<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Масовий взлом сайтів на сервері 1GB</title>
	<link>http://websecurity.com.ua/5376/</link>
	<description></description>
	<pubDate>Sat, 18 Apr 2026 12:09:51 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/5376/#comment-395685</link>
		<pubDate>Mon, 02 Jan 2012 22:22:53 +0000</pubDate>
		<guid>http://websecurity.com.ua/5376/#comment-395685</guid>
					<description>&lt;strong&gt;Володимир
&lt;/strong&gt;
Спасибі за інформацію. Інцидент звісно не типовий. Враховуючи, що це не дефейс, то даних про цей випадок на zone-h.org немає. Тому, щоб визначити скільки сайтів постраждало потрібно звертатися до хостера - можеш до 1GB.ua написати листа, як їхній клієнт, мовляв тобі цікавий масштаб атаки на сервер. Бо цікаво було б дізнатися, скільки сайтів було пошкоджено внаслідок атаки.

&lt;blockquote&gt;В моєму випадку “злам” проявився і обмежився видаленням однієї таблиці з бази. Як на мене - дивний злам &lt;/blockquote&gt;
В даному випадку маємо акт вандалізму. А видаленням файлів чи таблиць з БД займаються лише підараси. Тому залишається відкритим питання чому таких людей занесло на свята на ваш сервер :-).

Цей акт вандалізму міг статися як від немає чого робити, так і як цілеспрямована акція - проти хостера, чи проти одного-декількох клієнтів (на цьому сервері, а іншим таблиці видалили "за компанію" чи для приховання справжньої цілі атаки). Якщо таблиця важлива, то видалення навіть однієї таблиці призведе до зупинки роботи сайта. Це такий варіант проведення DoS атаки на сайт.</description>
		<content:encoded><![CDATA[<p><strong>Володимир<br />
</strong><br />
Спасибі за інформацію. Інцидент звісно не типовий. Враховуючи, що це не дефейс, то даних про цей випадок на zone-h.org немає. Тому, щоб визначити скільки сайтів постраждало потрібно звертатися до хостера - можеш до 1GB.ua написати листа, як їхній клієнт, мовляв тобі цікавий масштаб атаки на сервер. Бо цікаво було б дізнатися, скільки сайтів було пошкоджено внаслідок атаки.</p>
<blockquote><p>В моєму випадку “злам” проявився і обмежився видаленням однієї таблиці з бази. Як на мене - дивний злам </p></blockquote>
<p>В даному випадку маємо акт вандалізму. А видаленням файлів чи таблиць з БД займаються лише підараси. Тому залишається відкритим питання чому таких людей занесло на свята на ваш сервер <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</p>
<p>Цей акт вандалізму міг статися як від немає чого робити, так і як цілеспрямована акція - проти хостера, чи проти одного-декількох клієнтів (на цьому сервері, а іншим таблиці видалили &#8220;за компанію&#8221; чи для приховання справжньої цілі атаки). Якщо таблиця важлива, то видалення навіть однієї таблиці призведе до зупинки роботи сайта. Це такий варіант проведення DoS атаки на сайт.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Volodymyr</title>
		<link>http://websecurity.com.ua/5376/#comment-395557</link>
		<pubDate>Mon, 02 Jan 2012 11:48:13 +0000</pubDate>
		<guid>http://websecurity.com.ua/5376/#comment-395557</guid>
					<description>На новорічні свята на 1GB.ua відбулася повторна подія - масовий злам сайтів на цьому ж IP. Про кількість сказати не можу, але хостер надіслав ось таке повідомлення: 

****************
В новогодние праздники произошел взлом некоторых сайтов хостинга, 
 который чаще всего выглядел как удаление одной или нескольких таблиц 
 из баз данных mySQL.
 Анализ показал, что злоумышленник подключался к базам данных mySQL 
 извне с использованием пароля вашей базы данных.

 Для того, чтобы обеспечить сохранность ваших данных, мы предприняли 
 ряд мер, которые затруднят подключение, но мы также приняли решение 
 немедленно изменить пароль на mySQL базу данных для одной или более 
 баз вашего аккаунта.

 Затронута база данных: gbua_ХХХХХХХ

 К сожалению в этой ситуации ваш сайт вероятно прекратит работу, 
 так как в конфигурационных файлах вашего сайта хранится старый пароль. 
 Для продолжения работы необходимо посмотреть текущий пароль к базе 
 данных на странице "пароли на ресурсы" в личном кабинете, 
 и затем прописать его в конфигурационный файл вашего сайта по FTP.

 Файл называется обычно configuration.php, settings.php, db_connect.php 
 или как-то аналогично. 
 В том случае, если сами вы не сможете этого сделать, служба поддержки 
 сделает это за вас по обращению на support@1gb.ua, в обращении 
 не забывайте пожалуйста указывать адрес вашего сайта.
 Мы также постараемся самостоятельно заменить пароль в ваших файлах
 на актуальный, но это может занять некоторое время.
*****************

В моєму випадку "злам" проявився  і обмежився видаленням однієї таблиці з бази. Як на мене - дивний злам</description>
		<content:encoded><![CDATA[<p>На новорічні свята на 1GB.ua відбулася повторна подія - масовий злам сайтів на цьому ж IP. Про кількість сказати не можу, але хостер надіслав ось таке повідомлення: </p>
<p>****************<br />
В новогодние праздники произошел взлом некоторых сайтов хостинга,<br />
 который чаще всего выглядел как удаление одной или нескольких таблиц<br />
 из баз данных mySQL.<br />
 Анализ показал, что злоумышленник подключался к базам данных mySQL<br />
 извне с использованием пароля вашей базы данных.</p>
<p> Для того, чтобы обеспечить сохранность ваших данных, мы предприняли<br />
 ряд мер, которые затруднят подключение, но мы также приняли решение<br />
 немедленно изменить пароль на mySQL базу данных для одной или более<br />
 баз вашего аккаунта.</p>
<p> Затронута база данных: gbua_ХХХХХХХ</p>
<p> К сожалению в этой ситуации ваш сайт вероятно прекратит работу,<br />
 так как в конфигурационных файлах вашего сайта хранится старый пароль.<br />
 Для продолжения работы необходимо посмотреть текущий пароль к базе<br />
 данных на странице &#8220;пароли на ресурсы&#8221; в личном кабинете,<br />
 и затем прописать его в конфигурационный файл вашего сайта по <a href="http://FTP." rel="nofollow">FTP.</a></p>
<p> Файл называется обычно configuration.php, settings.php, db_connect.php<br />
 или как-то аналогично.<br />
 В том случае, если сами вы не сможете этого сделать, служба поддержки<br />
 сделает это за вас по обращению на <a href="mailto:support@1gb.ua">support@1gb.ua</a>, в обращении<br />
 не забывайте пожалуйста указывать адрес вашего сайта.<br />
 Мы также постараемся самостоятельно заменить пароль в ваших файлах<br />
 на актуальный, но это может занять некоторое время.<br />
*****************</p>
<p>В моєму випадку &#8220;злам&#8221; проявився  і обмежився видаленням однієї таблиці з бази. Як на мене - дивний злам
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
