Нашли взломщика Моего Сайта, что с ними сделать?
На 01 января я проснулся и увидел изумительную заставку моего сайта (картинка внизу)
Хостер откатил настройки сайта и вроде всё заработало, как и было...
Но я попросил специально обученного парня проследить за попытками взлома и вот:
Их вычислили! Братья Россияне (информация их письма спецагента)
....Если нет, кто-то раз 300 пытался подобрать пароль.
Вот данные провайдера, которому принадлежит IP атакующего:inetnum: 79.175.40.0 – 79.175.40.255
netname: Kostroma-Network
descr: Kostroma Russiaperson: Piter A. Sazhenin
address: Quantum Communications
address: 21 n.r. Smolenka
address: Saint-Petersburg
phone: +7 812 3364000
fax-no: +7 812 3364000e-mail: pas@ptl.ru
e-mail: admin@ptl.ruIP атакующего – 79.175.40.222Количество попыток минимум 154.
Время первой попытки – примерно 17:49:50 (по нашему времени) – и
долбились как дятлы с разницей в пару секунд.
Провайдер мелкий, судя по всему, потому они должны знать своих пользователей.......Может кто знает что сделать....
コメント
))
У меня подобный пароль (буквы в разных регистрах, цифры и специальные знаки) давеча взломали на почте. Но из 8 символов правда. И правда говоря впервые за довольно много лет..
Сейчас другой пароль))))
Хороший метод!
Надеюсь взломы больше беспокоить не будут...
Пароль ломать долго, на порядок проще влить какойнить скрипт, который позволит удаленно управлять контентом вашего сайта через удаленную консоль. И вы можете менять пароль каждые 15 секунд, восстанавливать сайт, но имея уязвимость в коде, хакер преспокойно сможет снова вливать скрипт и иметь ваш сайт. Что у вас за движок? Погуглите на хакерских форумах вопросы его взлома. Обновите до последних версий. Если жы код самописный... пичалька (((
Как правильно указывали выше, необходимо проверить все права на директории, в идеале не должно быть прав 777, но некоторые форумы и т.п. требуют именно таких прав, для таких директорий необходимо прописывать запрет на выполнение php, cgi и т.п.
То, что у вас есть диапазон адресов почти ни о чем не говорит. Люди могут заходить к вам через туннель, зараженные машины и т.п.