Перейти к содержимому

Фотография

Кто-нибудь подобные письма от хостеров получал?


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 62

#1 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 02 Август 2013 - 11:53

Привет, ребята

Сегодня получил письмо от хостера.
Цитирую его
 

Уведомляем Вас, что нашими техническими специалистами были зафиксированы массовые атаки на сайты, работающие на основе таких CMS, как Joomla и Wordpress, с последующим взломом и получением несанкционированного доступа к управлению сайтом. Как удалось выяснить, на сегодняшний день подобным атакам подвергаются множество хостинговых компаний.

Во избежание несанкционированного доступа к Вашим ресурсам, а также для сохранения их стабильной работы было принято решение временно закрыть возможность входа в административную панель CMS Joomla и Wordpress.

О возобновлении доступа будет сообщено дополнительно после принятия необходимых мер по безопасности.

Приносим извинения за неудобства и благодарим Вас за понимание.

1. С одной стороны,  понятно,  что WP b Joomla дырявы.
Причем не столь сами движки, а разные к ним темы и плугины

 

2. Но вот дальше
 

было принято решение временно закрыть возможность входа в административную панель CMS Joomla и Wordpress.

Причем сроки  даже не указываются\... Просто "времено" и баста!!!

 

О возобновлении доступа будет сообщено дополнительно после принятия необходимых мер по безопасности.

Вот просто любопытно спросить у IT -специалистов: какие хостер может принять "меры безопасности?

Огранмичить использование тем и плагинов?
Обязать делать регулярные обновления?


  • 1

"Всё будет замечтательно "


На правах рекламы

#2 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 02 Август 2013 - 12:20

Уведомляем Вас, что нашими техническими специалистами были зафиксированы массовые атаки на сайты, работающие на основе таких CMS, как Joomla и Wordpress, с последующим взломом и получением несанкционированного доступа к управлению сайтом. Как удалось выяснить, на сегодняшний день подобным атакам подвергаются множество хостинговых компаний.

 

Похоже, что так и есть :(

Мне хостер ничего не писал, но вчера и сегодня были заметные проблемы с доступностью  сайтов. В техподдержке сказали:

Идёт массированная атака на все сайты на движке WordPress.

 

Правда, доступ в панель управления никто не закрывал.

 

 

 

О личном и наболевшем: забодали уже все эти атаки: прям проклятье какое-то в последний меясц :blink: 


  • 0

Помощь учителям Луганска                                                                                                       

 


#3 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 02 Август 2013 - 13:02

Правда, доступ в панель управления никто не закрывал.

Они закрыли доступ не в панель управления хостера.
Там все  работает.

Они закрыли доступ в админку самого движка.

Вообще интересно.
Сперва написали, что сайт переводят на новую базу данных
 


  • 0

"Всё будет замечтательно "


#4 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 02 Август 2013 - 14:02

Они закрыли доступ в админку самого движка.

Я это и имела в виду: панель управления Вордпресс. Мой хостер ничего не закрывал, там все работает)

 

 

Причем сроки  даже не указываются\.

 

Вот это мне тоже не нравится. что сроки не указываются "Мы работаем над проблемой, сообщить о сроках окончания работ, к сожалению, не можем. Спасибо за понимание" (техподдержка моего хостера)


  • 0

Помощь учителям Луганска                                                                                                       

 


#5 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 02 Август 2013 - 17:34

Ну вот пришло письмо от хостера.

Сперва
 

В связи с массовыми атаками на сайты, работающие на основе CMS Joomla и Wordpress, с целью предотвращения несанкционированного доступа были введены ограничения для входа в административные панели сайтов.

Далее

Для возможности предоставления безопасного доступа к административной панели сайта в файл .htaccess был добавлен следующий блок:

Суть в том, что теперь сайт можно будет администрировать только с определенного IP!!
 

Для получения доступа необходимо в секции "<Files>" в строке "#allow from My_IP" убрать знак "#" и вместо "My_IP" прописать внешний IP-адрес компьютера, с которого производится работа с административной панелью сайта.

 

Проблема в том, что у меня IP динамический.

Потом идут советы на тот случай, если не получится...

Лано бум пробовать, когда время подойдет :)


  • 0

"Всё будет замечтательно "


#6 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 02 Август 2013 - 19:04

было принято решение временно закрыть возможность входа в административную панель CMS Joomla и Wordpress.

 

Сперва написали, что сайт переводят на новую базу данных

 

в файл .htaccess был добавлен следующий блок:

 

Странные какие-то решения и действия... Не фишинговое ли письмо Вы получили?


  • 0

Кто счастлив, тот и прав. (Л. Н. Толстой)


#7 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 626 сообщений
3 858
Очень хороший
  • Пол:Женщина

Отправлено 02 Август 2013 - 19:38

Сперва пришло письмо о мошеннической рассылке. 

 Потом пришло о том, что написал mikey. Отправлено вроде с правильного домена.

 При попытке зайти в админку 403 ошибка сразу (то есть даже логин и пароль вводить некуда).

 

Айпи тоже динамический.


  • 0

#8 Den Shark

Den Shark

    Свой человек

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 8 951 сообщений
2 247
Очень хороший
  • Страна, Город:
    Санкт-Петербург
  • Пол:Мужчина

Отправлено 02 Август 2013 - 19:45

письма получал...просто проигнорировал как лбычно.

 

В админку зашел совершенно спокойно.

 

 

Странные какие-то решения и действия... Не фишинговое ли письмо Вы получили?

 

Вот потому и игнорирую такие письма :)


  • 0

#9 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 02 Август 2013 - 20:24

Не фишинговое ли письмо Вы получили?

 

Похоже, что не фишинговое... Только что получил подобное же письмо и, как сказала Лена, письмо похоже, всё-таки, именно от хостера... И также, админка Wordpress под "Forbidden". На всякий случай отписал хостеру, но ответят скорее всего теперь уже только завтра. Посмотрел файлы - сделана резевная копия прежнего .htaccess, а в новый .htaccess дописан нижеуказанный код:

# SpaceWeb
<Files wp-login.php>
    order deny,allow
    deny from all
    #allow from My_IP
</files>
Проблема в том, что у меня IP динамический.

 

mikey, в течении одной сессии IP редко меняется... Перед входом в админку можно просто выяснить и прописать свой IP  в .htaccess... Или просто удалить из .htaccess указанный выше код.

 

В админку зашел совершенно спокойно.

 

Денис, ты же вроде тоже на SpaceWeb? Почему у тебя доступ в админку есть? Или ты ушёл на другой хостинг?


  • 0

Кто счастлив, тот и прав. (Л. Н. Толстой)


#10 Den Shark

Den Shark

    Свой человек

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 8 951 сообщений
2 247
Очень хороший
  • Страна, Город:
    Санкт-Петербург
  • Пол:Мужчина

Отправлено 02 Август 2013 - 22:17

Почему у тебя доступ в админку есть? Или ты ушёл на другой хостинг?

 

Меня наверное просто не заметили  :rolleyes:

 

Доступы есть на все блоги...


  • 0

#11 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 05:57

<Files wp-login.php>
order deny,allow
deny from all
#allow from My_IP

</files>

Да, мой хостер тоже такую же строчку добавил.

Сейчас полет нормальный
 

Сперва пришло письмо о мошеннической рассылке.

Рассылка с моего акка была где-то год назад.
Но тогда именно с моего

Долго ее лечил.
Всякими антивирями систему почти что посадил.
Только сейчас нашел время ее переустановить.

В акке своем почти, что все уничтожил тогда. (лишние движки, скрипты. Из ВП убрал все темы и плагины + разные файлы)

Проблема, как предполагаю решилась, тем что совсем запретил любые регистрации на блоге даже подписку.
Ну и есть там файлик wp-post.php вроде бы.... с него рассылка и может идти.

Теперь в целом все ок. Единственное не могу подключить блок-клиент.
Но это началось сразу после переустановки  оси.
Единственная проблема, которую мне не удалось решить после переустановки оси


  • 0

"Всё будет замечтательно "


#12 Артём Еремеевский

Артём Еремеевский

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 2 144 сообщений
842
Очень хороший
  • Страна, Город:
    Россия, Красноярск
  • Пол:Мужчина

Отправлено 03 Август 2013 - 06:31

Подробнее вот что было (это письмо от моего хостера FastVPS):

 

В течение двух дней мы получили огромное число запросов, связанных с падением серверов, на которых были сайты, основанные на CMS WordPress и Joomla. Как выяснилось, данные падения связаны с перебором паролей на админ-панель сайта. Перебор паролей носит характер DDoSа, т.к. осуществляется многопоточно и с разных IP адресов.

В связи с этим, для безопасности и стабилизации работы сервера, как один из самых простых и эффективных вариантов, нужно установить http авторизацию на админ-панель Вашего сайта, следуя простой инструкции:

 

В общем похоже просто был массовый брутфорс на блоги WP и Joomla. Т.е. это связано не с безопасностью по сути, а с тем, что у всех блогов на WP и Joomla общеизвестные пути в админку и на страницу авторизации.


  • 0

#13 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 06:36

На всякий случай отписал хостеру, но ответят скорее всего теперь уже только завтра.

 

Хостер подтвердил, что это была именно его рассылка и описанные в ней действия.

 

есть там файлик wp-post.php вроде бы...

 

Такого файла в дистрибутиве Wordpress нету.


  • 0

Кто счастлив, тот и прав. (Л. Н. Толстой)


#14 Vlastilen

Vlastilen

    Коммерсант

  • Клиент Info-DVD.Ru
  • PipPipPipPip
  • 148 сообщений
1
Обычный
  • Пол:Мужчина

Отправлено 03 Август 2013 - 08:27

Я получил письмо хостинг Full space, только доступ в админ-панель только через технический домен


  • 0

#15 Vital1981

Vital1981

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 1 837 сообщений
493
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 09:02

П.с. на самом деле просто создание бот-нета стало более доступно. Т.к. информация просочилась в паблик.

п.п.с. кстати есть курсы по бот-нету направленные на WP и Joomla+)))))


  • 0

Любая автоматизация интернет деятельности на заказ. (Накрутка отзывов для интернет магазинов и т.п.)


#16 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 10:11

Такого файла в дистрибутиве Wordpress нету.

Ну да...
Я же написал вроде бы

Там есть wp-mail.php
Еще должен быть wp-smpt-mail.php. (так насколько помню он назывался . Опять-таки возможно это был какой-то из плагинов

 

 Суда по всему рассылка тогда через один из подобных файлов и осуществлялась.

(Но это та  старая история)


  • 0

"Всё будет замечтательно "


#17 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 626 сообщений
3 858
Очень хороший
  • Пол:Женщина

Отправлено 03 Август 2013 - 10:13

Сейчас полет нормальный

 

Так что - убрать этот кусок кода?

Что делать-то?  :)


  • 0

#18 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 19:06

Спросил у хостера, но он ещё не ответил.


  • 0

Кто счастлив, тот и прав. (Л. Н. Толстой)


#19 Лена

Лена

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 7 626 сообщений
3 858
Очень хороший
  • Пол:Женщина

Отправлено 03 Август 2013 - 19:33

Ясно


  • 0

#20 mikey

mikey

    Свой человек

  • Киберсанты
  • PipPipPipPipPip
  • 3 181 сообщений
510
Очень хороший
  • Пол:Мужчина

Отправлено 03 Август 2013 - 20:59

Так что - убрать этот кусок кода?

Что делать-то? 

 

Я закачал соответствующий файл по фтп

Я просто убрал решетку #
И вместо "My_IP" вставил свой IP
И закачал файл обратно на хост

Единственное, что свой IP  я узнавал на одном из сервисов Интернета, а не через команду Windows/
Тот  ip  не подошел

Сейчас проверил специально. Вхожу в админку без проблем


  • 0

"Всё будет замечтательно "





Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей