PDA

Просмотр полной версии : Может пропалили?


brasco2k
29.05.2008, 19:48
Как думаете меня пропалили?
Залил на сайт шеллы. Нашел папку logs в корне(это вроде логи апача). Там были какието отчеты в архивах. Я всех их отметил на удаление. Повылезала куча ошибок. Перезагрузил шелл, смотрю вылазиет страничка хостера. Хост недоступен полностью. Что делать? как думаете меня пропалили???

Амелька
29.05.2008, 19:56
канешна пропалили..=((типерь мож павесица....=((

spider-intruder
29.05.2008, 20:32
Попалят када увидят что с сайтом
Логи ты убил не апача а сайта самого :-)
Ничего не делать - прокси впны юзал?

Jokester
29.05.2008, 20:58
Аааахаха, ну что ты , разве это попалили :D
Блин мне нравится ваша логика, без элементарных знаний лезут на сайт , что-то там стирают, а потом удивляются , что спалили.
Вот скажи мне, друг, зачем ты задавал вопрос в "Ваши вопросы" какой командой удалить таблицу?
Зачем удалять таблицы, логи, если не знаешь что делаешь?

brasco2k
29.05.2008, 21:29
Да блин я ничо не удалял

Это оказалось админы на времмя прикрыли сайт.
Все мои шеллы стерли.
Пытаюсь по новой залить, пишет запрещено открытие Url со стороннего сайта.
Следовательно прикрыли.
Ужас.

Впн и соксы не юзал(

brasco2k
30.05.2008, 00:22
Все гуд пароли от админки те же. Залил шелл на место скрипта. Отчистил логи об ошибках апача. Стер кое какие данные из базы данных с моими айпи. :)

Rogun
30.05.2008, 00:32
А как шеллом(например c99madshell) мутить доступ к MySQL, или какие там команды для шелла сущесствуют и какой лучше шелл использовать?

cardons
30.05.2008, 00:36
Используй nst шелл или r57shell по моему мнению они самые лучшие

max_rebel
30.05.2008, 01:25
Впн и соксы не юзал(

совсем дурак чтоли=)))

max_rebel
30.05.2008, 01:34
а не...значит админы дураки если пароли теже остались=)))

Underwit
30.05.2008, 02:49
Cih шелл прикольный.
А вот то что гандоны не юзал это плохо, но не так уж и страшно, если это был сайт какой нить домохозяйки.

Ershik
30.05.2008, 09:57
совсем дурак чтоли=)))
Я тоже прокси не юзаю....теперь каждую неделю ночую в СИЗО :)
О собственной безопасности тоже думать надо. :) Что за сайт-то?

brasco2k
30.05.2008, 16:38
Админ пишет:

Внимание, в связи с предпринятым сегодня взломом и уничтожением всех папок и файлов на сайте, наши хостеры приняли решение ужесточить безопасность на сайте. В связи с этим форум будет работать медленее, зато безопаснее
Если у кого возникнуть какие проблемы, пишите


еще:

какойто лох им письма пишет с угрозами)))(зовут кстати чибазар)
админ все выкладывает:

Уважаемый админ семи больших и малых академических сайтов!
С сегодняшнего дня вы будете разбираться не с нами, а с отделом К

Папку логс отчистил.
Движки:

Mamba
Invision Power board.

Существуют ли там логи??

[:|||||:]
30.05.2008, 16:59
Перед тем как что-либо хэкать, неплохо было бы поинтересоваться вопросами собственной безопасности.
Автор слышал о лог-вайперах?
Vanish, к примеру.

-Time-
30.05.2008, 17:02
"впн и соксы не юзал("
"пароли от админки те же"
один лучше другого :d

c411k
31.05.2008, 02:26
ага, а логи ачапа случаем не под рутом? ;)

brasco2k
31.05.2008, 13:16
Админы лохи :) даже пароль не сменили

Mishatko
31.05.2008, 14:27
Админы лохи :) даже пароль не сменили
А вдруг они ханипот решили устроить, чтоб зацепить того, кто таблицы с данными похерил...
А сами логи по фтп мониторят...
Ну что, страшно???

*eXe*
31.05.2008, 14:58
вдруг они ханипот решили устроить, чтоб зацепить того, кто таблицы с данными похерил...


это первое что мне пришло в голову.

жди гостей.