Можно ли сломать булку?

Discussion in 'ПО для Web разработчика' started by Ridikh, 27 Feb 2008.

  1. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    сообщения типа таких стали на почту приходить иногда

    vBulletin Database Error!

    и потом сайт хекали, те получали доступ от другой БД
    умные люди посоветуйте что делать :)
     
    #1 Ridikh, 27 Feb 2008
    Last edited: 27 Feb 2008
  2. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Здесь просто сбой: невозможно подключится к базе
     
    #2 gold-goblin, 27 Feb 2008
    Last edited: 27 Feb 2008
  3. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Ошибка подключения к БД...
    То ли глюк с мускулом, то ли чето с конфиг.файлами.
    >> получали доступ от другой БД
    всмысле через другой сайт на том же сервере?
    если так, то через этих товарищей могли пролезть:
    Code:
    20.radniks.com [194.54.90.170]
    33.org.ua [194.54.90.170]
    4ertik.ru [194.54.90.170]
    7bian.org [can't get ip]
    7java.net [194.54.90.170]
    PLDS.NET [194.54.90.170]
    abcor.info [195.189.226.190]
    aforizmy.fdns.net [194.54.90.170]
    altein.ru [194.54.90.170]
    ammahatra.org.ua [194.54.90.170]
    antichat.net.ru [194.54.90.170]
    artslab.info [194.54.90.170]
    atrant.org [194.54.90.170]
    auction.wmclikru.info [194.54.90.170]
    auto-66.ru [194.54.90.170]
    bancity.org [194.54.90.170]
    bdn.name [194.54.90.170]
    bdsm-sng.ru [194.54.90.170]
    bezon.org [194.54.90.170]
    bighack.net [78.109.24.136]
    biotema.ru
    blogdn.org
    bodr.net.ru
    brilliantsite.ru
    cclub.info
    celki.info
    cfrealmadrid.org
    chipalino.ru
    clinks.ru
    cswap.ru
    dcorp.net.ru
    denis-ka.com
    dnwap.ru
    dreamwar.cn
    drwap.net
    e-portal.pp.ru
    ewro.kazino.name
    farwap.net
    fixesoft.net.ru
    forum.besticq.ru
    forum.radniks.com
    forum.soundcast.ws
    forums.xwen.ru
    fox.i9n.ru
    game4mobile.org
    golden-mir.info
    goust.biz
    grap.net.ru
    hosterz.ru
    hotel-66.ru
    ibb.pp.ru
    inhoster.ru
    iphonew.net
    ipwap.org
    ivpereezd.ru
    java-comb.org
    jeepers.net.ru
    jep.org.ru
    jland.info
    katik.cn
    katsil.net.ru
    korikon.ru
    kornef.ru
    kpkashnik.info
    kupi-vse.ru
    kursovichok.com
    lg-ua.com
    licey3.ru
    lite-host.in
    lite-net.org
    love.ruwap.org
    mabila.cn
    mirmail.info
    monikka.ru
    moto-rullezzz.org.ru
    motofan-club.net
    muzone.org
    muzyka.net.ru
    my-moto.org.ru
    my-s75.org
    my.wishhost.net
    my1sex.net
    mypride.in
    nalcons.ru
    neowap.info
    nokiafor.net
    obeliskstone.ru
    order.wishhost.net
    ostrog-zona.org
    parnuxa.org
    perebor.net
    phorumrc.net
    pitergof.ru
    q6p.info
    redwap.ru
    remont-66.ru
    ria.kornef.ru
    rockwap.info
    russ66.ru
    ruwap.org
    sangen.net.ru
    script-planet.cn
    scumz.net.ru
    sexrai.ru
    sexrus.biz
    sexylena.org
    shahty.net
    sieclub.org
    sizam.net
    slio.net
    smallprince.ru
    sms2wm.org.ru
    sobol-mex.info
    sochi-sport.com
    softzoom.net
    sotainfo.ru
    soundcast.ws
    stroim-66.ru
    symbion.ru
    text.farwap.net
    tpax.info
    travel-kmv.com
    uex.spb.ru
    ugteam.org
    usercity.cn
    vasha-apteka.com
    vazelin.net
    vipp.net.ru
    vips.org.ru
    vispon.ru
    vse-recepty.ru
    vseknam.com
    vvap.org
    wap-hack.ru
    wap-lider.cn
    wap-load.org
    wapbiznes.com
    wapclub.org.ru
    wapfile.org
    wapicq.org
    wapsib.com
    wapso.org
    wapxak.net.ru
    wapza.org
    webbaks.com
    wenforum.info
    west-money.com
    wm-club.net.ru
    wmclik.net
    wmclikru.info
    wmsell.com
    world-wap.net.ru
    www.autoplans.org.ua
    www.babulya.com
    www.best-catalog.cn
    www.bordoural.ru
    www.casino-vulkan.com
    www.cellulitesolution.ipline.info
    www.diabetic.ipline.info
    www.francevine.ru
    www.goldfootball.ru
    www.ipline.info
    www.it-spec.info
    www.kazino.name
    www.landdiz.org.ua
    www.master-surf.info
    www.megus.ru
    www.milkcd.com
    www.mir-mexa.info
    www.mircms.ru
    www.mobicom.org
    www.monblan.co.uk
    www.obuh.org
    www.optsport.ru
    www.pogryzs.org.ua
    www.powerad.info
    www.profil.org.ua
    www.putivnyk.ru
    www.rgnl.net
    www.sieclub.org.ua
    www.slsl.ru
    www.spturizm.com
    www.standart-iso.ru
    www.t-reklama.ru
    www.tazarta.ru
    www.techno-dom.ru
    www.tourism-66.ru
    www.ua-aval.ru
    www.vse-shini.ru
    www.washingtown.ru
    www.weight-loss.ipline.info
    www.winamp.bz
    www.wowap.us
    www.yourface.ru
    x-foto.cn
    xakep-club.net.ru
    xtraf.net.ru
    zapret.cn
    zeraw.ru
    А твой форум врядли похекали, так как булка 3.6.8 весьма безопасна. Но активки какие-то были...
     
    #3 iddqd, 27 Feb 2008
    Last edited: 27 Feb 2008
  4. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    подобные письма приходят не первый раз, и как раз в эти дни ломают другую БД
    может шелл в БД булки залили или файлы там дописали какие фиг знает, раньше сайт был дыра на дыре
     
  5. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    как раз люди с одного из этих сайтов уверен что замешаны во взломе
     
  6. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Я думаю булку можно сломать только хуем!
     
  7. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    сообщи хостеру.
    чето у вас там с правами доступа накосячили...
     
  8. Ridikh

    Ridikh Member

    Joined:
    11 Nov 2007
    Messages:
    69
    Likes Received:
    7
    Reputations:
    0
    спасибо за познавательные ответы, незря ачат на булке стоит

    вопрос для про, если хостер дырявый-придырявый и доступ к БД можно получать с сайтов на хосте, то можно ли защитить код скриптов на своем сайте так чтобы никто не смог их увидеть?
     
    #8 Ridikh, 27 Feb 2008
    Last edited: 27 Feb 2008
  9. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    если хостер дырявый - то некак !