Форум TopUA.NET

Український Хостинг
Ваш останній візит відбувся: П'ят, 21 березня, 2008 22:01 Сьогодні: П'ят, 21 березня, 2008 22:01

Часовий пояс UTC




 [ 14 повідомлень ] 
Автор Повідомлення
 Тема повідомлення: zal.sioru.net Заблоковано. Чому?
ПовідомленняДодано: Чет, 13 грудня, 2007 13:17 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Пане Дмитро, мій сайт про місто Заліщики за адресою zal.sioru.net заблоковано.

Чому?

Можливо через реєстрацією нами для нього домену zal.te.ua?

Відвідувачів тут достатньо. Біля 60 унікальних на добу.

Розблокуйте, будь ласка, або поясніть, в чому моя помилка і я виправлю її.

Дякую.


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Чет, 13 грудня, 2007 17:34 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Цей акаунт було зламано і через нього до серверу було завантажено і виконано сторонній код. Я розблокував акаунт і дописав до файлу .htaccess "deny from all", аби заборонити зовнішні виклики до вашого сайту. Прошу терміново усунути вразливість сайту і видалити завантажені на сервер сторонні файли.

Прошу звернути увагу, що при повторенні такої ситуацїї я більше не зможу розблокувати ваш акаунт.

Сподіваюсь на розуміння.

Дякую.

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 14 грудня, 2007 07:05 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Ясно, пане Дмитро.
Дякую.

А є якась більш конкретна інформація, яким чином це було зроблено і в чому тут проблема? І які сторонні файли Ви маєте на увазі?

Дякую.


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 14 грудня, 2007 07:11 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Коли змінювали дресу серверів я не знав про це і пробував відновити файли з старих бекапів. Можливо тут були якісь лишні файли?

І який код було виконано?

Дякую


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 14 грудня, 2007 11:25 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
І ще одна проблема. Пане Дмитро, мене не пускає на фтп. Точніше пускає, але не виконує команду port і далі зупиняється.


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 14 грудня, 2007 12:08 
Офлайн
Аватар користувача

З нами з: Пон, 12 лютого, 2007 14:11
Повідомлення: 226
Звідки: Київ
Адреси FTP серверів
Сервер ZOXT: ftp://zoxt.sioru.com
Сервер FSWEB: ftp://fsweb.sioru.com


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: П'ят, 14 грудня, 2007 14:39 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Більш конкретну інформацію ви можете отримати переглянувши повні лог-файли запитів до веб-серверу (через панель керування) — там є всі запити до вашого сайту, включаючи ті, через які було зламано акаунт.

Файли, що було завантажено до вашого акаунту, знаходяться ось тут: public_html/components/components/

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Суб, 15 грудня, 2007 01:20 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Дуже Вам дякую, Дмитро!

Роботу сайту поновив.

Вказану Вами папку видалив.

Виправив одну дірку в безпеці Джумли. Встановлена остання версія CMS.

Не можу тільки ніяк витерти папку public_html/components/.dev12/

Коли пробую видалити, каже що мені заборонено це робити. Пробував і через фтп, і через c-panel, і через joomla-explorer. Не получається. А вона явно лишня.

Може хтось підкаже як то зробити?

Дякую


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Суб, 15 грудня, 2007 01:23 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Хоча перейменувати зміг. Тепер шлях до папки інший. public_html/components/Nepotribne/


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Суб, 15 грудня, 2007 09:20 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Папку видалив.

Дякую!

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Суб, 15 грудня, 2007 10:15 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Можливо мені ще щось потрібно зробити для покращення безпеки?

Якщо так, то повідомляйте, все буде зроблено.


Дуже Вам дякую.


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Суб, 15 грудня, 2007 21:49 
Офлайн
TopUA: Адміністратор

З нами з: Нед, 01 жовтня, 2006 13:55
Повідомлення: 1294
Нажаль, я не спеціаліст по різноманітним скриптам... Але найкраща порада вже є в умовах надання послуг — своєчасно оновлюйте ваші скрипти :)

_________________
● Підтримка користувачів — виключно через форум підтримки
Умови надання послуг безкоштовного хостингу


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Нед, 16 грудня, 2007 01:00 
Офлайн

З нами з: Вів, 19 червня, 2007 06:26
Повідомлення: 22
Це вже зроблено.

Сподіваюсь, це допоможе.

Дякую, Дмитро


Догори
 Профіль  
 
 Тема повідомлення:
ПовідомленняДодано: Пон, 31 грудня, 2007 14:04 
Офлайн

З нами з: Нед, 08 жовтня, 2006 09:06
Повідомлення: 75
Звідки: Italy
Підказки стосовно безпеки:

Завжди видаляйте номер версії скрипту саме по ним хакери дізнаються кого ламати та в кого є "диряві" версії скриптів.

А також якщо не тяжко, зовсім змінити всі згадки про двигун joomla замінивши дві oo нашими рідними кирилськими оо, так зловмиснику ще тяжче буде знайти вас та вашу "дирявість".


Догори
 Профіль  
 
Відображати повідомлення за:  Сортувати за  
 [ 14 повідомлень ] 

Часовий пояс UTC


Хто зараз онлайн

Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість


Ви не можете створювати нові теми у цьому форумі
Ви не можете відповідати на теми у цьому форумі
Ви не можете редагувати ваші повідомлення у цьому форумі
Ви не можете видаляти ваші повідомлення у цьому форумі
Ви не можете додавати файли у цьому форумі

Вперед:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Український переклад © 2005-2007 Українська підтримка phpBB


���������� ������� TOP.TOPUA.NET