Похакані сайти №76
22:46 24.12.2009Після попереднього дослідження похаканих сайтів, приведу нову інформацію про взломані сайти. З числа українських сайтів.
- http://liqpay.com (невідомими хакерами) - 21.12.2009 - DDoS атака на сайт системи LiqPAY
- http://www.sana-centr.info (хакером Black^Monster)
- http://www.4ertim.com (хакером FormatXformat)
- http://www.artan.kiev.ua (хакером SALDIRAY) - 17.12.2009, зараз сайт вже виправлений адмінами
- http://www.ukra.biz (хакером SALDIRAY) - 14.12.2009, зараз сайт закритий адмінами (знаходиться в розробці)
Понеділок, 20:04 18.01.2010
Не могу разобраться как сломали ) я владелец сайта чертим в логах вроде чисто на фтп никто не заходил.
Понеділок, 21:38 18.01.2010
Ярослав
Сломали сайт явно через дыры. При наличии дыр на сайте легче использовать их, чем пытаться украсть логин и пароль к ftp у админа и атаковать сайт через доступ по фтп. А уязвимостей в нюках всегда хватало, о чём я не раз писал в новостях, в том числе сам находил уязвимости в PHP-Nuke и различных его клонах.
Следы атаки в логах веб сервера навернека есть, нужно лишь более тщательно их поискать
. Так что нужно всегда следить за безопасностью своего сайта, в том числе и при использовании нюков.