Взломали сайт помогите
Страницы: 1 2 3 След.
Взломали сайт помогите
Привет всем! Тут такая проблемка у моего друга. Юноша под ником  Drafterٿ™ угрожает ему тем что удалит его сайт ( он залил на сайт какие файлы в формате .cgi в количестве 39 штук, которые по его словам уничтожат сайт если он не заплатит ему некую сумму) Информация о нем имеется его WMID#129303726172 . (ссылка _https://passport.webmoney.ru/asp/certview.asp?wmid=129303726172) Прошу дать совета что ему делать? Буду очень благодарен!

Тут часть переписки моего знакомого и этого хакера:
10:17 - >_<: скинуть
10:17 - >_<: на комп
10:17 - Drafter?™: нет
10:17 - >_<: все файлы
10:17 - Drafter?™: нет
10:17 - Drafter?™: не палит
10:17 - Drafter?™: так как расширение .cgi
10:18 - Drafter?™: не один антивир эту среду не проверяет
10:18 - Drafter?™: )
10:18 - >_<: пичалька
10:18 - >_<: каким образом он ломает сайт?
10:18 - >_<: дефрагментация?
10:18 - Drafter?™: может все удалить
10:19 - Drafter?™: может впс апач снести
10:19 - Drafter?™: может все короче)
10:19 - Drafter?™: Я на 7 языках сайты пишу
10:19 - Drafter?™: эта моя область)
10:19 - Drafter?™: даже вдруг он 39 штук найдет
10:20 - Drafter?™: то я через сайт и ломану
10:20 - Drafter?™: гг
10:20 - >_<: а через сайт то как?
10:20 - Drafter?™: Там уязвимостей море
10:20 - >_<: ну да,на дле море
10:20 - >_<: ><
10:20 - Drafter?™: sql inj
10:20 - Drafter?™: xss
10:20 - Drafter?™: xpath
10:20 - Drafter?™: все просто
10:21 - >_<: эммм
10:21 - >_<: а если
10:21 - >_<: ты
10:21 - >_<: накроешь сайт
10:21 - >_<: а его
10:21 - >_<: заного
10:21 - >_<: создадут
10:21 - Drafter?™: опять накрою
10:21 - Drafter?™: :D
10:21 - >_<: Блять
10:21 - >_<: ну ты издеваешься
10:21 - Drafter?™: если до него не дойдет
10:21 - Drafter?™: я буду крыть и крыть
10:22 - Drafter?™: а дальше напишу своим друзьям в 2domains
10:22 - Drafter?™: и отберу домен)
10:22 - Drafter?™: ну а дальше и впс
10:22 - Drafter?™: :)
10:15 - Drafter?™: несколько шеллов используют cgi
10:15 - Drafter?™: и использовать их можно через терминал
10:16 - >_<: и удалить их никак?
10:16 - >_<: О_О
10:16 - Drafter?™: Если он не найдет
10:16 - Drafter?™: то не удалил
10:16 - Drafter?™: т
10:16 - Drafter?™: А он их не найдет
10:16 - Drafter?™: так как я их очень глубоко заложил
10:16 - Drafter?™: и хитро
http://knife-portal.ru/  вот сайт который взломал хакер, сайт держит сеть игровых серверов а также статистику к ним
для начала, выкачайте бекап с хостинга, пока он не исчез или его кто то не удалил. Если его нету в панели управлением хостинга, напишите в сапорт. После удалите все под ноль с хостинга зачистите все файлы, базы. Проверьте весь архив перед тем как залить и после восстановите все.
Арбитражник 120 lvl :)
спасибо hak_xxx,  попробуем. Ребята не проходите мимо, делитесь с мыслями, со всеми такое может случится, не дай бог конечно.
вот еще новый диалог, пару минут назад пишут тут чел пытается выяснить еще один Wmid:

16:53 - Drafterٿ™: мой последний думаю показать или нет
16:53 - **: да смысл мне писать? и что я напишу?
16:54 - Drafterٿ™: или дождаться 3 апреля где меня проверят на документы и мне уже будет похуй на преты

17:05 - **: а почему ты решил что после проверки тебе будет похуй?
17:05 - Drafterٿ™: потому
17:05 - Drafterٿ™: арбитраж чаще навещается
17:05 - Drafterٿ™: типо сразу проверяют
17:05 - Drafterٿ™: дроп атт или нет
пиши претензию на вмид с ссылкой на эту тему и то что он требует деньги!.
Лучшая партнерка для файлового трафика !!! Лучший vk message тут (нет пессимизации со стороны Ядекса). Лью на подписки трафик здесь (тихие ребиллы)
я посмотрел профиль у него там 2 претензии есть, тут как бы я думаю сайт надо с начало спасти
На нормальном двиге ДЛЕ файлов с таким расширением не должно быть.... Ручками проверяйте все и удаляйте по одному предварительно каждый скачивая себе на ПК.
Хостинг Beget на СУПРе
Блин. Интересно... А если этого "хакера" тупо простучать по портам во время беседы в том же самом месагере... Он это заметит? Мне кажется, что эти угрозы - бред чистой воды... Однако для чистоты мыслей по поводу сайта... Я бы скачал его на локаль, затем простым поиском нашел бы файлы с этим самым расширением и убил бы их в копии... Далее просто вычистил бы директории сайта и залил бы копию бэкапа с локали... Права выставляешь - полетели. Однако... Остались еще доступы к серверу сайта... Вот тут несколько технологий и решается не так быстро. Для полной уверенности сделал бы еще и выгрузку данных из бд (экспорт) и довел бы этого "хакера" до трясучки чтоб уже пытался удалить сайт. Если сможет удалить все-же... Тогда поднимаем логи сервера (или просим хостера поднять их) и смотрим кто и какими командами это все делал... Делаем выводы, закрываем дыру, пишем что у нас вымогают денежки на ВМИД, восстанавливаем из резервки сайт и БД.... Конец проблемам и горе-хакеру.
Роман и Joker_37 спасибо обязательно попробуем
сайт на каком движке? Вы сами видите эти 39 файлов?
я просто не понимаю, если у него доступ к сайту и он залил файлы которые должны убить сайт, то почему ему самому не удалить сайт и все? зачем такие трудности?
эти файлы не видны, сам лично не смотрел так как я  работаю и работал только с движком ucoz

движок у него дле + форум ипб
Все файлы должны быть видны на хостинге. Как он доказывает, что у него есть доступ к сайту?
У меня когда взломали почту (там был легкий вопрос для восстановления пароля). Через эту почту восстановили пароль с сайта и разместили там баннер WOW. Почта на майл.ру, но она загружается на компьютер и на сервере ее нет. Просто в админпанели сделайте бэкап и слейте все к себе на компьютер. Еще слейте все бэкапы с хостинга (сохраненные этим же хостингом ранее). И после посылайте мошенника куда подальше.
    У меня было сложнее, сайт вернуть не трудно (т.к. ) у него пароль был только от сайта, от хостинга не достал. Жалко было почту. Но этот человек прислал мне сообщение через сайт якобы анонимно (через контакты - обратную связь, что бы я ответил и он узнал мою почту).
Он взломал почту по легкому вопросу, и запросил пароль с сайта, у меня блымкнул майл агент, почта загрузилась и я увидел, что как-будто я запросил пароль и так несколько раз. В письме в dle указывается ip адрес (кот. сверил с адресами на сайте и нашел зарегистрированного человека с указанным ip) Дальше было не сложно - я показал ему его ip, немного напугнул и он вернул пароль к почте. Теперь там очень сложный вопрос для восстановления.

Вам советую загрузить все бэкапы на компьютер и послать пакостника, а потом смело все восстановить.
писал с телефона (поэтому получился хреновый ответ) если что-то не понятно пишите.
Страницы: 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)