Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Правила форума

Раздел для общения на любые темы, для которых не нашлось места в остальных разделах. Если Вашу тему можно отнести по смыслу к другому разделу, лучше создайте её там, иначе Вас накажут.

В данном форуме немного понижены требования к Общим правилам форума, а именно:
1. Информативность темы
2. Отходить от первоначального смысла темы

!
В разделе запрещено создавать темы связанные с раскруткой игровых серверов
3 страниц V   1 2 »

Удаление сайта

Статус пользователя Avrora
сообщение 28.12.2013, 5:23
Сообщение #1


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Всем привет, не знаю где создавать тему решил написать тут.
У всех стоят сайты? Дело в том что кто то бегает по инету и как то удаляет сайты.
Сегодня я стал так сказать жертвой, с FTP были удалены все данные. Мы пробили человека и не знаем что делать.
Вот небольшая инфа о нем: Смотрим
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя winzh1
сообщение 28.12.2013, 5:24
Сообщение #2


Стаж: 14 лет

Сообщений: 1414
Благодарностей: 600
Полезность: 838

Наверное, стоит писать об этом хостеру.


Установлю и настрою FreshBans, DopBan.
Писать в ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kasIIep
сообщение 28.12.2013, 5:35
Сообщение #3
Стаж: 17 лет

Сообщений: 333
Благодарностей: 88
Полезность: 209

Меценат Меценат

Цитата(Avrora @ 28.12.2013, 14:23) *
Всем привет, не знаю где создавать тему решил написать тут.
У всех стоят сайты? Дело в том что кто то бегает по инету и как то удаляет сайты.
Сегодня я стал так сказать жертвой, с FTP были удалены все данные. Мы пробили человека и не знаем что делать.
Вот небольшая инфа о нем: Смотрим

Есть еще случаи? может у Вас слабенький пасс?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 5:38
Сообщение #4


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Спустя 5 мин я захожу на фтп и вижу

На фтп файловый архив, а в этом архиве MasterServer с подменой.
Что то он пытается сделать, только что.....

Я решил проверить айпишки мс и тут:

82.146.45.156:27010
ms.gm-boost.ru:27010
ms.gm-setti.ru:27010
gm-setti.ru:27010
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 28.12.2013, 6:04
Сообщение #5
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

звони +3 8 044 -503 03 03 и узнавай кто

Отредактировал: csnet, - 28.12.2013, 6:04


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 6:50
Сообщение #6


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Цитата(kasIIep @ 28.12.2013, 5:35) *
Есть еще случаи? может у Вас слабенький пасс?

Пароль достаточно нормальный. Возможно взлом был стандартным методом брута.
Сейчас все данные восстановили.

Мне просто интерестно, не кто больше на эту хрень не попался?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 7:40
Сообщение #7


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Всё, мы всё о нем узнали.

Вот его сайт: http://cs-servero4ek.ru/
Вот его страница вконтакте: http://vk.com/id172680013
вот его сервера: 31.28.170.117:27038 - 109.86.18.30:27015

Он раздает всякие трояны с помощь чего ломает всё, сервера, сайты и т.д
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 9:25
Сообщение #8


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Народ, гляньте у себя плагины.
А то на 5 серверах вот такой плагин установлен connect_exec.amxx
И коннект идет на сервер 31.28.170.117:27038
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 28.12.2013, 9:30
Сообщение #9
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

зачем смотреть, ибо ты не удосужился обновить билд сервера или дпрото как только оно вышло.

хочешь наказать? http://gm-boost.ru/cron.php
зажми f5 .

висяк гарантирован, гы все еще висит

Отредактировал: csnet, - 28.12.2013, 9:33


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 9:31
Сообщение #10


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Цитата(csnet @ 28.12.2013, 10:30) *
зачем смотреть, ибо ты не удосужился обновить билд сервера или дпрото как только оно вышло.

Сервер стоит на сервачке поза вчера взятый
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 28.12.2013, 9:34
Сообщение #11
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

на сервачке защита стоит от заливки. полгода как.


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 9:38
Сообщение #12


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Ну так чё за хня то тогда. Сайт cs-6yxou тоже взломан и удалён

Отредактировал: Avrora, - 28.12.2013, 9:40
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nsgenn
сообщение 28.12.2013, 9:46
Сообщение #13


Стаж: 13 лет

Сообщений: 885
Благодарностей: 561
Полезность: 667

может ты использовал слитую панельку? Некоторые автора различных php панелек так наказывают за использование не лицензионного товара.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 28.12.2013, 9:54
Сообщение #14


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Не я не че таково не дела, просто сегодня ночью сайт удален и т.д начал всё восстанавливать и вспомнил про сервера. Захожу на сервер а меня перекидывает а акуел, начал всё шарить в итоге нашёл тот плагин который описывал выше.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Novoka1ne
сообщение 29.12.2013, 0:08
Сообщение #15


Стаж: 13 лет

Сообщений: 179
Благодарностей: 79
Полезность: 349

Avrora,
Ты не один такой. Ксконтрол ,мой сайты, сервер. Все это было сломано и удалено этим, извиняюсь, ублюдком. И еще много сайтов пострадало.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 29.12.2013, 1:02
Сообщение #16


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

masterstrike тоже сломан! censored2.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Novoka1ne
сообщение 29.12.2013, 1:11
Сообщение #17


Стаж: 13 лет

Сообщений: 179
Благодарностей: 79
Полезность: 349

Avrora,
Надо что то делать... ну а в первую очередь разобраться как он это делает чтобы защитить себя
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shur1k_ua
сообщение 29.12.2013, 1:14
Сообщение #18


Иконка группы

Стаж: 14 лет
Город: Ровно

Сообщений: 1817
Благодарностей: 919
Полезность: 1233

Цитата(Novoka1ne @ 29.12.2013, 1:11) *
Avrora,
Надо что то делать... ну а в первую очередь разобраться как он это делает чтобы защитить себя

nginx logs
http logs

будет видно всё)))


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Avrora
сообщение 29.12.2013, 1:18
Сообщение #19


Стаж: 13 лет
Город: Санкт-Петербург


Сообщений: 806
Благодарностей: 171
Полезность: 95

Цитата(Novoka1ne @ 29.12.2013, 1:11) *
Avrora,
Надо что то делать... ну а в первую очередь разобраться как он это делает чтобы защитить себя

согласен!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя poolday
сообщение 29.12.2013, 1:26
Сообщение #20


Стаж: 13 лет

Сообщений: 292
Благодарностей: 297
Полезность: 658

Цитата(csnet @ 28.12.2013, 10:30) *
зачем смотреть, ибо ты не удосужился обновить билд сервера или дпрото как только оно вышло.

хочешь наказать? http://gm-boost.ru/cron.php
зажми f5 .

висяк гарантирован, гы все еще висит

Сомневаюсь что он является Админом gm-boost
Если не ошибаюсь то Вот его Шлак

Отредактировал: poolday, - 29.12.2013, 1:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
3 страниц V   1 2 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: