#1
|
||||
|
||||
Хочу поднять тему взлома сайтов.
В последнее время понеслась какая-то прямо эпидемия взлома сайтов и вставки в них
Код HTML:
<iframe>
Хотелось бы узнать ваше мнение, чья это проблема и кто виноват? Хостер, юзер или кто-то другой... (создатель вирусов виноват априори) Вот информация для размышления: http://forum.pc-soft.ru/index.php?showtopic=32928 http://www.viruslist.com/ru/weblog - Здесь статья: Злобные хакеры или беспечные юзеры? |
#2
|
|||
|
|||
Виноват хостер. Взлом происходит из-за воровства хешей с сервера.
__________________
dedic.ru - Новая фишка для владельцев выделенных серверов. |
#3
|
|||
|
|||
Цитата:
Пароли можно украсть разными способами и не исключаю возможности взлома серверов хостинг провайдеров, но в основном пароль перехваливаются разного рода троянскими программами с локального компьютера. Передача в открытой форме паролей для подключения вот в чем проблема мало пользователей рунета пользуются шифрования для для установки связи с серверами. Так же пользователи забывают, что нужно устанавливать права на каждый файл, папку, это снизит риск занесения вредоносного текста в скрипы и файлы.
__________________
Надежный хостинг AppleHost.ru |
#4
|
|||
|
|||
Зачастую проблема не с хостером. Трой крадет пасы от Ftp, коорые, как правило хрняться в незашифрованном виде.
Но, бывает, и хостеры, умудряются рутовые права прозевать... Всякое бывает. |
#5
|
|||
|
|||
Я согласен с medgimet, скорее всего трояны воруют пароли. Если это проблема не конкретного хостера.
Там в статье правильно об этом написано. |
#6
|
|||
|
|||
Цитата:
Есть такая вещь как хеш пароля. Так вот - получив такой хеш расшифровать его можно очень быстро если число символов в пароле не больше 6-и (давно такой сервис есть)
__________________
dedic.ru - Новая фишка для владельцев выделенных серверов. |
#7
|
|||
|
|||
Цитата:
И почему тогда у хостера не все сайты подвергаются добавлению всяких гадостей, а только некоторые? |
#8
|
|||
|
|||
1. Потому что пароли воруют не постоянно а разово, беря минимальный аккаунт на сервере
2. Потому что нет технической возможности расшифровать хеши от сложных паролей
__________________
dedic.ru - Новая фишка для владельцев выделенных серверов. |
#9
|
|||
|
|||
проблема как всегда - комплексная. в каких-то случаях виноваты хостеры, в других - пользователи.
__________________
starovernoe.ru - платный хостинг PHP MySQL SSL |
#10
|
|||
|
|||
Это случилось со мной...
Описываю свою ситуацию. Есть у меня 3 сайта. Есть 3 компьютера с которых я выхожу в сеть. На 2-х компах стоит др. веб, на третьем нет ничего. У меня взломали 2 сайта (вставили <iframe> )причем эти 2 сайта я обновлял по FTP с 3-его компьютера, где я потом нашел кучу вирусов и троянов. 3-ий сайт, который я обновляю с первых двух не зараженных компьютеров остался не тронутым. Все они расположены на одном сервере. Из чего я сделал вывод: пароли воруют трояном, иначе бы вставку сделали ди бы на все 3 сайта. |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
домен на скутерно-мопедную тему | apro3 | Куплю/Продам/Аренда | 5 | 20.08.2009 19:37 |
продаю домен на тему Dvd | apro3 | Куплю/Продам/Аренда | 2 | 31.03.2008 13:14 |
Мож я не в тему но про серваки вроде тут | stanlee | Сolocation, Центры Обработки Данных, IP-адреса и сети | 7 | 08.02.2006 00:16 |
Почему удалили тему про хостинг? | serega | Форум по Web-хостингу | 5 | 26.11.2004 13:33 |
Не могу создать новую тему | Tay | Замечания и предложения | 3 | 05.01.2004 17:37 |