Главное меню

FAQ


Войти

Пользователь:

Пароль:


Запомнить

[ Регистрация ]
[ Забыли пароль? ]



Пользователей: 2099
Новичок: nitro55555

максимальный онлайн: 21
(Пользователи: 4, Гости: 17)
17 Окт 2007 15:32

Поиск e107 по-русски

Последняя версия



Последние версии локализации e107

UTF-8:
e107 0.7.16 (release)
e107 0.7.x (svn)
Обновлено: 25.09.2009

Windows-1251:
e107 0.7.16 (release)
e107 0.7.x (svn)
Обновлено: 25.09.2009

e107russian.sourceforge.net
Нашли ошибку или неточность в локализации? Вам cюда

Форумы

e107 по-русски :: Форумы :: Решение проблем :: Общие проблемы
 
<< Предыдущая тема | Следующая тема >>
Недавняя атака на Е107
Переход на страницу       >>  
Модераторы: admin, Sumar, Metaller, yarodin, verant, sova, Predator
Автор Добавил
aleXXX
07.06.10 - 23:42
ID пользователя #4639
Зарегистрирован: 18.10.07 - 21:13

Сообщений: 747
Если вы следите за новостями на официальном сайте движка, ио наверняка прочли последнюю новость в которой описана атака на сайты Е107 которая прошла/длиться в эти дни.
Я по началу не понял от чего мой сайт стал странно себя вести, не всегда отвечать на запросы, а оно вон как оказывается.

Однако эта атака совпала с переносом моего ресурса на новый хостинг, и на новом хостинге, хотя версия была 0.7.16, сайт стоял стабильно.

Кто еще страдал от атаки?

Мои сайты на Е107: MMORPG, TERA Online, Сервер AION, Фильмы Онлайн , Allods Addons
Наверх
baykboat
08.06.10 - 05:04
ID пользователя #7137
Зарегистрирован: 26.03.10 - 12:40

Сообщений: 89
Зы, у меня вроде все стоит, правда я в тот же день до .22 обновился как она на оф сайте появилась.
Наверх
PulemetchikGans
09.06.10 - 10:51
=)

ID пользователя #5799
Зарегистрирован: 30.08.08 - 16:06

Сообщений: 94
Меня поломали. Хостер быстро заблочил сайт. Уже восстанавливаюсь. Обидна.



Сайт ООО "СДС комплект"
Наверх
Сайт
sova
09.06.10 - 14:07


ID пользователя #4531
Зарегистрирован: 26.09.07 - 11:17

Сообщений: 1459
Рекомендую сделать проверку систем -- -ссылка-



Вы еще не получили прибыль от своего сайта ? Тогда мы идем к вам!
Заработай
на тематике своего сайта
Наверх
Сайт
Fanat1k
09.06.10 - 21:14
фанатик
ID пользователя #4676
Зарегистрирован: 27.10.07 - 23:40

Сообщений: 330
как я уже не раз писал на официальном сайте - настройте права у вас на хостинге, и никакие новые эксплойты для заливки файлов вам будут не страшны
имхо нет большей тупости чем держать у себя на хостинге каталоги 777 с возможностью запуска оттуда всего чего смогут залить

[ Редактирование 09.06.10 - 21:14 ]

мой скромненький сайтик http://fanat1k.ru на e107...
Наверх
Сайт
foxy
10.06.10 - 11:12

ID пользователя #6299
Зарегистрирован: 01.02.09 - 19:45

Сообщений: 196
sova написал(а) ...

Рекомендую сделать проверку систем -- -ссылка-




Проверка полезная но проверяет только папку с плагинами, а не всю систему.
Наверх
sova
11.06.10 - 11:59


ID пользователя #4531
Зарегистрирован: 26.09.07 - 11:17

Сообщений: 1459
не знаю у меня проверило все каталоги сайта и те которые создавал сам

примерно как то так

Directory depth set to 100

./handlers/resize_handler.php...SUSPECTED (shell execution)
./plugins/sgallery/includes/phpthumb.gif.php...SUSPECTED (shell execution)
./plugins/bbclone/conf/config.php...SUSPECTED (shell execution)
./plugins/bbclone/language/en.php...SUSPECTED (shell execution)
./plugins/bbclone/lib/regression.php...SUSPECTED (shell execution)
./backend.php...SUSPECTED (shell execution)
./loc.php...SUSPECTED (shell execution)
./resize_handler.php...SUSPECTED (shell execution)

Files checked: 18738
Files suspected: 8
Files infected: 0
Files cleaned: 0
Clean errors: 0
Clean warnings: 0

NOTE: SUSPECTED DOESN'T MEAN INFECTED! DIFF AGAINST TRUSTED COPY OF SUSPECTED FILES TO BE SURE EVERYTHING IS OK.



[ Редактирование 11.06.10 - 12:09 ]

Вы еще не получили прибыль от своего сайта ? Тогда мы идем к вам!
Заработай
на тематике своего сайта
Наверх
Сайт
Morbid
12.06.10 - 17:29
зело злобен и нетоллерантен

ID пользователя #3666
Зарегистрирован: 06.02.07 - 10:13

Сообщений: 392
аццкие кулхацкеры отаке...
4 сайта, версии е107 от 0.7.13 до 0.7.20
хостер сказаше:
- Бассейн закрыт, в нём червиё.

Однакож безболезненно апнулся до 22 версии - и всем стало хорошо
Наверх
Сайт
retrete
15.06.10 - 20:01
ID пользователя #7214
Зарегистрирован: 15.06.10 - 20:00

Сообщений: 9
Вчера с 2 до 4 утра по МСК взломали, в config прописали чушь, из-за которой сайт ВООБЩЕ НЕ ОТКРЫВАЛСЯ и их iframe не получил ни капли трафа ^_^
Удалил, обновился.

[ Редактирование 15.06.10 - 20:01 ]
Наверх
net1313
15.06.10 - 22:07

ID пользователя #4781
Зарегистрирован: 24.11.07 - 03:00

Сообщений: 1386
не понимаю как они могли прописать что-либо в config если права на запись в файлах выставлены как надо

while(!Life.EOF){Life.money++; Life.AddGirl("90 60 90");}
Наверх
retrete
16.06.10 - 01:59
ID пользователя #7214
Зарегистрирован: 15.06.10 - 20:00

Сообщений: 9
net1313, права выставлены на всех одинаковые(чтение+запись)
Не понимаю, как они попали туда...
Наверх
Fanat1k
16.06.10 - 22:10
фанатик
ID пользователя #4676
Зарегистрирован: 27.10.07 - 23:40

Сообщений: 330
retrete написал(а) ...

net1313, права выставлены на всех одинаковые(чтение+запись)
Не понимаю, как они попали туда...

чувствуются глубокие познания в механизме работы прав доступа :)

мой скромненький сайтик http://fanat1k.ru на e107...
Наверх
Сайт
net1313
16.06.10 - 22:58

ID пользователя #4781
Зарегистрирован: 24.11.07 - 03:00

Сообщений: 1386
(чтение+запись) промолчу

while(!Life.EOF){Life.money++; Life.AddGirl("90 60 90");}
Наверх
ISQman
17.06.10 - 09:33

ID пользователя #6362
Зарегистрирован: 20.02.09 - 16:59

Сообщений: 368
права 644 и владелец рут всегда рулили...
а как известно на нормальных осях с этим проблем нет. используйте дальше оконные машины в качестве хостинга (винь 2008 сервак не в счёт, ам с политикой записи из вне в файлы хорошо работает).
почему 644+рут - обьясню тем кто не знает, апач или же нжинкс запускается не от рута, следовательно имеют право только читать файлы. а насчёт 777 или 755 на директории - это тоже бред 644 и никаких заливок файлов, ну и желательно вырубить логи, либо переписать на базу данных.

ICQ 424174772
Skype: ISQman
Виндузятникам просьба предупреждать что они таковые.
благодарности принимаются ниже:
Z144207106673
U157626760117
Наверх
retrete
17.06.10 - 16:54
ID пользователя #7214
Зарегистрирован: 15.06.10 - 20:00

Сообщений: 9
Fanat1k написал(а) ...

retrete написал(а) ...

net1313, права выставлены на всех одинаковые(чтение+запись)
Не понимаю, как они попали туда...

чувствуются глубокие познания в механизме работы прав доступа :)

ты правильно чувствуешь, я просто как и многие думал "со мной не случится"
И лень стоит на первом месте.
Наверх
ISQman
21.06.10 - 14:23

ID пользователя #6362
Зарегистрирован: 20.02.09 - 16:59

Сообщений: 368
окна фтопку сначала и все сайты на никсы

ICQ 424174772
Skype: ISQman
Виндузятникам просьба предупреждать что они таковые.
благодарности принимаются ниже:
Z144207106673
U157626760117
Наверх
retrete
21.06.10 - 14:36
ID пользователя #7214
Зарегистрирован: 15.06.10 - 20:00

Сообщений: 9
они и так на никсах, окна у меня дома стоят..
Наверх
h4ck3r
24.06.10 - 12:15
СоучаснеГ
ID пользователя #5742
Зарегистрирован: 07.08.08 - 18:13

Сообщений: 61
Сайт блокнули за нагрузку на серв.

Мой маленький блог
ООО фирма "Псковское возрождение"
ICQ 2226777 - разговоры о CMS
Наверх
ISQman
25.06.10 - 11:18

ID пользователя #6362
Зарегистрирован: 20.02.09 - 16:59

Сообщений: 368
to retrete
chown -R root:wheel /path/to/site
chmod -R 644 /path/to/site
и отключаем логирование и какие-либо загрузки на сайт... далее никаких проблем, права для всех пользователей, отличных от рута = 4, что есть только чтение.

ICQ 424174772
Skype: ISQman
Виндузятникам просьба предупреждать что они таковые.
благодарности принимаются ниже:
Z144207106673
U157626760117
Наверх
net1313
25.06.10 - 20:12

ID пользователя #4781
Зарегистрирован: 24.11.07 - 03:00

Сообщений: 1386
Сайт блокнули за нагрузку на серв.

обновлятся надо до 7.22 в большинстве случаев нагрузка идет через файл contact.php

while(!Life.EOF){Life.money++; Life.AddGirl("90 60 90");}
Наверх
Переход на страницу       >>   

Перейти:     Наверх

Транслировать сообщения этой темы: rss 0.92 Транслировать сообщения этой темы: rss 2.0 Транслировать сообщения этой темы: RDF
Powered by e107 Forum System