Архив - только для чтения
Если ваш сайт ВЗЛОМАЛИ или УКРАЛИ пароль...
Модератор форума
Сообщение # 1 | 09:56:09
Пожалуйста, обратите внимание:
  • Исчерпывающая информация по поводу взломов сайтов здесь
  • Если вы лелеете надежду восстановить сайт, используйте обратную связь
  • Если на вашем сайте появились окна с требованием ввести логин/пароль, загляните сюда
  • Ваш сайт не открывается? - Вам будет полезным изучить данную информацию.

Прикрепления: 3635429.png (5.3 Kb)
Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 301 | 21:34:50
Quote (narodnoemnenie)
Копии ты делаешь сам.

Есть серверные копии. В описании к резервам сказано, что копии делать необязательно, если все условия по безопасности выполняешь. Ну я выполнял, а оказывается что в укозе куча дырок. пароли подбирают в раз или вообще неизвестно как входят на сайт или в админу...не знаю откуда они там проникают.

Проверенный на все 100
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 302 | 21:49:12
Ну на каждого умника есть ,есть чел по умнее.Я тоже сайта лешился,а два восстановил но вот только как то частично. И еще я считаю использовать свой пароль на других сайтах юкоза не правильно так так на чужем сайте может быть вредоносный скрипт. Хотя они действовали не с сайта о гдето с админки или по фтп клиенту. Еще массовость тоже о чем то говорит. В первую очередь нужно обезопасить пк

Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 303 | 22:09:09
narodnoemnenie,
удаляли все с сайта через пользователя-админа, который создавался 2-3 года назад по умолчанию в системе. Я этим профилем вообще не пользовался.

А вот что теперь на всех страницах

Code
<html>
<title>up4k</title>
<body style="background:url(http://xdxdxd.ucoz.com/bg.gif);background-position:0px 0px;">
<script>
ai = 0;
ia = 0;
setInterval(function(){
ai+=40;
ia-=20;
document.getElementsByTagName('body')[0].style.backgroundPosition=ai+'px '+ia+'px';
},200)
</script>
<table width="100%" height="100%">
<tr><td>
<center>
<font size="7" color="red"><b>КТО ПОТСИЛ УГ НА ГЛАГНЕ??7<br>
<img src="http://xdxdxd.ucoz.com/2.gif"><img src="http://xdxdxd.ucoz.com/1.gif"><img src="http://xdxdxd.ucoz.com/3.gif"><br>
<embed src="http://xdxdxd.ucoz.com/up4k.swf"   
quality="high" width="450" height="320"   
allowScriptAccess="always" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" allowfullscreen="true">
</embed>
<br>
САЙТ ПОПЯТЧЕН!11 ОНОТОЛЕ ТЕШЫТСО11
<br><br>U[cos]PYACHKA
</center>
</td></tr>
</table>
</body>   
</html> <!--$POWERED_BY$-->

Уже написал куда только можно и нельзя! Нигде не отвечают! спасибо за отличный платный сервис! wacko


Проверенный на все 100
Сообщение отредактировал Продвинутый - Воскресенье, 17 Янв 2010, 22:10:11
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 304 | 22:16:49
Кармелиточка, ну эт мы читали.Да перед этим у меня на компе рабочий стол кроме затравки не чего не показывал. Может я чего то сам случайно удалил из важных файлов или эт вирус был,пришлось день убить на установку и тут с сайтами тоже такая фигня.

Добавлено (17-Янв-2010, 22:16:49)
---------------------------------------------
Продвинутый, не знаю что админ имеет такие возможности с сайта?как через загруску файлов?Да у меня есть еще проблемы в админке реклама не показываеться например и восстановление хромает.В коде есть адрес не был на нем,а то с телефона сейчас трудно что то сделать.


Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 305 | 22:21:38
narodnoemnenie, я не знаю какие там возможности, но я просто излагаю факты. Время идет... информацию теряю... сайт в ауте, все службы молчат.

Проверенный на все 100
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 306 | 22:36:13
Да а что сделаешь если нет копии врядли она есть гдето еще. Поэтому нужно дерзать заново и учесть эту ошибку.

Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 307 | 22:44:33
Quote (narodnoemnenie)
Да а что сделаешь если нет копии врядли она есть гдето еще.

любой хостинг делает серверные копии баз данных и т.д.

Quote (narodnoemnenie)
Поэтому нужно дерзать заново и учесть эту ошибку.

Самое обидное, что это ошибка не моя... Вывод один - укоз очень уязвимая система и не стоит обманывать администраторов, что бекапы им вовсе ни к чему, если они не ламеры. Я на эту надпись попался. Теперь вот жду когда там проснётся хоть одна техподдержка.

А насчёт заново... видимо ты просто не представляешь какой сайт взломали. Он был в ТОП5 своей категории.


Проверенный на все 100
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 308 | 23:01:46
Продвинутый, если есть копии и если ими кто то будет заменаться эт классно .Но если не кому ты не нужен то нечего не остается как делать заново или продать .

rsod
Сообщений: 324
Репутация: 231

Сообщение # 309 | 23:05:18
Quote (Продвинутый)
любой хостинг делает серверные копии баз данных и т.д.

совершенно верно. Но её вам никто не даст. Сожалею.

Zip file! Zip file!
Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 310 | 23:36:50
Quote (_}{0тт@бь)ч_)
Но её вам никто не даст.

так она мне и не нужна. меня интересует только восстановление сайта с их бекапов. Бекап данных вроде у меня какой-то есть...а вот шаблоны все удалили (шаблоны хранились на сайте). Удивительно, что оказывается бекапы можно удалить и не входя в админку.

Проверенный на все 100
Сообщение отредактировал Продвинутый - Понедельник, 18 Янв 2010, 09:02:38
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 311 | 23:58:26
Так а что шаблон много изменений,было можно стандартный поставить.И если сильно нужно можно в платную поддержку.

Miss_Esq
Сообщений: 13859
Репутация: 4159
Уровень замечаний:

Сообщение # 312 | 00:11:54
Продвинутый,

Quote
удаляли все с сайта через пользователя-админа, который создавался 2-3 года назад по умолчанию в системе. Я этим профилем вообще не пользовался.

Не имеет значения , пробивают легко , может даже и без взлома пароля , сегодня пять раз за пол часа эти придурки ломали мой сайт , поставят свою срань , я дизайн меняю весь и страницу свою обратно с CSS , они опять и так далее , выложила пару ласковых на главную , пусть висит всё равно вернуться .

И IP его - 89.175.96.238


Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 313 | 00:14:40
Quote (narodnoemnenie)
Так а что шаблон много изменений,было можно стандартный поставить.И если сильно нужно можно в платную поддержку.

Я и обращаюсь в платную поддержку. деньги сняли - ответа уже нет 4 часа.

Шаблон стандартный сильно модернизированный с многочисленными дополнениями.... Задействованы все модули, поэтому очень много всего... было

Добавлено (18-Янв-2010, 00:14:40)
---------------------------------------------

Quote (Miss_Esq)
И IP его - 89.175.96.238

Какое совпадение! Тот же айпи 89.175.96.238 (это прокси сервер) и меня взломал. Значит это уже массовость. Где-то брешь в системе, а админы спят.


Проверенный на все 100
Сообщение отредактировал Продвинутый - Понедельник, 18 Янв 2010, 00:46:02
narodnoemnenie
Репутация: 10
Уровень замечаний:

Сообщение # 314 | 00:23:47
Ну админов я заметил нет на форуме если они имеют отношение к тех.чести наверное уже заменаются.то что это массово это давно ясно, Интересно чьих рук это дело.там в клипе что то вроде про Васермана что то вроде сказано но врядли ему это нужно.

Продвинутый
Сообщений: 113
Репутация: 12
Уровень замечаний:

Сообщение # 315 | 09:04:56
narodnoemnenie, к сожалению Вы заблуждаетесь. Боюсь они даже не знают о существовании данной проблемы. Мне до сих пор ни одна их служба не ответила.

Проверенный на все 100
Поиск: