トーク

Нашли взломщика Моего Сайта, что с ними сделать?

На 01 января я проснулся и увидел изумительную заставку моего сайта (картинка внизу)
Хостер откатил настройки сайта и вроде всё заработало, как и было...
Но я попросил специально обученного парня проследить за попытками взлома и вот:
Их вычислили! Братья Россияне (информация их письма спецагента)
....Если нет, кто-то раз 300 пытался подобрать пароль.
Вот данные провайдера, которому принадлежит IP атакующего:inetnum: 79.175.40.0 – 79.175.40.255
netname: Kostroma-Network
descr: Kostroma Russiaperson: Piter A. Sazhenin
address: Quantum Communications
address: 21 n.r. Smolenka
address: Saint-Petersburg
phone: +7 812 3364000
fax-no: +7 812 3364000e-mail: pas@ptl.ru
e-mail: admin@ptl.ruIP атакующего – 79.175.40.222Количество попыток минимум 154.
Время первой попытки – примерно 17:49:50 (по нашему времени) – и
долбились как дятлы с разницей в пару секунд.
Провайдер мелкий, судя по всему, потому они должны знать своих пользователей.......Может кто знает что сделать....

  • 写真 1枚

コメント

Поставить сложный пароль, который нельзя подобрать не только со 154 попыток, но и 154 000 попыток. И спать себе спокойно.
Сергей? А попытки какнить связаны с количеством символов в пароле? 6- значит 100 000 попыток?
Ясень пень :) Пароль из одного символа можно подобрать с 10 попыток (если это только цифры), парольиз двух символов — со 100 попыток, пароль из 3 символов — с 1000 попыток и так далее. Поэтому пароль должен быть достаточно длинным (хотя бы 6—8 символов) и желательно содержать буквы и цифры. Совсем хорошо, если в разных регистрах.
или пароль с текстом всего того, что думаешь о вломщике
"Сорок тысяч обезьян.. "
))
Да ты што у меня клава без старорусских букв, а то я бы написал, так написал....
所有者によって削除されたメッセージ
Ага. А вводить такой пароль из 128 на память? Да убейте меня, все будут хранить в текстовом файлике и копировать, мазохистов то мало..
У меня подобный пароль (буквы в разных регистрах, цифры и специальные знаки) давеча взломали на почте. Но из 8 символов правда. И правда говоря впервые за довольно много лет..
был у меня когда то пароль "у самовара я и моя Маша" 18 символов набирается в английской раскладке по русcким буквам без пробелов и буква М заглавная – в итоге "ecfvjdfhfzbvjzVfif" – помню когда привык набирал за 2 секунды....
Сейчас другой пароль))))
Да. Кстати про этот метод про самовар, Машу и смену раскладок я забыла.
Хороший метод!
Я знаю какой у тебя: Твоё имя! Никогда не додумают... Спасибо Друг....
ларчик просто открывался: для начала забань всю подсеть этого провайдера, к едрени фени, потом просто бань прокси сервера, по мере поступления данных об атаке, пароль лучше в виде 8734fjnqw091jdl что-то такого, смени пароль на админку, на фтп, на базу mysql, поставь везде разный через админку провайдера своего, ну и пусть долбятся дальше)) твой пров их сам будет банить за ддос, я бы не переживал
Понимаешь, а вдруг мой сайт после всего этого станет одноразовым, как хорошая солфетка.....
Спасибо Всем кто откликнулся, усилю пароль.......Всю инфу передам группе знатоков
Надеюсь взломы больше беспокоить не будут...
А почему все уперлись в пароль, а не возможные уязвимости в коде?
Пароль ломать долго, на порядок проще влить какойнить скрипт, который позволит удаленно управлять контентом вашего сайта через удаленную консоль. И вы можете менять пароль каждые 15 секунд, восстанавливать сайт, но имея уязвимость в коде, хакер преспокойно сможет снова вливать скрипт и иметь ваш сайт. Что у вас за движок? Погуглите на хакерских форумах вопросы его взлома. Обновите до последних версий. Если жы код самописный... пичалька (((
Как правильно указывали выше, необходимо проверить все права на директории, в идеале не должно быть прав 777, но некоторые форумы и т.п. требуют именно таких прав, для таких директорий необходимо прописывать запрет на выполнение php, cgi и т.п.
То, что у вас есть диапазон адресов почти ни о чем не говорит. Люди могут заходить к вам через туннель, зараженные машины и т.п.

ログインまたはサインアップしてコメントを残す