Реклама на сайте Advertise with us

(Лечение!) Ахтунг атакуют топы или дыра GB Top

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 14/10/10 в 23:10       Ответить с цитатойцитата 

Тут такая хрень вышла присылают мне письмо, что мол один маленький засранец из твоих трейдеров засунул тебе в темплейт вирус, ну думаю посмотрю и твою же мать реально нашел в футере не пойми откуда появившийся скрипт!
Код: [развернуть]


Потом начал догадыватся. Один контом все пытался засабмитить то 2.com то 21.com и в таком же порядке все остальное, но вместо мыла вбивал какуюто херь наподобии css что ли кода, даже не заапрувленый акк корежил админку, после удаления все было норм опять. Походу баг в ГБ топе. Мля хз че делать... Пипл в блек лист ip 94.143.197.2

Последний раз редактировалось: CrazyMen (20/12/10 в 21:23), всего редактировалось 1 раз

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 14/10/10 в 23:22       Ответить с цитатойцитата 

Опять сученыш добавился!
Данные такие теперь:

domain: hoto.com
Webmaster Email:
Код: [развернуть]

Webmaster IP: 94.143.197.2 Mozilla/5.0 (Windows

Последний раз редактировалось: CrazyMen (16/10/10 в 11:18), всего редактировалось 1 раз

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 19.04.05
Сообщения: 1577
Рейтинг: 957

Ссылка на сообщениеДобавлено: 15/10/10 в 07:50       Ответить с цитатойцитата 

CrazyMen какая версия скрипта?
Написал о проблеме на - GB Top Forum
goldenbull - выпустит заплатку или обновит версию для скачки.

Последний раз редактировалось: Retox (15/10/10 в 16:56), всего редактировалось 1 раз

Link Trade - блоги в Art,Comics,Hentai,3D и тп - 338198557

6
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 15/10/10 в 08:40       Ответить с цитатойцитата 

Поставь на все хтмл файлы в templates разрешение 644

А то что административную часть пробивают, это к разработчику. Хотя мне вроде тоже добавляли подобные сайты, но админка не ломалась. Браузер Опера.

6
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 15/10/10 в 10:03       Ответить с цитатойцитата 

Меня тоже атаковал этот гад...

Ferrocash.com

6
 



С нами с 30.10.07
Сообщения: 115
Рейтинг: 132

Ссылка на сообщениеДобавлено: 15/10/10 в 11:03       Ответить с цитатойцитата 

Мне тоже досталось, причем дважды, ломанули админки топов, штук 12, сменили пароли, в футер или хедер прописали скрипт, причем еще и разный (фантазеры бля), выплывала консоль при любом нажатии по морде топа или при его закрытии. Почистил все. Права 777 на все папки топа ставить нельзя, шаблоны надо защитить ставя права ниже чем 777, можно файл админки admin.php заменить на другой (на что фантазия способна). Столько времени похерено из долбаеба хакера
Его следы
1stsexmovies@hotmail.be
124.106.185.183 Mozilla/5.0
124.106.143.48
124.217.19.243

6
 

ябудубудай

С нами с 20.02.07
Сообщения: 722
Рейтинг: 1038

Ссылка на сообщениеДобавлено: 15/10/10 в 16:01       Ответить с цитатойцитата 

Аналогично добавлялся этот чурка, только так и не понял как самбит его смог пропустить если он не указывал мейл, и после него когда заходил в админку его емейл появлялся в верху стр. и сама по себе перезагружалась пока его не удалил!
gimcnuk ставить на templates разрешение 644 - это что то изменит? icon_smile.gif

6
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 15/10/10 в 19:03       Ответить с цитатойцитата 

Версия топа 5.1. Если поставить права 644 на темплейты то невозможно будет их редактировать из админки что в общем то и не нужно

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 23.08.10
Сообщения: 461
Рейтинг: 342

Ссылка на сообщениеДобавлено: 15/10/10 в 23:41       Ответить с цитатойцитата 

Блять, а нельзя этот мега код как-то уменьшить? В тег какой-нить завернуть, типа [ code ]. Вся верстка похерилась.

-3
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 16/10/10 в 11:17       Ответить с цитатойцитата 

Adrenalin: Дак БЛЯТЬ,а он в чем? Прям беда что верстка похерилась!

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 25.09.03
Сообщения: 3833
Рейтинг: 1767

Ссылка на сообщениеДобавлено: 19/10/10 в 17:58       Ответить с цитатойцитата 

ко мне тоже этот пидарас добавлялся

6
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 19/10/10 в 20:16       Ответить с цитатойцитата 

Разговаривал с автором - Goldenbullом - сказал что все пофиксил и реализовал в версии 5.3. Обновляйтесь обязательно.

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 

ябудубудай

С нами с 20.02.07
Сообщения: 722
Рейтинг: 1038

Ссылка на сообщениеДобавлено: 23/10/10 в 16:28       Ответить с цитатойцитата 

... вот и неделя не прошла, как у меня все топы и фришники в этом злое****м скрипте, правда сейчас в верху страницы появилися код, и не кто ко мне не подозрительный не самбителся, а на некоторых топах вообще самбита не было! Хотя до этого обновил все топы версией 5.2 думал что не критично будет обновлять до 5.3. И самое интересное что на фришниках которые на скрипте гб сж, этот код как бы сам по себе появляется. Все топы обновил и вставаил часть злого кода в блек лист, как говорит автор скрипта! На некоторых топах постваил права 644 на штмл фаилы в папке темплейтс для эксперемента! Вообще лучше переходить на другой скрипт с хорошим античитом и не ломаемым ;)

6
 



С нами с 19.04.05
Сообщения: 1577
Рейтинг: 957

Ссылка на сообщениеДобавлено: 23/10/10 в 16:45       Ответить с цитатойцитата 

Дольчик ххх - GB хороший скрипт - как вариант конечно DF Pro ну или на движке СЖ делай...
рано или поздно к любому движку хакеры находят ключик... Тот же вордпресс для блогов его как не обновляй всё равно уязвимость будет.
-Возможно руткит засел на сервере который инжектит сплоитную компоненту в файлы с правами на запись... Потомучто во фришники то как мог попасть исключая увод ФТП...
Ну и права на файлы должны помочь...
Хотя ситуация очень неприятная icon_sad.gif

Link Trade - блоги в Art,Comics,Hentai,3D и тп - 338198557

6
 

I love suicidegirls.com ;-)

С нами с 27.10.04
Сообщения: 7060
Рейтинг: 2819

Ссылка на сообщениеДобавлено: 23/10/10 в 17:58       Ответить с цитатойцитата 

Оффтопик: Может автор гб скрипта решил подзаработать ? smail101.gif

-3
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 24/10/10 в 10:42       Ответить с цитатойцитата 

Дольчик ххх: Думаю не стоит менять скрипт это рутинная работа, благо обновления выходят. Действително проверь свой фтп напряги админов.
_4eburek: Да врядли конечно, но все возможно icon_wink.gif

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 30/10/10 в 20:12       Ответить с цитатойцитата 

Теперь этот гадёных сломал мою сетку:
http://new-tops.com/webmasters.html
Хрен знает как.
В ящике 438 писем "Mail delivery failed: returning message to sender"...
Пипец полный... icon_sad.gif

Ferrocash.com

6
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 30/10/10 в 20:34       Ответить с цитатойцитата 

Может техподдержка чего намудрила?
Если .htaccess есть, посмотри что в нём:
Код:
AddType application/x-httpd-php .???

1
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 30/10/10 в 20:34       Ответить с цитатойцитата 

Да мен,шняга шняжная получается. Что нибудь в темплейты добавили? Весрия какая была скрипта? Отпиши обязательно на офф форуме. Мне еще кажется что голденбул продавать скрипт будет другому.
ВАЖНО!
В НАСТРОЙКАХ ПОСТАВЬТЕ МИНИМАЛЬНЫЙ ВЕС ДОБАВЛЯЕМОГО САЙТА "1000"! ТАК Н ЕСМОГУТ ДОБАВИТЬ ПУСТЫЕ/НЕСУЩЕСТВУЮЩИЕ ДОМЕНЫ!

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 30/10/10 в 20:58       Ответить с цитатойцитата 

.htaccess нету...

Ferrocash.com

0
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 30/10/10 в 21:02       Ответить с цитатойцитата 

Ну я смотрю починилось всё. Спроси поддержку - чего они мудрили с расширениями.

1
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 30/10/10 в 21:16       Ответить с цитатойцитата 

Фу-ух...
Было так. Заглядываю в мыло. Там опять этот педераст добавил в мои три топа зловредную хрень, как описано в первом посте.
Ну, я пошёл его удалять, но в админку зайти не смог. Глядь, а все топы уже не работают. Захожу в мыло, а там тонны мусора, но тех писем, что хранились до того - нету...

Ferrocash.com

3
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 30/10/10 в 21:40       Ответить с цитатойцитата 

Опять всё пропало... icon_cry.gif

Ferrocash.com

4
 



С нами с 06.06.03
Сообщения: 228
Рейтинг: 454

Ссылка на сообщениеДобавлено: 30/10/10 в 22:44       Ответить с цитатойцитата 

Постучался к хостеру.
Вроде, починили...

Хрен, опять сломалось...

Последний раз редактировалось: Danyil (30/10/10 в 23:16), всего редактировалось 1 раз

Ferrocash.com

6
 

На пенсии

С нами с 10.12.06
Сообщения: 4659
Рейтинг: 2370


Передовик Master-X (01.02.2014)
Ссылка на сообщениеДобавлено: 30/10/10 в 23:14       Ответить с цитатойцитата 

Ставь 5.3! Я же писал что вышло обновление пофиксенный спешл фо эту дыру. На все что в папке темплейт поставь права 644, после редактирования. Стучись админам у тебя реально походу хтаццесс поехал. Хотя один топ живой у тебя. Попробовал добавить нашару придуманый сайт и без проблем добавил сморти под титлом Ya BOT. Обновись, времени займет минут 30 от силы.

Payoneer-Бесплатная карта, быстрый вывод, низкие тарифы!|VDS

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »