FORUM.TOPUA.NET
Форум TopUA.NET
 
 ДопомогаДопомога   ПошукПошук   УчасникиУчасники   ГрупиГрупи   РеєстрацiяРеєстрацiя   ПрофільПрофіль   Увiйти до приватних повiдомленьУвiйти до приватних повiдомлень   ВхідВхід     

 TopUA.NET
zal.sioru.net Заблоковано. Чому?

 
Нова тема   Відповісти    Головна -> Підтримка користувачів
Попередня тема :: Наступна тема  
Автор Повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: четвер, 13 грудня, 2007 16:17    Тема повідомлення: zal.sioru.net Заблоковано. Чому? Відповісти цитуючи

Пане Дмитро, мій сайт про місто Заліщики за адресою zal.sioru.net заблоковано.

Чому?

Можливо через реєстрацією нами для нього домену zal.te.ua?

Відвідувачів тут достатньо. Біля 60 унікальних на добу.

Розблокуйте, будь ласка, або поясніть, в чому моя помилка і я виправлю її.

Дякую.
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1178

ПовідомленняНаписане: четвер, 13 грудня, 2007 20:34    Тема повідомлення: Відповісти цитуючи

Цей акаунт було зламано і через нього до серверу було завантажено і виконано сторонній код. Я розблокував акаунт і дописав до файлу .htaccess "deny from all", аби заборонити зовнішні виклики до вашого сайту. Прошу терміново усунути вразливість сайту і видалити завантажені на сервер сторонні файли.

Прошу звернути увагу, що при повторенні такої ситуацїї я більше не зможу розблокувати ваш акаунт.

Сподіваюсь на розуміння.

Дякую.

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: п'ятниця, 14 грудня, 2007 10:05    Тема повідомлення: Відповісти цитуючи

Ясно, пане Дмитро.
Дякую.

А є якась більш конкретна інформація, яким чином це було зроблено і в чому тут проблема? І які сторонні файли Ви маєте на увазі?

Дякую.
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: п'ятниця, 14 грудня, 2007 10:11    Тема повідомлення: Відповісти цитуючи

Коли змінювали дресу серверів я не знав про це і пробував відновити файли з старих бекапів. Можливо тут були якісь лишні файли?

І який код було виконано?

Дякую
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: п'ятниця, 14 грудня, 2007 14:25    Тема повідомлення: Відповісти цитуючи

І ще одна проблема. Пане Дмитро, мене не пускає на фтп. Точніше пускає, але не виконує команду port і далі зупиняється.
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
azure
Користувач хостингу


З нами з: 12.02.07
Повідомлень: 185

ПовідомленняНаписане: п'ятниця, 14 грудня, 2007 15:08    Тема повідомлення: Відповісти цитуючи

Адреси FTP серверів
Сервер ZOXT: ftp://zoxt.sioru.com
Сервер FSWEB: ftp://fsweb.sioru.com
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1178

ПовідомленняНаписане: п'ятниця, 14 грудня, 2007 17:39    Тема повідомлення: Відповісти цитуючи

Більш конкретну інформацію ви можете отримати переглянувши повні лог-файли запитів до веб-серверу (через панель керування) — там є всі запити до вашого сайту, включаючи ті, через які було зламано акаунт.

Файли, що було завантажено до вашого акаунту, знаходяться ось тут: public_html/components/components/

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: субота, 15 грудня, 2007 04:20    Тема повідомлення: Відповісти цитуючи

Дуже Вам дякую, Дмитро!

Роботу сайту поновив.

Вказану Вами папку видалив.

Виправив одну дірку в безпеці Джумли. Встановлена остання версія CMS.

Не можу тільки ніяк витерти папку public_html/components/.dev12/

Коли пробую видалити, каже що мені заборонено це робити. Пробував і через фтп, і через c-panel, і через joomla-explorer. Не получається. А вона явно лишня.

Може хтось підкаже як то зробити?

Дякую
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: субота, 15 грудня, 2007 04:23    Тема повідомлення: Відповісти цитуючи

Хоча перейменувати зміг. Тепер шлях до папки інший. public_html/components/Nepotribne/
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1178

ПовідомленняНаписане: субота, 15 грудня, 2007 12:20    Тема повідомлення: Відповісти цитуючи

Папку видалив.

Дякую!

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: субота, 15 грудня, 2007 13:15    Тема повідомлення: Відповісти цитуючи

Можливо мені ще щось потрібно зробити для покращення безпеки?

Якщо так, то повідомляйте, все буде зроблено.


Дуже Вам дякую.
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
Дмитро
TopUA: Адміністратор


З нами з: 01.10.06
Повідомлень: 1178

ПовідомленняНаписане: неділя, 16 грудня, 2007 00:49    Тема повідомлення: Відповісти цитуючи

Нажаль, я не спеціаліст по різноманітним скриптам... Але найкраща порада вже є в умовах надання послуг — своєчасно оновлюйте ваші скрипти Smile
_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
sahadoc
Користувач хостингу


З нами з: 19.06.07
Повідомлень: 21

ПовідомленняНаписане: неділя, 16 грудня, 2007 04:00    Тема повідомлення: Відповісти цитуючи

Це вже зроблено.

Сподіваюсь, це допоможе.

Дякую, Дмитро
Догори
Переглянути профіль користувача Відіслати приватне повідомлення
hip
Користувач хостингу


З нами з: 08.10.06
Повідомлень: 71
Звідки: Italy

ПовідомленняНаписане: понеділок, 31 грудня, 2007 17:04    Тема повідомлення: Відповісти цитуючи

Підказки стосовно безпеки:

Завжди видаляйте номер версії скрипту саме по ним хакери дізнаються кого ламати та в кого є "диряві" версії скриптів.

А також якщо не тяжко, зовсім змінити всі згадки про двигун joomla замінивши дві oo нашими рідними кирилськими оо, так зловмиснику ще тяжче буде знайти вас та вашу "дирявість".
Догори
Переглянути профіль користувача Відіслати приватне повідомлення Відвідати сайт учасника Yahoo! Messenger
Показувати:   
Нова тема   Відповісти    Головна -> Підтримка користувачів Ваш часовий пояс: GMT + 3 Години
Сторінка 1 з 1

 
Перейти до:  
Ви не можете писати нові повідомлення в цю тему
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете голосувати у цьому форумі
Ви не можете закачувати файли у цьому форумі
Ви не можете зкачувати файли у цьому форумі


Powered by phpBB © 2001, 2005 phpBB Group


Український рейтинг TOP.TOPUA.NET Українське радiо