VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Ну вот наконецто и меня как-то взломали.Какой-то мудак удалил все файлы по ftp(было 4 сайта) скорее всего через shell.Бэкап как везде предупреждали неделал.Жду появления admina хоста в сети может у него бэкап завалялся где-то.Подскажите что делать если востановлю все файлы?
Если хостер делал бэкап, то из личного кабинета на своём хостинге можешь залить последний бэкап в базу форума. Если не знаешь где и как, то направь вопрос на саппорт хостинга.
Palamar
Гость
Posts: n/a
А как узнать как могли взломать?И проверить все файлы?
@Luntick
На доске почёта Прощаемся
Join Date: Jul 2012
Location: Москва
Posts: 455
Версия vB: 3.8.7
Пол:
Reputation:
Knowing 155
Репутация в разделе: 112
0
Например, у меня на хостинге в панеле личного кабинета есть менюшка логов. Открываю вкладку и вижу, кто когда и что делал в моём личном кабинете. Если никого не было кроме тебя, то значит поломали из вне или сам какой нить зловред закачал по ФТП с зараженными файлами.
Palamar
Гость
Posts: n/a
на мыло пришло письмо
Здравствуйте, Ваш аккаунт заблокирован, причина указан ниже.
Жалоба на пользователя ***** на сервере yutex18:
This is an automated email alert; please do not reply to this email as replies will not be answered. To get in contact with us, use the links and contact details, mentioned in the text below instead!
The security experts of cyscon GmbH like to ask you to remove/review the below mentioned file from/on your servers. At least one of our scanners detect it, and we consider it as malicious:
########################################################################
# begin logs
# end logs
########################################################################
Also, please check if your machine has been compromised and is now being used by intruders in malicious activities, or if a legitimate user is engaged in activity that is probably in violation of your terms of service agreement. In either case, please investigate this matter. Further details on this project & advisories may be found here: http://www.c-sirt.org/faq-section/
The incident is already solved? Then just visit the following url and trigger a rescan of your file: http://www.c-sirt.org/incident/?inci...3e6c3e923886e2
When the problem is solved the field "Solved" will be set and the color changes to green. If this does not happen, a virus-scanner still detects malicious content.
You received this message because you are listed as the contact for this network (AS# AS48232). This message is intended for the person responsible for computer security at your site. If this is not the correct address, please forward this message to the appropriate party.
Please note: If more than one IP address at your site is involved, or malicious code/malware is detected in more than one file, you may/will receive more than one message, each one with different content. Additionally you may found a X-ARF report attached to this document, with all relevant details for automated complaint parsing. Learn more about X-ARF: http://www.x-arf.org/specification.html
We hope this important information regarding the security of your customers/clients content is/was useful/helpful for you. In case of further questions, of if you need any help in resolving this issue, please feel free to contact us at <sitesecurity@cyscon.de>. We, the C-SIRT team of cyscon GmbH, will assist you in any questions regarding this incident [SIRT#0000119185].
--------------
Менеджер по работе с клиентами, Трефилов Артем.
Электронная почта: info@yutex.ru
Телефон: (3412) 644220
Ticket Details
Ticket ID: HNJ-839-24687
Department: Финансовые вопросы
Type: Вопрос
Status: Закрыт
Priority: Normal
наверное кто то из узеров запихал в архив троянца или этот файл каким то образом нарушает права владельца (в данном случае, похоже это NOD32 - см. скрин)
а установленный на серваке антивирь нашел в архиве этот файл и сообщил админам/хостерам
на будущее, все загружаемые архивы - паролить, пасс выкладывать там же в теме/сообщении
запароленные архивы антивири просканить не могут