что-то еще…
URL записи: http://blog.seotext.ru/internet/138/
URL для trackback: http://blog.seotext.ru/internet/138/trackback/



C почином вас… Главное чтобы это чему-то научило
Не печальтесь, Константин. В какой-то мере это индикатор популярности:) Абы кого не хакают
у меня весь домен лежит из-за взлома. Раньше понедельника не поправлю, т.к. далеко от дома. Но у меня это уже не первый случай.
а каким образом был осуществлен взлом? и как этого избежать?
arahnos, суппорт сказал только следующее:
В данном случае злоумышленники вероятнее всего получили доступ от вашего аккаунта. Какую именно информацию они узнали неизвестно, но вам надо сменить не только пароль от акаунта, но и контактный е-майл.
Как выяснить - откуда они узнали пароль к аккаунту, я не знаю.
спасибо за ответ!
А у меня пока не очевидно. У меня помимо необновленного wordpress есть (был)
еще phpBB форум, который вообще ломают с завидным постоянством.
phil, у меня тоже стоит форум, движок IPB, но выяснить откуда пролезли на аккаунт мне кажется уже не получится…
minaton
Вряд ли это было сделано через WP, на офф.сайте у них нет информации о новых уязвимостях, а скрипткиддисы за такие скрипты не берутся… наверное через форум.
Концепция везде одинакова. Скажем в комментарий вставляется последовательнось которая выведет логин и пароль к тому же эккоунту, БД и т.п. Проследить можно только по логам сервера если такие доступны, но это требует массу времени и сил
Попробуй свой сайт через сканер уязвимостей прогнать, наверняка так и нашли дырку.
2Stalker что такое сканер уязвимости?
Ну вот, сейчас будет курс молодого бойца… А потом сайты падают. :)))
Софт позволяющий удаленно просканировать веб-ресурс на наличие известных уязвимостей (SQL иньекция, XSS, переполнение буфера, обход каталога, брут-форс атака, перехват переменных сессий и т.д.).
2phil к сожалению так оно по большому счету и есть, всякие уроды, называющие себя “кул хацкерами”, и не черта не умеющие (разве что в правильной последовательности нажимать кнопочки), вооружившись подобным софтом могут здорово отравить жизнь.
2Stalker стоит ли тогда давать пиши для этого, да страшно это всю и обидно до глубены колодца
Как взломать e-mail ящик, vkontakte.ru, odnoklassniki.ru? Чтобы взломать воспользуйтесь online хакерским сервисом с помощью которого можно взламывать любые e-mail адреса и аккаунты находящиеся на российский e-mail серверах. Вот адрес сервиса: http://mailtopass.100webspace.net/