Взломали сайт помогите
Страницы: 1 2 3 След.
Взломали сайт помогите
Привет всем! Тут такая проблемка у моего друга. Юноша под ником  Drafterٿ™ угрожает ему тем что удалит его сайт ( он залил на сайт какие файлы в формате .cgi в количестве 39 штук, которые по его словам уничтожат сайт если он не заплатит ему некую сумму) Информация о нем имеется его WMID#129303726172 . (ссылка _https://passport.webmoney.ru/asp/certview.asp?wmid=129303726172) Прошу дать совета что ему делать? Буду очень благодарен!

Тут часть переписки моего знакомого и этого хакера:
10:17 - >_<: скинуть
10:17 - >_<: на комп
10:17 - Drafter?™: нет
10:17 - >_<: все файлы
10:17 - Drafter?™: нет
10:17 - Drafter?™: не палит
10:17 - Drafter?™: так как расширение .cgi
10:18 - Drafter?™: не один антивир эту среду не проверяет
10:18 - Drafter?™: )
10:18 - >_<: пичалька
10:18 - >_<: каким образом он ломает сайт?
10:18 - >_<: дефрагментация?
10:18 - Drafter?™: может все удалить
10:19 - Drafter?™: может впс апач снести
10:19 - Drafter?™: может все короче)
10:19 - Drafter?™: Я на 7 языках сайты пишу
10:19 - Drafter?™: эта моя область)
10:19 - Drafter?™: даже вдруг он 39 штук найдет
10:20 - Drafter?™: то я через сайт и ломану
10:20 - Drafter?™: гг
10:20 - >_<: а через сайт то как?
10:20 - Drafter?™: Там уязвимостей море
10:20 - >_<: ну да,на дле море
10:20 - >_<: ><
10:20 - Drafter?™: sql inj
10:20 - Drafter?™: xss
10:20 - Drafter?™: xpath
10:20 - Drafter?™: все просто
10:21 - >_<: эммм
10:21 - >_<: а если
10:21 - >_<: ты
10:21 - >_<: накроешь сайт
10:21 - >_<: а его
10:21 - >_<: заного
10:21 - >_<: создадут
10:21 - Drafter?™: опять накрою
10:21 - Drafter?™: :D
10:21 - >_<: Блять
10:21 - >_<: ну ты издеваешься
10:21 - Drafter?™: если до него не дойдет
10:21 - Drafter?™: я буду крыть и крыть
10:22 - Drafter?™: а дальше напишу своим друзьям в 2domains
10:22 - Drafter?™: и отберу домен)
10:22 - Drafter?™: ну а дальше и впс
10:22 - Drafter?™: :)
10:15 - Drafter?™: несколько шеллов используют cgi
10:15 - Drafter?™: и использовать их можно через терминал
10:16 - >_<: и удалить их никак?
10:16 - >_<: О_О
10:16 - Drafter?™: Если он не найдет
10:16 - Drafter?™: то не удалил
10:16 - Drafter?™: т
10:16 - Drafter?™: А он их не найдет
10:16 - Drafter?™: так как я их очень глубоко заложил
10:16 - Drafter?™: и хитро
http://knife-portal.ru/  вот сайт который взломал хакер, сайт держит сеть игровых серверов а также статистику к ним
для начала, выкачайте бекап с хостинга, пока он не исчез или его кто то не удалил. Если его нету в панели управлением хостинга, напишите в сапорт. После удалите все под ноль с хостинга зачистите все файлы, базы. Проверьте весь архив перед тем как залить и после восстановите все.
Арбитражник 120 lvl :)
спасибо hak_xxx,  попробуем. Ребята не проходите мимо, делитесь с мыслями, со всеми такое может случится, не дай бог конечно.
вот еще новый диалог, пару минут назад пишут тут чел пытается выяснить еще один Wmid:

16:53 - Drafterٿ™: мой последний думаю показать или нет
16:53 - **: да смысл мне писать? и что я напишу?
16:54 - Drafterٿ™: или дождаться 3 апреля где меня проверят на документы и мне уже будет похуй на преты

17:05 - **: а почему ты решил что после проверки тебе будет похуй?
17:05 - Drafterٿ™: потому
17:05 - Drafterٿ™: арбитраж чаще навещается
17:05 - Drafterٿ™: типо сразу проверяют
17:05 - Drafterٿ™: дроп атт или нет
пиши претензию на вмид с ссылкой на эту тему и то что он требует деньги!.
Лучшая партнерка для файлового трафика !!! Лучший vk message тут (нет пессимизации со стороны Ядекса). Лью на подписки трафик здесь (тихие ребиллы)
я посмотрел профиль у него там 2 претензии есть, тут как бы я думаю сайт надо с начало спасти
На нормальном двиге ДЛЕ файлов с таким расширением не должно быть.... Ручками проверяйте все и удаляйте по одному предварительно каждый скачивая себе на ПК.
Хостинг Beget на СУПРе
Блин. Интересно... А если этого "хакера" тупо простучать по портам во время беседы в том же самом месагере... Он это заметит? Мне кажется, что эти угрозы - бред чистой воды... Однако для чистоты мыслей по поводу сайта... Я бы скачал его на локаль, затем простым поиском нашел бы файлы с этим самым расширением и убил бы их в копии... Далее просто вычистил бы директории сайта и залил бы копию бэкапа с локали... Права выставляешь - полетели. Однако... Остались еще доступы к серверу сайта... Вот тут несколько технологий и решается не так быстро. Для полной уверенности сделал бы еще и выгрузку данных из бд (экспорт) и довел бы этого "хакера" до трясучки чтоб уже пытался удалить сайт. Если сможет удалить все-же... Тогда поднимаем логи сервера (или просим хостера поднять их) и смотрим кто и какими командами это все делал... Делаем выводы, закрываем дыру, пишем что у нас вымогают денежки на ВМИД, восстанавливаем из резервки сайт и БД.... Конец проблемам и горе-хакеру.
Роман и Joker_37 спасибо обязательно попробуем
сайт на каком движке? Вы сами видите эти 39 файлов?
я просто не понимаю, если у него доступ к сайту и он залил файлы которые должны убить сайт, то почему ему самому не удалить сайт и все? зачем такие трудности?
эти файлы не видны, сам лично не смотрел так как я  работаю и работал только с движком ucoz

движок у него дле + форум ипб
Все файлы должны быть видны на хостинге. Как он доказывает, что у него есть доступ к сайту?
У меня когда взломали почту (там был легкий вопрос для восстановления пароля). Через эту почту восстановили пароль с сайта и разместили там баннер WOW. Почта на майл.ру, но она загружается на компьютер и на сервере ее нет. Просто в админпанели сделайте бэкап и слейте все к себе на компьютер. Еще слейте все бэкапы с хостинга (сохраненные этим же хостингом ранее). И после посылайте мошенника куда подальше.
    У меня было сложнее, сайт вернуть не трудно (т.к. ) у него пароль был только от сайта, от хостинга не достал. Жалко было почту. Но этот человек прислал мне сообщение через сайт якобы анонимно (через контакты - обратную связь, что бы я ответил и он узнал мою почту).
Он взломал почту по легкому вопросу, и запросил пароль с сайта, у меня блымкнул майл агент, почта загрузилась и я увидел, что как-будто я запросил пароль и так несколько раз. В письме в dle указывается ip адрес (кот. сверил с адресами на сайте и нашел зарегистрированного человека с указанным ip) Дальше было не сложно - я показал ему его ip, немного напугнул и он вернул пароль к почте. Теперь там очень сложный вопрос для восстановления.

Вам советую загрузить все бэкапы на компьютер и послать пакостника, а потом смело все восстановить.
писал с телефона (поэтому получился хреновый ответ) если что-то не понятно пишите.
Страницы: 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
02:17 Как продвигать сайт с неуникальным контентом 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
01:31 Скрипт обменника валют 
21:59 Продам копию сайта. 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
13:14 Google Voice аккаунты для бесплатных SMS и звонков 
22:09 Добро пожаловать в цифровой мир... 
21:28 Ну что, кто куда деваете свои сайты? 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди