HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 14.03.2013, 21:48
RulleR
Reservists Of Antichat - Level 6
Регистрация: 12.06.2008
Сообщений: 157
Провел на форуме:
3217552

Репутация: 1668
По умолчанию

Цитата:
Сообщение от B1t.exe  
RulleR
Легко на словах )))) лично мне не нужны проблемы, а владельцу проблемы+потерять сайт
При этом владелец не соображает в деле вообще, а я в WEB технологиях разбираюсь на уровне теории, на практите очень слаб. По этому что остается - это разобраться с этим и мирно расходиться, ибо послать нах - всегда можно
Так же легко и на деле. Отвечать надо четко и уверенно. Чтобы там не подумали, что вас за лохов можно держать. Пока держут.

Вот вы сейчас допустим найдете причину нагрузки, устраните ее. Вы думаете на этом все? Они еще что-нибудь придумают...

Даже по их ответу видно, что класть они хотели на вас. Помочь они не могут, хотя это их работа. Делайте выводы.

Цитата:
Сообщение от None  
Я поменял пароль на сайте, потому что увидел вверху цифру 3, там где видно сколько человек на сайте, в панеле управления, и вот дальше никогда не было цифр, а тут появилась троечка. Я зашел туда, там три письма, якобы посылал я. Ничего не прочитать, просто какой то шифр.
Понятно все с вами. Удачи.
__________________
Avant que l'ombre...
 
Ответить с цитированием

  #12  
Старый 14.03.2013, 21:56
VY_CMa
Постоянный
Регистрация: 06.01.2012
Сообщений: 913
Провел на форуме:
193811

Репутация: 724


По умолчанию

Обычно хостер указывает скрипт превышающий нагрузку, смотрите в панели управления отчеты и логи, если таковые имеются. Выйдите на шелл, и скорее всего на спаммер-скрипт, удаляйте, фиксите дыру.
 
Ответить с цитированием

  #13  
Старый 14.03.2013, 22:01
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Пароль небрутабельный. Если только через какие то лазейки не получать в чистом виде. даже хэш хрен брутить.

Версия требует обновить, но боюсь обновить, вдруг будет искажен дизайн/функционал.
 
Ответить с цитированием

  #14  
Старый 14.03.2013, 22:05
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Сообщение от VY_CMa  
Обычно хостер указывает скрипт превышающий нагрузку, смотрите в панели управления отчеты и логи, если таковые имеются. Выйдите на шелл, и скорее всего на спаммер-скрипт, удаляйте, фиксите дыру.
Хостер "не при делах".

А в админке джумлы хрен какие отчеты найти.

попробую еще раз писменно обратиться в саппорт, может чем то этот раз помогут.
 
Ответить с цитированием

  #15  
Старый 14.03.2013, 22:07
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Цитата:
Сообщение от B1t.exe  
Пароль небрутабельный. Если только через какие то лазейки не получать в чистом виде. даже хэш хрен брутить.
Версия требует обновить, но боюсь обновить, вдруг будет искажен дизайн/функционал.
Не бро ты не понял сути смысла сброса пароля, есть возможность в джумле просто сбросить пароль без брута его, как залился просто восстановить прежний хеш пароля.
 
Ответить с цитированием

  #16  
Старый 15.03.2013, 20:38
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Обратился еще раз хостеру.

Цитата:
Сообщение от None  
К сожалению что именно создает нагрузку мы сказать затрудняемся. Можем только написать, из-за чего она могла возрасти
И дали топ файлов:

Код:
TOP files
   3616 site.ru.ru /templates/temp/images/facebook.png
   3626 site.ru.ru /templates/temp/images/mail.png
   3636 site.ru.ru /templates/temp/images/head2.png
   3636 site.ru.ru /templates/temp/images/logo.png
   3637 site.ru.ru /templates/temp/images/odn.png
   3653 site.ru.ru /templates/temp/images/vkontakte.png
   3654 site.ru.ru /templates/temp/images/footer.png
   3664 site.ru.ru /reklama/reklama2.png
   3675 site.ru.ru /templates/temp/images/header1.png
   3680 site.ru.ru /templates/temp/images/right1.png
   3686 site.ru.ru /templates/temp/images/head1.png
   3686 site.ru.ru /templates/temp/images/menu2.png
   3695 site.ru.ru /templates/temp/images/login1.png
   3706 site.ru.ru /templates/temp/images/login2.png
   3741 site.ru.ru /templates/temp/images/bot1.png
   3752 site.ru.ru /templates/temp/images/rss.png
   4157 site.ru.ru /
   4209 site.ru.ru /templates/temp/images/menu1.png
   4337 site.ru.ru /templates/temp/images/menu.png
  13044 site.ru.ru /component/k2/item/index.php
Проверил он-лайн сканером на наличие вирусов, вроде показал все чисто.

А шелл как можно найти?
 
Ответить с цитированием

  #17  
Старый 15.03.2013, 21:14
OxoTnik
Постоянный
Регистрация: 10.06.2011
Сообщений: 939
Провел на форуме:
290351

Репутация: 173


По умолчанию

Обрати внимание на k2 компонент

он уязвимый
 
Ответить с цитированием

  #18  
Старый 15.03.2013, 22:58
B1t.exe
Постоянный
Регистрация: 06.11.2006
Сообщений: 865
Провел на форуме:
1977708

Репутация: 208


По умолчанию

Цитата:
Сообщение от OxoTnik  
Обрати внимание на k2 компонент
он уязвимый
на чем теперь сделаем акцент?

что сайт взломан и надо искать шелл? или что то еще проверить ?

k2 компонент, разработчик тогда ставил, типа с него удобнее сайт доваить новости, картинки.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.