Очередной взлом сайта
-
- Клуб
- Сообщения: 6652
- Зарегистрирован: Пн ноя 14, 2005 10:26 pm
- Откуда: Бат Ям
- Благодарил (а): 7 раз
- Поблагодарили: 15 раз
- Контактная информация:
Очередной взлом сайта
К сожалению, сегодня произошёл очередной взлом сайта.
Если до сих пор взламывали только базы данных, то на этот раз умудрились уничтожить все файлы на сайте, в названии которых присутствует слово "index".
Пока занимаюсь восстановлением файлов.
Если при посещении сайта заметите неполадки, очень прошу выкладывать их в этой ветке.
Если до сих пор взламывали только базы данных, то на этот раз умудрились уничтожить все файлы на сайте, в названии которых присутствует слово "index".
Пока занимаюсь восстановлением файлов.
Если при посещении сайта заметите неполадки, очень прошу выкладывать их в этой ветке.
Ян
- Noel
- Сообщения: 1183
- Зарегистрирован: Пт ноя 18, 2005 8:16 am
- Откуда: Петах-Тиква
- Благодарил (а): 70 раз
- Поблагодарили: 10 раз
Чушь-то какая!!Dimitry писал(а):Kak rezultat, moy MSN account byl vzloman tozhe. Sudya po vsemu, lichnie dannie uchastnikov foruma byli POHISHENY i ISPOLZOVANY. V chastnosti, mail address. Sovetuyu: SROCHNO POMENYAT PAROLI.Yan писал(а):Взломан был сервер провайдера.
Дмитрий, с чего ты это взял? О каких личных данных речь? Какие данные ты мог оставить на форуме? Имя? Телефон? Ага, теперь они позвонят тебе и взломают зарядник твоей "нокии", чтобы он ударил тебя током!...
Не стоит говорить о том, в чём ты не разбираешься, и уж тем более кричать (а КАПС - зто крик). Я уж молчу про латиницу...
Хотя вот насчёт паролей - это, пожалуй, и не такая уж плохая идея - но не в связи со взломом, а просто потому, что пароли вообще стОит периодически менять. Главное,- не забыть новый пароль назавтра же.
Всего-навсего были заменены файлы index.html...
Невольно вспоминается старый анекдот: "Я бедный и глупый арабский хакер, у меня нет компьютера, так что, пожалуйста, сами замените ваши веб-страницы на наш лозунг".
Vo-pervyh, vy ne znaete roda moey raboty - prosto poverte na slovo, nekotoroe predstavlenie ya imeyu. Vo-vtoryh, imeya bazu dannyh, gde ukazany lichniy mail i parol dostupa k saitu, vpolne dostatochno napisat elementarnuyu programmu, kotoraya po rasshireniyu (naprimer: @hotmail.com) vypolnit URL ili POST zapros na WEB server providera i proverit parol na dostup. Esli parol, SLUCHAYNO, sovpadet (chto inogda sluchaetsya) - BINGO, ty mozhesh pometit etu kombinaziyu i potom ispolzovat ee v svoih zelyah. Drugoy vozmozhnostyu yavlyaetsya vzlom tolko po VALID MAIL MSN ADDRESS - bolee slozhnaya, no vozmozhnaya. K vashemu svedeniu, NI RAZU za vse moe prebyvanie v Internete, moy mail box ne byl vzloman, a tut practicheski srazu zhe. Sluchaynost? Mozhet byt. No kazhdiy reshaet dlya sebya sam. A chto bylo ukradeno ili sdelano na Servere - kto znaet.Noel писал(а):Чушь-то какая!!
Дмитрий, с чего ты это взял? О каких личных данных речь? Какие данные ты мог оставить на форуме? Имя? Телефон? Ага, теперь они позвонят тебе и взломают зарядник твоей "нокии", чтобы он ударил тебя током!...
Не стоит говорить о том, в чём ты не разбираешься, и уж тем более кричать (а КАПС - зто крик).
ну если вы такой знаком то пароль хранится зашифрованный в MD5 расшифровать можно но 128 бит сколка время возьмет...Dimitry писал(а):Vo-pervyh, vy ne znaete roda moey raboty - prosto poverte na slovo, nekotoroe predstavlenie ya imeyu. Vo-vtoryh, imeya bazu dannyh, gde ukazany lichniy mail i parol dostupa k saitu, vpolne dostatochno napisat elementarnuyu programmu, kotoraya po rasshireniyu (naprimer: @hotmail.com) vypolnit URL ili POST zapros na WEB server providera i proverit parol na dostup. Esli parol, SLUCHAYNO, sovpadet (chto inogda sluchaetsya) - BINGO, ty mozhesh pometit etu kombinaziyu i potom ispolzovat ee v svoih zelyah. Drugoy vozmozhnostyu yavlyaetsya vzlom tolko po VALID MAIL MSN ADDRESS - bolee slozhnaya, no vozmozhnaya. K vashemu svedeniu, NI RAZU za vse moe prebyvanie v Internete, moy mail box ne byl vzloman, a tut practicheski srazu zhe. Sluchaynost? Mozhet byt. No kazhdiy reshaet dlya sebya sam. A chto bylo ukradeno ili sdelano na Servere - kto znaet.Noel писал(а):Чушь-то какая!!
Дмитрий, с чего ты это взял? О каких личных данных речь? Какие данные ты мог оставить на форуме? Имя? Телефон? Ага, теперь они позвонят тебе и взломают зарядник твоей "нокии", чтобы он ударил тебя током!...
Не стоит говорить о том, в чём ты не разбираешься, и уж тем более кричать (а КАПС - зто крик).
да и имхо если ваш род занятий IT то вы должны знать что одним паролям для все ящиков и форумов пользоваться крайне не безопасно...
-
- Клуб
- Сообщения: 6652
- Зарегистрирован: Пн ноя 14, 2005 10:26 pm
- Откуда: Бат Ям
- Благодарил (а): 7 раз
- Поблагодарили: 15 раз
- Контактная информация:
Dimitry, перестаньте писать латиницей - невозможно читать.
Есть кнопка "транслит" в форме ответа - пользуйтесь ею.
Во-вторых, если Вы имеете один и тот же пароль для всего - и для входа на сайт, и для почты, и для других сайтов - то потеря пароля могла произойти в любом месте.
В-третьих, как уже писали выше, взломать зашифрованные пароли ой-как не просто, поэтому проще сказать - невозможно. Если бы речь шла о каком-то важной информации, ещё кто-то бы старался, а вот любителей рыбок....
В-четвёртых, база данных не взламывалась. Произошла замена только индекс-файлов.
Есть кнопка "транслит" в форме ответа - пользуйтесь ею.
Во-вторых, если Вы имеете один и тот же пароль для всего - и для входа на сайт, и для почты, и для других сайтов - то потеря пароля могла произойти в любом месте.
В-третьих, как уже писали выше, взломать зашифрованные пароли ой-как не просто, поэтому проще сказать - невозможно. Если бы речь шла о каком-то важной информации, ещё кто-то бы старался, а вот любителей рыбок....
В-четвёртых, база данных не взламывалась. Произошла замена только индекс-файлов.
Ян