Реклама на сайте Advertise with us

Хацкеры одолели

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 14/09/06 в 02:25       Ответить с цитатойцитата 

Pentarh писал:
Не, ну это надо чтобы апач тогда под юзверем ходил. А это еще большая дыра, т.к. тогда для апача будут открыты все папки и файлы юзера.


Все правильно. Есть и такая настройка, при которой апач от юзера ходит. Причем, под каждого юзера - свой апач. Но так настраивают не часто. Поэтому в всех остальных случаях, если апач шаренный апач попадает к юзеру в каталог, то туда же попадет любой другой юзер на виртуале.

Цитата:
А если апач под others ходит и на любом отрезке пути встречает 700, то выдается такой матюкв еррор.лог:
Код:
Permission denied: access to / failed because search permissions are missing on a component of the path


Через опцию Directory надо ограничивать scope, что бы он не искал там .htaccess. Тогда и ругаться не будет. И работать будет капельку шустрее при большом темпе запросов.

0
 



С нами с 28.02.03
Сообщения: 8544
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 14/09/06 в 09:59       Ответить с цитатойцитата 

так непарся зделай через .htaccess автаризацию по ip и некаких проблем небудет

есле ктото неначнет ламать ствоей тачки

Сдам место в подписи. Предложения в личку.

0
 



С нами с 29.08.04
Сообщения: 223
Рейтинг: 123

Ссылка на сообщениеДобавлено: 14/09/06 в 12:10       Ответить с цитатойцитата 

©©©P:foxhunter писал:
Закачалась хуйня на сервер.. сцуки пидорасы..сапорт молчит мой.. хз чего делать...


Если свой дедик, то http://esupport.org.ru/services/security/basic.html

Если нет - порекомендуй своему хостеру стукнуть ко мне ;)

админю ваши дедики

0
 



С нами с 10.03.03
Сообщения: 901
Рейтинг: 383

Ссылка на сообщениеДобавлено: 14/09/06 в 13:31       Ответить с цитатойцитата 

©©©P:foxhunter писал:
Выяснилось что залезло через протон путём ломки паса. Заменили темплейт, который лоадил всякую херню с rst.void.ru... стояли всякие инклюды с непонятными мне расширениями.. щас спасиба админу всё исправлено.


Яб на твоем месте не был бы таким самоуверенным.

Когда ставят вебшелы их ставят пачками, чтобы если вынесли один остались другие.
Дырку можно оставить и в работающих скриптах путем внесения не хитрого кода, через который опять можно залить вебшел.

Если поимели твой виртуал, то не факт что не поимели весь сервак хостера, таких вебшелов(если хацкир не дурак) уже наставлено у других юзеров дакучи.

Так что превед твой домен попал в ботнет ;)

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 14/09/06 в 18:05       Ответить с цитатойцитата 

пью пиво щас, потому не сильно читал это все что написали, НО
r57 - довольно старый и очень грамотно написаный шелл (можно назвать и бэкдор) , любыми путями заливается на сервак, под разными названиями, хацкер, его заливший может делать с серваком ВСЕ ЧТО ЗАХОЧЕТ (особенно, если скрипт купленый, а не опенсорс)
выход один - проверить коды ВСЕХ файликов с расширением .php,
И есчо : если юзаешь виртуал - жди гостей таких всегда, я сам в детстве так шутил icon_smile.gif
вот пример работы r57
icon_smile.gif

0
 



С нами с 16.12.04
Сообщения: 467
Рейтинг: 328

Ссылка на сообщениеДобавлено: 14/09/06 в 18:32       Ответить с цитатойцитата 

Гы, так вот кто по сайтам знакомств шляется icon_smile.gif

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 14/09/06 в 18:46       Ответить с цитатойцитата 

Оффтопик: зато у мня почти на каждый выход в офф новая дифченка icon_smile.gif[/offtopic]

0
 

Бородатый художник

С нами с 13.09.04
Сообщения: 5761
Рейтинг: 4818


Передовик Master-X (01.11.2004) Передовик Master-X (16.11.2004) Передовик Master-X (01.12.2004)
Ссылка на сообщениеДобавлено: 14/09/06 в 19:04       Ответить с цитатойцитата 

Цитата:
awm_mark: И есчо : если юзаешь виртуал - жди гостей таких всегда, я сам в детстве так шутил

Решил спросить. Всегда интересно зачем люди так шутят.
Объясни плиз - в чем юмор?
Насрать людям - это смешно?

Mystic Cash - нишевые платники, которые не только продаются, но еще и ребиллятся

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 14/09/06 в 19:58       Ответить с цитатойцитата 

Оффтопик: ну ты спроси у тех, кому меьше 30 (ну я так втыкнулся в тему), мне было прикольно на их сайтах наделать кучу орфографических ошибок, например так, и посмотреть насколько админ тормозит - когда исправит icon_smile.gif ,
с админом aeroflot.ru нормальные отношения долго были, пока я аську не потерял

0
 

мастер покера

С нами с 19.03.05
Сообщения: 1094
Рейтинг: 773

Ссылка на сообщениеДобавлено: 14/09/06 в 19:59       Ответить с цитатойцитата 

awm_mark писал:

И есчо : если юзаешь виртуал - жди гостей таких всегда, я сам в детстве так шутил icon_smile.gif


Уши бы оторвал... Я потерял на этой хрени около 300$ при доходах в 1к.. т.е. треть доходов за то что какой то прыщавый пидор пошутил

Подпись в форуме

0
 



С нами с 13.09.06
Сообщения: 434
Рейтинг: 173

Ссылка на сообщениеДобавлено: 14/09/06 в 20:06       Ответить с цитатойцитата 

tasteart писал:
Решил спросить. Всегда интересно зачем люди так шутят.
Объясни плиз - в чем юмор?
Насрать людям - это смешно?

спомни сам себя подростком, можно подумать пай мальчиокм был icon_smile.gif

Мы есть то, к чему стремимся!

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 14/09/06 в 20:16       Ответить с цитатойцитата 

©©©P:foxhunter писал:
Уши бы оторвал... Я потерял на этой хрени около 300$ при доходах в 1к.. т.е. треть доходов за то что какой то прыщавый пидор пошутил

да ради бога, попробуй icon_smile.gif , я не скрываюсь, живу сейчас в Киеве, есть отрицательные эмоции у тебя - а ну попробуй на мне выместить : ) , я размерами небольшой, своим видом тебя не испугаю : )
а это все я написал для того, чтобы знали и не расслаблялись, скрипткидеров дохрена сейчас

0
 



С нами с 21.08.03
Сообщения: 118
Рейтинг: 29

Ссылка на сообщениеДобавлено: 14/09/06 в 22:45       Ответить с цитатойцитата 

Мне тоже этот скрипт залили, запалил только когда логи просматривал-смотрю, а в списке рефереров - кулхацкерский форум. Я туда- а там уже мой сайт обсуждают. Вот блин.
Пришлось все проверить, перетрясти все домены.
По моим подозрениям поимели через Oscommerce -скрипт инет-магазина, если кто не знает

Здесь ребиллятся

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 15/09/06 в 00:14       Ответить с цитатойцитата 

песец непонятный - у меня спроси как залив идет, стесняемся наверное

0
 



С нами с 13.09.06
Сообщения: 434
Рейтинг: 173

Ссылка на сообщениеДобавлено: 15/09/06 в 04:54       Ответить с цитатойцитата 

часто такие скрипты ставят для расылки спама, или установки троянов, я так думаю. поэтому вред какой нибудь вред сайту причинят, тк не выгодно чтоб об этом знали.

Мы есть то, к чему стремимся!

0
 



С нами с 22.12.05
Сообщения: 49
Рейтинг: 29

Ссылка на сообщениеДобавлено: 15/09/06 в 12:34       Ответить с цитатойцитата 

Пара дельных советов !!! Снести все скрипты на хостинге и переставить самые последние версии скриптов. Если накер этот backdor оставил на серваке значить он не получил ещё root постарайся удалить все backdor с сервака Крутой хакер удалил би этот скрипт через 5 минут после взлома так что у тебя на серваке ламер вандал . Самое главное реальный хакер никогда не полез би на твой сервер ламера можно взять за яйца он 100% без proxy лез к тебе и ты можеш узнать его ip и написать его провайдеру и он тоже попадёт на деньги !!!

0
 
+
сам дебил

С нами с 25.07.06
Сообщения: 5379
Рейтинг: 1822

Ссылка на сообщениеДобавлено: 15/09/06 в 23:41       Ответить с цитатойцитата 

][ацкеры жжут ! icon_smile.gif а вот топикстартеру рст лучше не лажать имхо хорошая команда

Очень много трафика...
и тут еще трафик

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 16/09/06 в 15:09       Ответить с цитатойцитата 

при залитом r57 рут получается элементарно, все скрипткидеры знают об этом

0
 



С нами с 22.12.05
Сообщения: 49
Рейтинг: 29

Ссылка на сообщениеДобавлено: 16/09/06 в 22:56       Ответить с цитатойцитата 

если бы у него( у хакера ) был рут он бы первым делом удалил бы r57 а насчёт элементарного получения рута не всё так просто для этого есчё хостинг должен быть криво настроен поверь я знаю о чём говорю ;)

0
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 17/09/06 в 10:45       Ответить с цитатойцитата 

я говорю о том, что я делал,
НО уже это в прошлом icon_smile.gif

0
 



С нами с 29.08.04
Сообщения: 223
Рейтинг: 123

Ссылка на сообщениеДобавлено: 18/09/06 в 07:21       Ответить с цитатойцитата 

awm_mark писал:
при залитом r57 рут получается элементарно, все скрипткидеры знают об этом

Это только если сервер настраивал такой же кид какой пытается ломануть его скриптом icon_smile.gif

админю ваши дедики

0
 



С нами с 17.09.05
Сообщения: 1

Ссылка на сообщениеДобавлено: 19/09/06 в 10:01       Ответить с цитатойцитата 

Не, ребят, ну странные Вы люди. Ежели сами в безопасности не сечете - так нанимайте спецов, благо щас таких уйма и берут они за свои услуги совсем немного. Ежели Вы готовы за хост отваливать от 50 зеленых в месяц и выше, то 50-100 баксов за аудит - не шипко большие средства, ИМХО!

Что же касается того, что тут понаписано про шелл от RST и скрипт-киддисов - вообще лажа. Если в этот шелл хоть раз заглянуть, то всякие мысли типа "с rst рут мгновенно получается" сразу отпали бы...

На тему руткитов. А кто Вам сказал, что сервак поимел и залил шелл один и тот же человек? На сплойтерских форумах стандартно один чувак имеет серв, вываливает на него шелл, а затем толпы лохов устремляются на поиметую тачку. Так что rkhunter хотя бы ну и chkrootkit запустить не повредило бы.

И, опять же, ИМХО, вряд ли тачку брали через подбор пасса в протоне. Если только там не admin:12345 было. Наверняка исходная дыра осталась. Если она вообще была, а не через хостинг брали.

Да, насчет находимости шеллов - вообще полная лажа. Если спец займется серваком, то хрен какой админ его шелл найдет! :-)))

0
 



С нами с 29.08.04
Сообщения: 223
Рейтинг: 123

Ссылка на сообщениеДобавлено: 19/09/06 в 16:45       Ответить с цитатойцитата 

bjones писал:

Да, насчет находимости шеллов - вообще полная лажа. Если спец займется серваком, то хрен какой админ его шелл найдет! :-)))

Смотря как сервер настроить ;)

админю ваши дедики

0
 



С нами с 04.11.05
Сообщения: 178
Рейтинг: 122

Ссылка на сообщениеДобавлено: 19/09/06 в 22:16       Ответить с цитатойцитата 

Pentarh писал:
аттрибут 711 на хомяке юзера пустит туда апач, но не даст просмотреть содержимое каталога для others. ИМХО, оптимально.
и вообще, на /home должно быть 711 тоже.


771 на /home - не только тут можно увидеть список юзеров/хостов, есть ещё кучка мест где оно как на ладони.
зная какие скрипты стоят на хосте (просто по http зайти), не спасёт от 711 на дире юзера.
как правило темплейты/топы в сиджах имеют 777, либо права на запись от апача, либо 777 на целые директории... вобщем заифреймить/убить с очень высокой вероятностью можно практически любой сидж на виртуалах... стрёмно зная это, держать на виртуале сидж, и потом как обьяснять трейдерам что ифрейм не ты поставил, а добряк сосед по виртуалу ...

ps. сам на дедик переехал...

0
 



С нами с 04.11.05
Сообщения: 178
Рейтинг: 122

Ссылка на сообщениеДобавлено: 19/09/06 в 22:18       Ответить с цитатойцитата 

Оффтопик: сорри дубль

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »