Взлом rom.by и его последствия.

Добрый день.

Сегодня в 8:53 MSD были удалены все файлы находившиеся на одном из аккаунтов сервера.
С помощью штатной функции CMS Drupal без повышения привелегий был залит php-shell с помощью которого и производилось удаление файлов.
Для атаки использовался взломанный сервер в Германии. Владелец IP-адреса поставлен в известность.
Был получен доступ ко всем сообщениям и файлам находившимся на сайте.
Пароли на сайте хранятся в виде MD5-хэша, т.е. довольно эффективно подбираются по словарю.
Меняйте пароли!
Почта @rom.by, ftp и другие сайты *.rom.by не скомпрометированы.
Файлы заливавшиеся на сайт начиная с 19.09 могут отсуствовать.

Аватар пользователя savely

Судя по всему - права/квоты групп или юзеров где-то шалят.

А кому счас легко...

Цитата:
при попытке прикрепить ругалось на квоту
проблема еще не устранена, похоже?

К началу следующей недели обещали исправить.

Аватар пользователя Orest

The selected file jp.jpg could not be uploaded. Файл 6.23 кб , что превысит квоту вашего диска в 8 Мб . из любого браузера.
Lunadron, сб., 16/10/2010 - 06:54 МегаОдмин
К началу следующей недели обещали исправить.

Аватар пользователя Bishop

...видимо не всё так просто в нашей жизни ;)
Lunadron, мы Верим и Ждём!

...ложки нет

Bishop, я уже не верю.

Аватар пользователя Bishop

Lunadron, ну я же верю! Значит всё наладится, просто сдаваться никогда нельзя;)

...ложки нет

Цитата:
Значит всё наладится

Уже. ;)

Аватар пользователя Orest

Ура ! Работает! Прикрепил !

Аватар пользователя Bishop

Lunadron, благодарствую! Великое дело сделали!

Надо будет обкатать, при подходящем случае...

...ложки нет

Отправить комментарий

Содержание этого поля является приватным и не предназначено к показу.
  • Разрешённые HTML-теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <img>
  • You can use BBCode tags in the text. URLs will automatically be converted to links.

Подробнее о форматировании текста

Антибот - введите цифру.
Ленты новостей