форум vBSupport.ru > Камчатка > Бар «У воблочки»
Register Меню vBsupport Изображения Files Manager О рекламе Today's Posts Search
  • Родная гавань
  • Блок РКН снят
  • Premoderation
  • For English speaking users
  • Каталог Фрилансеров
  • If you want to buy some product or script
  • Администраторам
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей

Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
for English speaking users:
You may be surprised with restriction of access to the attachments of the forum. The reason is the recent change in vbsupport.org strategy:

- users with reputation < 10 belong to "simple_users" users' group
- if your reputation > 10 then administrator (kerk, Luvilla) can decide to move you into an "improved" group, but only manually

Main idea is to increase motivation of community members to share their ideas and willingness to support to each other. You may write an article for the subject where you are good enough, you may answer questions, you may share vbulletin.com/org content with vbsupport.org users, receiving "thanks" equal your reputation points. We should not only consume, we should produce something.

- you may:
* increase your reputation (doing something useful for another members of community) and being improved
* purchase temporary access to the improved category:
10 $ for 3 months. - this group can download attachments, reputation/posts do not matter.
20 $ for 3 months. - this group can download attachments, reputation/posts do not matter + adds eliminated + Inbox capacity increased + files manager increased permissions.

Please contact kerk or Luvilla regarding payments.

Important!:
- if your reputation will become less then 0, you will be moved into "simple_users" users' group automatically.*
*for temporary groups (pre-paid for 3 months) reputation/posts do not matter.
Уважаемые пользователи!

На форуме открыт новый раздел "Каталог фрилансеров"

и отдельный раздел для платных заказов "Куплю/Закажу"

Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже:
Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота.
Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
 
 
 
 
GoDaddy
Человек и пароход
vBSponsor
 
GoDaddy's Avatar
Default Ру-центр просит сменить пароль. Только меня?
0

Не так давно форумы моего хостинга (ру-центер) были заражены. Спасибо, помогли устранить заразу, сменил пароли доступа на FTP, проверил оба ноутбука на вирусы 2 антивирусами (NOD и еще уже не помню какая). Ноутбуки проверял снимая винт и подключая к другому внешним диском. Ничего.
Сегодня получил от хостера следующее сообщение:

Quote:
Уважаемый клиент!

Пароли доступа к Вашему хостингу по FTP были перехвачены злоумышленниками
в результате заражения вирусом компьютеров, с которых осуществлялась работа с хостингом.

Пароли доступа к Вашему хостингу, по протоколу FTP, изменены. Новый пароль Вы можете получить в разделе
Веб-сервер - Управление доступом - FTP. Отметьте галочкой пользователя FTP и нажмите кнопку "Изменить пароль",
новый пароль будет отображен на экране.

Рекомендуем проверить на наличие вирусов компьютеры, с которых осуществлялась работа с хостингом.
Также необходимо проверить файлы ваших сайтов на предмет стороннего вредоносного кода.
Дополнительные рекомендации представлены на странице http://forum.nic.ru/showthread.php?t=2637
что-то у меня подозрение, что это у них был вирус, сейчас они доперли, и перестраховываются.
у кого-нибудь еще есть подобное сообщение с ру-центра?
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
artscripts
Эксперт
 
artscripts's Avatar
Default
0

GoDaddy, Как понять у них вирус? Вы проверяли все ваши сайты на данном хосте на вредоносный код? Сохраняли пароли фтп у себя на компьютере или в скриптах?

Quote:
Originally Posted by GoDaddy View Post
Не так давно форумы моего хостинга (ру-центер) были заражены
Вот ключевая фраза
 
 
GoDaddy
Человек и пароход
vBSponsor
 
GoDaddy's Avatar
Default
0

artscripts, сорри, не совсем понял ответ. Суть в том, что, как мне кажется, вирусов у меня нет. Было заражение проектов на хостинге, это вылечили. Все пароли сменены. И тут приходит письмо, уведомляющее о краже паролей и т.д.

Как могли они узнать о том, что пароли украдены? С форумами все пока нормально, кажется, файрвол/антивирус не реагирует. У меня ощущение, что они нашли заражение своей системы/компьютеров и просят всех сменить пароли на всякий пожарный.
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
0

Порадовала тема по ссылке: _http://forum.nic.ru/showthread.php?t=2637
Quote:
Мифы и реальность:
Наш хостинг построен на unix-подобной операционной системе FreeBSD, где существует жесткое разграничение прав доступа. Количество вирусов под такие ОС минимально, а их запуск и внедрение должны иметь весьма благоприятные условия, существование и распростронение вирусов в системах хостинга исключено! Если Ваш аккаунт хостинга взломали, загрузили и запустили вредоносные скрипты, то это никак не скажется на безопасности и работе сайтов остальных пользователей хостинга. А причинами взлома являются невнимание к безопасности хранения паролей и наличие уязвимостей в коде файлов сайта.
В каком веке они живут? Сплойтов под фряху великое множество) О чем разговор?

GoDaddy, У тебя шаред? или впнс\дед?
 
 
kerk
k0t
 
kerk's Avatar
Default
0

Quote:
Originally Posted by StenLi View Post
http://forum.nic.ru/showthread.php?t=2637
кхм...
Quote:
а в случае с мессенджером - угнан аккаунт бабушки.
 
 
GoDaddy
Человек и пароход
vBSponsor
 
GoDaddy's Avatar
Default
0

Quote:
Originally Posted by StenLi View Post
У тебя шаред? или впнс\дед?
StenLi, я хз =) у меня тарив 301 =)

так что - оправданы мои опасения по поводу возможного слива паролей с самого ру-центра?
 
 
StenLi
На доске почёта
Пожизненный блэк
 
banned nax
Default
1

GoDaddy, ну а почему нет то?
Сайт у них довольно бажненький.

Да и уж если ломается nasa.gov, то почему бы не допустить взлом регистратора доменов?)
 
 
vizantium
На доске почёта
ну, хватит...
 
banned nax
Default
1

Логи посмотри в панели управления сайтом.
У нас тоже самое было, хостер пароли поменял и инструкцию прислал что требуется предпринять для предупреждения взлома - как пользоваться FTP вирусы проверить пароли поменять......

Как оказалось, хостер пароли поменяли всем, потому что был массовый взлом сайтов. Ну, а отписался хостер так, как будто взломали наш сайт. В общем посмотрели по логам в панели управления - всё ОК и никаких следов злоумышленников.

А логины и пароли сливали сами админы. Перед взломом приходили письма, якобы от хостера в которых содержалось предупреждение об удалении сайта. К примеру, нам пришло письмо о превышении нагрузки сайта на сервер. В письме были ссылки и инструкции, что требовалось сделать, что бы предотвратить отключение сайта. Ссылки вели на фишинговый сайт.

Вина хостера в том, что у него увели инфу о владельцах сайтов, на основании чего сделали рассылку писем с адресом фишингового сайта
 
 
Luvilla
Гость
Default

Quote:
Originally Posted by vizantium View Post
Ссылки вели на фишинговый сайт
ну, собственно... ещё раз к вопросу о необходимости смотреть на ссылку перед тем, как тыкать, и смотреть в адресную строку перед тем, как вводить пароль
 
 
vizantium
На доске почёта
ну, хватит...
 
banned nax
Default
0

Quote:
Originally Posted by Luvilla View Post
ну, собственно... ещё раз к вопросу о необходимости смотреть на ссылку перед тем, как тыкать, и смотреть в адресную строку перед тем, как вводить пароль
Сложно это, когда берут на испуг. Я то на фишинговый сайт не пошла и в саппорт вопрос задала, поскольку нагрузки наш сайт им не делает. От хостера и узнала, что это злоумышленники письмо прислали. Потом смотрела само письмо с фишингового сайта, сам сайт просмотрела и обнаружила, что отличий очень мало. Так в письме емэйл и все ссылки вели на сайт хостера, кроме одной, по которой следовало произвести определённые действия. Поэтому все ссылки были знакомы, кроме той, НО и письмо об отключении сайта приходит не каждый день, а у хостера таких страниц где ещё не бывала, много.

Помочь избежать похода на фишинговый сайт может только одно - не делать то что от тебя требуется в письме.

Ну, немного о том как меня всё же поймали злоумышленники с фишингового сайта. Это случилось, когда я была в мастерской Яндекса. Нажала на ссылку на сайте Яндекса, появилась знакомая форма для ввода логина и пароля, ввела, нажала на кнопочку. Браузер зазвенел, сайт фишинговый, это опасно, то опасно. Я проигнорировала, мол какой фишинг, я же в Яндексе нахожусь. Через сутки мой ящик на Яндексе был заблокирован.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 12:41 AM.


Powered by vBulletin® Version x.X.x
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.