Добрый день.
Сегодня в 8:53 MSD были удалены все файлы находившиеся на одном из аккаунтов сервера.
С помощью штатной функции CMS Drupal без повышения привелегий был залит php-shell с помощью которого и производилось удаление файлов.
Для атаки использовался взломанный сервер в Германии. Владелец IP-адреса поставлен в известность.
Был получен доступ ко всем сообщениям и файлам находившимся на сайте.
Пароли на сайте хранятся в виде MD5-хэша, т.е. довольно эффективно подбираются по словарю.
Меняйте пароли!
Почта @rom.by, ftp и другие сайты *.rom.by не скомпрометированы.
Файлы заливавшиеся на сайт начиная с 19.09 могут отсуствовать.
<!--break-->
вопрос: это только у меня? или...
В общем вверху страницы в разделе "мой профиль"-->"Следить" появляется такое сообщение
А если перехожу в этот топик то сверху висит
Всё отображается нормально и всё адекавтно работает, только что значит я не знаю, посему решил написать
Если что-то еще встретите такое - пишите сюда.
Выбранный файл /tmp/fileGG72AN не удается закачать, поскольку каталог назначения files//languages/ru_7a6d8ae18400eb8892952b6d3cd34b7c.js?Lmin.js.gz неверно сконфигурирован.
Выбранный файл /tmp/filezcf5Yq не удается закачать, поскольку каталог назначения files/languages/ru_7a6d8ae18400eb8892952b6d3cd34b7c.js?Lmin.js неверно сконфигурирован.
И в таблице "Тип" у всех "Тема на форуме"
сломанная темка, починить бы...