|  | 
| 
 | |||||||
| Регистрация | Статьи о хостинге | Справка | Пользователи | Social Groups | Календарь | Поиск | Сообщения за день | Все разделы прочитаны | 
|  | 
|  | Опции темы | 
| 
			 
			#1  
			
			
			
			
			
		 | ||||
| 
 | ||||
|  Хочу поднять тему взлома сайтов. 
			
			В последнее время понеслась какая-то прямо эпидемия взлома сайтов и вставки в них  Код HTML: <iframe>Хотелось бы узнать ваше мнение, чья это проблема и кто виноват? Хостер, юзер или кто-то другой... (создатель вирусов виноват априори) Вот информация для размышления: http://forum.pc-soft.ru/index.php?showtopic=32928 http://www.viruslist.com/ru/weblog - Здесь статья: Злобные хакеры или беспечные юзеры? | 
| 
			 
			#2  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Виноват хостер. Взлом происходит из-за воровства хешей с сервера.
		 
				__________________ dedic.ru - Новая фишка для владельцев выделенных серверов. | 
| 
			 
			#3  
			
			
			
			
			
		 | |||
| 
 | |||
|   Цитата: 
 Пароли можно украсть разными способами и не исключаю возможности взлома серверов хостинг провайдеров, но в основном пароль перехваливаются разного рода троянскими программами с локального компьютера. Передача в открытой форме паролей для подключения вот в чем проблема мало пользователей рунета пользуются шифрования для для установки связи с серверами. Так же пользователи забывают, что нужно устанавливать права на каждый файл, папку, это снизит риск занесения вредоносного текста в скрипы и файлы. 
				__________________ Надежный хостинг AppleHost.ru | 
| 
			 
			#4  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Зачастую проблема не с хостером. Трой крадет пасы от Ftp, коорые, как правило хрняться в незашифрованном виде.   Но, бывает, и хостеры, умудряются рутовые права прозевать... Всякое бывает. | 
| 
			 
			#5  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Я согласен с medgimet, скорее всего трояны воруют пароли. Если это проблема не конкретного хостера. Там в статье правильно об этом написано. | 
| 
			 
			#6  
			
			
			
			
			
		 | |||
| 
 | |||
|   Цитата: 
 Есть такая вещь как хеш пароля. Так вот - получив такой хеш расшифровать его можно очень быстро если число символов в пароле не больше 6-и (давно такой сервис есть) 
				__________________ dedic.ru - Новая фишка для владельцев выделенных серверов. | 
| 
			 
			#7  
			
			
			
			
			
		 | |||
| 
 | |||
|   Цитата: 
 И почему тогда у хостера не все сайты подвергаются добавлению всяких гадостей, а только некоторые? | 
| 
			 
			#8  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			1. Потому что пароли воруют не постоянно а разово, беря минимальный аккаунт на сервере 2. Потому что нет технической возможности расшифровать хеши от сложных паролей 
				__________________ dedic.ru - Новая фишка для владельцев выделенных серверов. | 
| 
			 
			#9  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			проблема как всегда - комплексная. в каких-то случаях виноваты  хостеры, в других - пользователи.
		 
				__________________ starovernoe.ru - платный хостинг PHP MySQL SSL | 
| 
			 
			#10  
			
			
			
			
			
		 | |||
| 
 | |||
|   
			
			Это случилось со мной...    Описываю свою ситуацию. Есть у меня 3 сайта. Есть 3 компьютера с которых я выхожу в сеть. На 2-х компах стоит др. веб, на третьем нет ничего. У меня взломали 2 сайта (вставили <iframe> )причем эти 2 сайта я обновлял по FTP с 3-его компьютера, где я потом нашел кучу вирусов и троянов. 3-ий сайт, который я обновляю с первых двух не зараженных компьютеров остался не тронутым. Все они расположены на одном сервере. Из чего я сделал вывод: пароли воруют трояном, иначе бы вставку сделали ди бы на все 3 сайта. | 
|  | 
| Опции темы | |
| 
 | 
 | 
|  Похожие темы | ||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение | 
| домен на скутерно-мопедную тему | apro3 | Куплю/Продам/Аренда | 5 | 20.08.2009 19:37 | 
| продаю домен на тему Dvd | apro3 | Куплю/Продам/Аренда | 2 | 31.03.2008 13:14 | 
| Мож я не в тему но про серваки вроде тут | stanlee | Сolocation, Центры Обработки Данных, IP-адреса и сети | 7 | 08.02.2006 00:16 | 
| Почему удалили тему про хостинг? | serega | Форум по Web-хостингу | 5 | 26.11.2004 13:33 | 
| Не могу создать новую тему | Tay | Замечания и предложения | 3 | 05.01.2004 17:37 |