X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Оказывается я мошенник
OldSpice
OldSpice
Topic Starter сообщение 9.5.2013, 9:59; Ответить: OldSpice
Сообщение #1


Вот новость, да?
Смотрю, сегодня с утра приходит от хостера жалоба, что дескать я (такой гад) обманываю людей, разместив на своем сайте фишинговую страницу. Ну зашел я значит туда и правда - по виду страничка толи банка, толи какой-то серьезной конторы. Очень мне интересен ответ на вопрос, с какого рожна эта страничка там вообще взялась. Не ветром же ее надуло.

Я тоже не дурак и на каждый домен и поддомен ограничил доступ по ftp через .ftpaccess. Изначально предполагалась как защита от недоразвитых личностей, массово размещающих свой iframe код. Кстати помогло smile.gif

Поддомен вообще тестовый, стоит скрипт aardvark topsites. Проблемный файл "update.htm".

Собственно вопрос. Откуда нафик это взялось?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
asAlbert
asAlbert
сообщение 9.5.2013, 10:06; Ответить: asAlbert
Сообщение #2


Козни Люцифера
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OldSpice
OldSpice
Topic Starter сообщение 9.5.2013, 10:07; Ответить: OldSpice
Сообщение #3


Из США. Причем айпи не проксиковый, а человеческий. Уже связался с их конторой, пришел ответ. Скоро кто-то сядет smile.gif
top.oper.lv 184.173.241.56 - - [09/May/2013:09:50:26 +0400] "GET /update.htm HTTP/1.1" 200 18073 "-" "Opera/9.00 (Windows NT 5.1; U; en)" 0.251
top.oper.lv 184.173.241.56 - - [09/May/2013:09:50:26 +0400] "GET /24897e8ccc0fdca1799e72650eedc4ef HTTP/1.1" 404 186 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-GB; rv:1.8.1.6) Gecko/20070725 Firefox/2.0.0.6" 0.003
top.oper.lv 184.173.241.56 - - [09/May/2013:09:55:42 +0400] "GET /update.htm HTTP/1.1" 200 18073 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.1.19) Gecko/20090105 Lightning/0.9 Thunderbird/2.0.0.19" 0.256
top.oper.lv 184.173.241.58 - - [09/May/2013:09:55:42 +0400] "GET /24897e8ccc0fdca1799e72650eedc4ef HTTP/1.1" 404 186 "-" "Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.8.1.19) Gecko/20090105 Lightning/0.9 Thunderbird/2.0.0.19" 0.002
top.oper.lv 208.80.194.159 - - [09/May/2013:09:56:03 +0400] "GET /update.htm HTTP/1.1" 200 18073 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50728)" 0.316
top.oper.lv 184.173.241.57 - - [09/May/2013:10:00:26 +0400] "GET /update.htm HTTP/1.1" 200 18073 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.9.0.6) Gecko/2009011913 Firefox/3.0.6" 0.256
top.oper.lv 184.173.241.59 - - [09/May/2013:10:00:26 +0400] "GET /24897e8ccc0fdca1799e72650eedc4ef HTTP/1.1" 404 1
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
webpavilion
webpavilion
сообщение 9.5.2013, 10:13; Ответить: webpavilion
Сообщение #4


(OldSpice @ 9.5.2013, 10:07) *
Скоро кто-то сядет

Блажен, кто верует, тепло ему на свете! © Грибоедов


--------------------
Не ведитесь, cамопис это почти всегда плохо!

Делаю сайты на Drupal 7.x
(очень дорого)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OldSpice
OldSpice
Topic Starter сообщение 9.5.2013, 10:22; Ответить: OldSpice
Сообщение #5


Каждый получает то, что заслужил. Я уж это знаю happy.gif
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
samunris
samunris
сообщение 9.5.2013, 10:34; Ответить: samunris
Сообщение #6


OldSpice Может это уже в том скрипте было или как то с него подгрузилось \ создалось? Вы скрипт aardvark topsites с оф. сайта качали?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lordonx3
lordonx3
сообщение 9.5.2013, 10:39; Ответить: lordonx3
Сообщение #7


(OldSpice @ 9.5.2013, 9:07) *
Из США. Причем айпи не проксиковый, а человеческий. Уже связался с их конторой, пришел ответ. Скоро кто-то сядет

Кто отменял VPN сервисы?


--------------------
мошенник


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
jack
jack
сообщение 9.5.2013, 10:42; Ответить: jack
Сообщение #8


(OldSpice @ 9.5.2013, 9:07) *
Из США.

Да хоть из Бангладеша.


--------------------
Stimul-Cash и RX-Partners - лидеры фарма бизнеса!
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OldSpice
OldSpice
Topic Starter сообщение 9.5.2013, 10:44; Ответить: OldSpice
Сообщение #9


Я этот скрипт знаю и использую давно. То что дистриб чистый на офф сайте - это факт. Минус в том, что с 2009 года не выпускалось никаких его обновлений. Т.е допускаю, что бяку залили через него.


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Амалис
Амалис
сообщение 9.5.2013, 11:12; Ответить: Амалис
Сообщение #10


Кто-то смог получить доступ на запись к файлу и изменил скрипт, не обязательно через ftp. Это можно сделать и через обычную веб-форму.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Getzilla.net - мошенник ? Помогите.
7 viktorina 6713 7.2.2011, 19:49
автор: Radioactive
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыОчередной мошенник: Mixon
неадевату посвящается...
253 DarkZo5m 54843 29.6.2010, 9:59
автор: bosker


 



RSS Текстовая версия Сейчас: 20.4.2024, 2:11
Дизайн