suspicious hacking behaviour - или "кажись попалился..."

Discussion in 'Безопасность и Анонимность' started by M@rtein, 11 Nov 2009.

  1. M@rtein

    M@rtein New Member

    Joined:
    9 Aug 2007
    Messages:
    58
    Likes Received:
    4
    Reputations:
    0
    Здраствуйте, у меня вопрос такого плана, захожу я как обычно на сайт чтобы проспамить доры, захожу на шелл, перехожу в папку с шаблоном - все как обычно.
    И как только нажимаю сохранить измененный футер как выскакивает такого плана табличка:
    [​IMG]
    Сайт соответсвенно недоступен с этого ip.

    Вопрос:
    1) Что за скрипт это мог отследить изменение файла, где и как его найти можно?
    На серваке есть другие сайты - при редактировании их шаблонов такого не возникло.
    2) Параноить теперь или нет, при заходе пользовался DoubleVPN'ом
     
    #1 M@rtein, 11 Nov 2009
    Last edited: 11 Nov 2009
  2. lsass.exe

    lsass.exe Elder - Старейшина

    Joined:
    5 Aug 2007
    Messages:
    156
    Likes Received:
    161
    Reputations:
    24
    1) ну тут много вариантов, начиная от простых контролеров проверяющих md5 файлов, заканчивая более сложными системами не являющимися простыми PHP скриптами
    2) можешь не параноить, если сайты достаточно крупные, у них не один десяток IP в день заносится...Ну а если заинтересуются именно твоим, то тут уже все зависит от твоего VPN провайдера ;)