Вот из этой команды http://zone-h.org/en/defacements/filter/filter_defacer=whackerz
Смотрю, логи, вижу что, долго и упорно подбирали пароль для входа по SSH, но не подобрали, в логе входа пользователей кроме меня - никого. В апачевых логах тоже ничего подозрительного. Но, тем не менее, index.php заменили. Где еще можно поискать следы ? Дабы заткнуть дырку.
Geosan: Сломали мой сайт...
в пхп и форуме имхо
а логи чистили полюбому
Георгий, ты наверное какой-то готовый движок для сайта взял, а обновлять не обновлял. В готовых движках регулярно находят уязвимости, поэтому пионэры и напали. Я заметил например, что у тебя там phpBB форум используется, а у него что ни версия, то дыра. Недавно такая была, что без особых напрягов любой желающий получал шелл в систему, сам этот эксплоит проверял - работает без вопросов до какой-то версии phpBB..
[quote=edge]Георгий, ты наверное какой-то готовый движок для сайта взял, а обновлять не обновлял. В готовых движках регулярно находят уязвимости, поэтому пионэры и напали. Я заметил например, что у тебя там phpBB форум используется, а у него что ни версия, то дыра. Недавно такая была, что без особых напрягов любой желающий получал шелл в систему, сам этот эксплоит проверял - работает без вопросов до какой-то версии phpBB..[/quote]
Да уж, Андрей, это точно, старый постнюк стоит, фенечка только в том, что 5 лет сайт на винде стоял, никому не нужен был, поставил на никсе - начались эксперементы :-)
[quote=Geosan]
Да уж, Андрей, это точно, старый постнюк стоит, фенечка только в том, что 5 лет сайт на винде стоял, никому не нужен был, поставил на никсе - начались эксперементы :-) [/quote]
Ну переход на Linux тут не при чем, просто тебе до определенного времени везло.. :-)
[quote=edge][quote=Geosan]
Да уж, Андрей, это точно, старый постнюк стоит, фенечка только в том, что 5 лет сайт на винде стоял, никому не нужен был, поставил на никсе - начались эксперементы :-) [/quote]
Ну переход на Linux тут не при чем, просто тебе до определенного времени везло.. :-)[/quote]
Да это понятно...за последний год число посетителей сайта(почему-то) оказалось сравнимым с числом за все предидущие 4 года вместе взятых, что,вообщем-то,видимо и привело к некоторому желанию продефейсить.

Последние комментарии
10 лет 16 недель назад
10 лет 35 недель назад
10 лет 45 недель назад
10 лет 45 недель назад
11 лет 35 недель назад
11 лет 35 недель назад
11 лет 35 недель назад
11 лет 36 недель назад
11 лет 36 недель назад
11 лет 37 недель назад