Просмотр полной версии : Может пропалили?
brasco2k
29.05.2008, 19:48
Как думаете меня пропалили?
Залил на сайт шеллы. Нашел папку logs в корне(это вроде логи апача). Там были какието отчеты в архивах. Я всех их отметил на удаление. Повылезала куча ошибок. Перезагрузил шелл, смотрю вылазиет страничка хостера. Хост недоступен полностью. Что делать? как думаете меня пропалили???
канешна пропалили..=((типерь мож павесица....=((
spider-intruder
29.05.2008, 20:32
Попалят када увидят что с сайтом
Логи ты убил не апача а сайта самого :-)
Ничего не делать - прокси впны юзал?
Jokester
29.05.2008, 20:58
Аааахаха, ну что ты , разве это попалили :D
Блин мне нравится ваша логика, без элементарных знаний лезут на сайт , что-то там стирают, а потом удивляются , что спалили.
Вот скажи мне, друг, зачем ты задавал вопрос в "Ваши вопросы" какой командой удалить таблицу?
Зачем удалять таблицы, логи, если не знаешь что делаешь?
brasco2k
29.05.2008, 21:29
Да блин я ничо не удалял
Это оказалось админы на времмя прикрыли сайт.
Все мои шеллы стерли.
Пытаюсь по новой залить, пишет запрещено открытие Url со стороннего сайта.
Следовательно прикрыли.
Ужас.
Впн и соксы не юзал(
brasco2k
30.05.2008, 00:22
Все гуд пароли от админки те же. Залил шелл на место скрипта. Отчистил логи об ошибках апача. Стер кое какие данные из базы данных с моими айпи. :)
А как шеллом(например c99madshell) мутить доступ к MySQL, или какие там команды для шелла сущесствуют и какой лучше шелл использовать?
Используй nst шелл или r57shell по моему мнению они самые лучшие
max_rebel
30.05.2008, 01:25
Впн и соксы не юзал(
совсем дурак чтоли=)))
max_rebel
30.05.2008, 01:34
а не...значит админы дураки если пароли теже остались=)))
Underwit
30.05.2008, 02:49
Cih шелл прикольный.
А вот то что гандоны не юзал это плохо, но не так уж и страшно, если это был сайт какой нить домохозяйки.
совсем дурак чтоли=)))
Я тоже прокси не юзаю....теперь каждую неделю ночую в СИЗО :)
О собственной безопасности тоже думать надо. :) Что за сайт-то?
brasco2k
30.05.2008, 16:38
Админ пишет:
Внимание, в связи с предпринятым сегодня взломом и уничтожением всех папок и файлов на сайте, наши хостеры приняли решение ужесточить безопасность на сайте. В связи с этим форум будет работать медленее, зато безопаснее
Если у кого возникнуть какие проблемы, пишите
еще:
какойто лох им письма пишет с угрозами)))(зовут кстати чибазар)
админ все выкладывает:
Уважаемый админ семи больших и малых академических сайтов!
С сегодняшнего дня вы будете разбираться не с нами, а с отделом К
Папку логс отчистил.
Движки:
Mamba
Invision Power board.
Существуют ли там логи??
[:|||||:]
30.05.2008, 16:59
Перед тем как что-либо хэкать, неплохо было бы поинтересоваться вопросами собственной безопасности.
Автор слышал о лог-вайперах?
Vanish, к примеру.
"впн и соксы не юзал("
"пароли от админки те же"
один лучше другого :d
ага, а логи ачапа случаем не под рутом? ;)
brasco2k
31.05.2008, 13:16
Админы лохи :) даже пароль не сменили
Mishatko
31.05.2008, 14:27
Админы лохи :) даже пароль не сменили
А вдруг они ханипот решили устроить, чтоб зацепить того, кто таблицы с данными похерил...
А сами логи по фтп мониторят...
Ну что, страшно???
вдруг они ханипот решили устроить, чтоб зацепить того, кто таблицы с данными похерил...
это первое что мне пришло в голову.
жди гостей.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot