« Сервис проверки бэклинков | Google палит темы: Checkout Trends »
Молдавские хакеры таки настигли меня!
Некий чудак на букву м хакнул мне блог, при этом кое-что в нём немного поломав. На данный момент мне вроде бы удалось в основном избавиться от последствий хака. Всем кому лень или нет времени апгрейдить вордпресс, советую сделать одну простую вещь – в директорию /wp-admin/ положить файл .htaccess и в нём запретить доступ всем адресам кроме своего собственного. Примерно так:
allow from 10.10.10.10 #(это ваш адрес)#
deny from all
В моём случае хакер видимо использовал какой-то стандартный хак, подробности можно найти в гугле по заголовку этого поста. От данного конкретного хака судя по всему помогает апгрейд до последней версии движка блога. Вордпресс это дырявое решето, так что полной гарантии от взлома в нём в принципе быть не может, но мой способ по крайней мере закрывает возможность взлома через скрипты админки.
Теперь надо сказать пару слов про самого чудака-хакера: ICQ 480938177, урл engseo.blogspot.com, адреса 87.245.171.*, 98.194.76.111, 91.189.247.250, мыло затерто@gmail.com, ники bers, bers99, BeRsERk-Fh-. Может кому-то эта информация пригодится, если вы имеете с ним дело, то знайте, что это деятель в любой момент может вам как минимум мелко нагадить, если ему предоставится такая возможность.
20 Responses
January 10th, 2008 at 17:29:45
// php gravatar() ?>1а как ты его нашел?
January 10th, 2008 at 17:35:46
// php gravatar() ?>2оп-па)
http://www.umaxforum.com/member.php?find=lastposter&t=24873
January 10th, 2008 at 17:36:18
// php gravatar() ?>3Он особо не скрывался, плюс в логах и бэкапах всё записано. Не понятно зачем так себе репутацию портить.
January 10th, 2008 at 17:36:45
// php gravatar() ?>4а вон и он умаксфорум.com/member.php?find=lastposter&t=24873
January 10th, 2008 at 17:50:30
// php gravatar() ?>5так это же барсик с юмаксфорума http://umaxforum.com/showthread.php?t=24902
January 10th, 2008 at 17:57:23
// php gravatar() ?>6У меня тоже недавно сайт похачили и залили тудой какойто фишинг скрипт. – ломали через ту же админку – подменяют upload url и заливают скрипты.
защита вордпресса скоро будет отдельной темой. уж больно шибко популярная платформа.
January 10th, 2008 at 18:02:51
// php gravatar() ?>7такое ощущение, что любой пхп проект изначально секьюрити багнут
может стоит пользоваться движками на чем-то другом?
January 10th, 2008 at 18:13:47
// php gravatar() ?>8cencio, думаю тут дело исключительно в популярности. После проникновения на сервер, хакер мог по нему лазать как хотел, то есть выходит что линукс изначально тоже не особо секьюрный.
ПХП простой и в меру удобный для работы язык, поэтому он популярен и на нём пишут много скриптов. Вордпресс простой в настройке и управлении, бесплатный и расширяемый движок, поэтому он популярен и поэтому кто-то тратит своё время на поиск дырок.
Плюс кое-что зависит от конкретного скриптописателя. Разраб вордпресса не сказать чтобы был программистом экстра-класса, мягко говоря.
January 10th, 2008 at 18:51:56
// php gravatar() ?>9Да я не скрывался, просто после одной твоей фразы, которая меня обидела, я решил проверить твою защиту )) И ничего я не попортил, только upload folder поменялась, в связи с чем пропали аватары… поправить это легко. Ещё раз извини…
January 10th, 2008 at 19:13:20
// php gravatar() ?>10Ещё пару слов про вордпресс… Это чистейшая дыра… Если уж я – ‘молдавский хакер’ смог это сделать, то чего уж говорить об опытных людях. Слишком много дыр в начальных версиях + бешенная популярность… Всё это делает вордпресс швейцарским сыром…
Ещё раз извиняюсь, ребёнку не болеть
January 10th, 2008 at 19:17:08
// php gravatar() ?>11bers, ты хоть сам видел что твой эксплоит делает? Он мне шелл поставил, на сервер вообще кто угодно мог зайти. И отдельные страницы в блоге поломались. Хорошо что я вовремя это дело засёк, правда мне пришлось среди ночи 2 часа ковыряться.
January 10th, 2008 at 19:17:22
// php gravatar() ?>12You made my day
Последний абзац это пять.
January 10th, 2008 at 19:29:41
// php gravatar() ?>13Уже раз 15 извинился, надеюсь меня простят, я раскаиваюсь
January 11th, 2008 at 02:05:22
// php gravatar() ?>14*ля… т.е. 2.3.1 тоже убогая? ((
January 11th, 2008 at 09:03:22
// php gravatar() ?>15Чем больше версия тем безопаснее…
January 11th, 2008 at 09:08:10
// php gravatar() ?>16Главная причина апдейтов wordpress’a – дыры…
January 11th, 2008 at 17:34:58
// php gravatar() ?>17allow from 10.10.10.10 #(это ваш адрес)#
deny from all
не очень удобно
а если не из дома придется редактировать что нибудь?
лучше пароль на эту директорию поставить
January 12th, 2008 at 18:55:31
// php gravatar() ?>18Ща начнут ловать блоги и ставить жирные ссылки:) Пипец. Саша, зачем будоражить умы?
January 12th, 2008 at 22:12:17
// php gravatar() ?>19[...] мне правильно посоветовали, можно защишать файлы вордпресса не по ип, а по паролю. [...]
January 15th, 2008 at 08:07:53
// php gravatar() ?>20Да уж, bers просто асс программинга на php
http://www.umaxforum.com/showthread.php?t=24662
Где-то готовую дырку взял.
RSS feed for comments on this post · TrackBack URI
Написать комментарий
Про что писал
Календарь
Куйворды
Архив
Подписка на блог
Статистика подписки
Страницы
Комментарии
Последние посты
Blogroll
Счётчики
Свежие записи
Последние комментарии
Интересное на блоге
Самое комментируемое
SEO блог где палят темы is proudly powered by WordPress - BloggingPro theme modified by alexf