Вы не зашли.
Круто в течение пару минут положили сайт и удалили всё содержимое на сайте.
Изначально была ошибка в 12 строке Index.php
11.@include_once 'engine/core.php';
12.gzip();
111111 (22:14:57 1/01/2011)
твой гс нет просто мало сайтов на такой цмс пришлось выбирать.
Не в сети
Wolverine, я тебе просто говорю что первая ошибку при взломе была 12 строка index.php после чего сайт упал и была удалина вся информация.
Не в сети
Не в сети
Wolverine, Именно какие логи я просто не сильно пока в этом первый раз положили на NGCMS обидно думал не пробивная но могут и через другое слить вот это и интересно.
Не в сети
Логи веб-сервера, это тебе у хостера надо узнать пишутся ли какие-то логи и если пишутся, то куда. Я сам не эксперт в области взломов Сломать могут не только через уязвимости в NG.
Не в сети
magliona, без логов с хостинга ничего сказать не получится.
Но... смотри лучше в сторону своих паролей на доступ к хостингу. Если кто-то сможет угадать (украсть) твой пароль от, к примеру, панели управления хостера, то он сможет легко "сломать" любую CMS
По поводу указанной строки - тебя разводят.
Не в сети
vitaly, ну как бы чел мне кажется бы не писал что просто мало сайтов на такой цмс пришлось выбирать. я не спорю у меня много поддоменов все возможно и взлом через них,ну это произошло в течение минуты,логи я попрошу и обезательно выложу как просто ище не ложили сайт пока он на NG и нужно задуматся,возможно же ложить через плагины к двигу или нет?
Не в сети
http://ru-ua.ws данный форум который такой байдой занимается
Не в сети
Ну что там есть новости?
Изменено infinity237 (2011-01-02 21:48:47)
Не в сети
Закончилось всё вот чем - я связался с автором топика, который в свою очередь любезно предоставил access лог своего сайта, но ничего подозрительного, в заявленное автором время, я в логе не нашёл.
Не в сети
Я удалил уже.
Не в сети
Столкнулся с аналогичной проблемой. Сегодня на сайте обнаружил левую новость от админа. В логах профиля - признаков взлома не увидел. Просто зашли по админским профилем ("POST /login/ HTTP/1.0" 200 5694).
Авторизация - Basic auth 0,26
Запоминать пользователя - ДА
SVN версия: 0.9.4 + GIT 20150123
У кого - нибудь есть мысли, как это произошло?
Самое интересное - сайт не проиндексирован, домен свежий. Откуда взялся взломщик и смысл я хз.
Не в сети
брут?
Не в сети
брут?
Хм, пароль на сайте примитивный из 6-ти цифр. Возможно. (Разве брут не оставил бы следы в логах?)
Смущает, что домен еще ни где не засвечен. Откуда мог взяться взломщик?
Не в сети