Внимание опасность!



  • сегодня наш сервер был взломан. кто днем заходил на сайт или форум и видел ошибки (где-то с 12 до 3-х часов дня) - необходимо делать глубокий анализ всего дискового пространства вашего компа свежим антивирусом.

    Также, у кого включен файрвол желательно внести в черный список айпишники

    62.176.16.84
    и
    62.176.16.193

    Еще, если кто увидит непонятные ошибки на сайте или форуме, если не сложно, сообщите нам.



  • проблема, видимо, в самом движке форума - слишком много известных уязвимостей… лучше какой-нибудь платный надо было ставить



  • хе. движок ни причем, атакован был сервак и файлы трогали не только форума. А движок нормальный. Платность - это что? закрытая архитектура? то есть ниче нельзя самим переделать и наладить. отлично))



  • День сайт не работал после второй атаки.



  • А я то всё думал что за непонятные тексты в верхней части экрана красуются. :?



  • О, а теперь давай антивирь прогоняй!



  • Проблему решили. Все банально, злобные роботы делают свое дело. Форум нипричем.

    кому нужен хороший антивирь, сам обновляемый, стучите в личку, выкладывать низя



  • Хм, кстати надо буит обязательно прогнать. Со вчерашнего дня на работе флеху не могу открыть на ноуте, приходится в обходной путь открывать. Хотя на другом компе там открывается нормана. На ней каждый раз вырастает файл Авторан.инф, хотя особо он мне не мешает. У меня как раз до этого был такой вирус, правда несколько другого характера(не показывал скрытые фалы и папки, открывал локальные диски в новом окне), но вроде убил я его. Либо вот с форума у меня “дружок” поселился, либо старый вернулся с того света. :cry:



  • с форума загружался пока тока “Модифицированный Win32.Static”



  • ну все, теперь все злобные вирусы с форума :)



  • Ага, а еще сюда иногда заходят злобные пользователи! :)



  • JavaScript.0 - инфицирован VBS.PackFor
    Вот такой зверек у нас живет



  • @Bers:

    JavaScript.0 - инфицирован VBS.PackFor
    Вот такой зверек у нас живет

    кхе



  • С кого-то залез в 4 утра.



  • Уфанет - красавцы, всем клиентам дают бесплатный полноценный антивирь, который еще и бесплатно постоянно обновляется в локале ))

    http://drweb.ufanet.ru/



  • Прикольно :Yahoo!:



  • Очередная атака лечилась с большим трудом. Народ, кто попадал на ошибки на форуме, сайте или галерее и у кого антивирусная защита не отбилась или отсутствует срочно проверяйте и лечите компьютеры. Загружаемые вирусы не особо вредные, удаляйте зараженные файлы смело. Если затянуть есть вероятность потерять аську, почту или еще ченить.

    Повторяю, Уфанет договорились с ДрВЕБ на корпоративную лицензию, теперь все клиенты могут на свой договор получить одну полноценную программу.
    http://www.drweb.ufanet.ru

    Спасибо за бдительность Сергею Константинову, который позвонил и предупредил сразу, как заметил.



  • А что за атака-то была? Дырки в движке форума?



  • Нет, червями воруется регистрационная информация на сервер ФТП с компьютеров админов. Потом боты на автомате правят файлы сайта, форума и галереи, внедряя вредоносный код. Мы работаем над этим ))



  • бедные виндузятники…



  • @riz:

    бедные виндузятники…

    +1. Впрочем, на работе винда без антивируса, и вроде нормально.



  • В Галерее проблема с фотками
    http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=Mal_Hifrm-3
    Админы излечите сайт



  • @riz:

    бедные виндузятники…

    Угу, а я под линухом токма сижу ))) Любителям винды искренне сочуствую :cry:



  • На Мастерхосте нет таких проблем.
    Все таки защита у них на высоте.



  • Я когда пытаюсь зайти на сайт у меня антивирус с ума сходит. Мужики, мне страшно!



  • @ufabike:

    На Мастерхосте нет таких проблем.
    Все таки защита у них на высоте.

    букс все таки мегачуваГ. даже прилюдно опозорится не стесняется :lol: :lol: :lol: ой, даже слов нет, может ты в цирке на полставке поработаешь? :wink:



  • @ufabike:

    На Мастерхосте нет таких проблем.
    Все таки защита у них на высоте.

    Насколько я понял, исходная проблема была в компьютере веб-мастера. Никакой хостинг от такого не поможет.



  • а скока места под сайт надо?



  • @Mairo:

    а скока места под сайт надо?

    Если тебе интересно наш сайт ufabike.ru занимает на данный момент около 500 мб
    И с каждым годом это число вырастает примерно на 100 мб
    В основном за счет фотографий.
    Даже оптимизированные они в количестве занимают немало места



  • Места у меня полно, и сервер есть круглосуточно работающий, тока домен на него зарегистрирован, к сожалению. Можно, конечно повесить еще один сервак http, а домен перебросить сюда, тока надо чтобы с основным сайтом не пересекался. Я в DNS не очень силен, а там можн онастроить перенаправление не только на IP-адрес, но и на порт? Провайдер у нас хороший, качественный. Предлагаю место под сайт вобщем, могу выделить 20-30 Гб.



  • а нет, вру, 60 Гб. Сервак под линухом. Вобщем, думайте. Могу просто как хранилище выделить место, под те же фотки.



  • @Mairo:

    Места у меня полно, и сервер есть круглосуточно работающий, тока домен на него зарегистрирован, к сожалению. Можно, конечно повесить еще один сервак http, а домен перебросить сюда, тока надо чтобы с основным сайтом не пересекался. Я в DNS не очень силен, а там можн онастроить перенаправление не только на IP-адрес, но и на порт? Провайдер у нас хороший, качественный. Предлагаю место под сайт вобщем, могу выделить 20-30 Гб.

    Хороший и качественный - это который, если не секрет? =)

    http://en.wikipedia.org/wiki/Virtual_hosting

    См. раздел “Name-based”.



  • Это интегрированная транспортная сеть

    http://en.wikipedia.org/wiki/Virtual_hosting

    Интересно, значит можно два разных сайта на 1 IP зацепить с разными именами.



  • Front Page Information
    Website Title: None given.
    AboutUs: Wiki article on Veloufa.ru
    Indexed Data
    Alexa Trend/Rank: #5,767,606 The lower the rank the better. 2,510,727 ranks over the last three months.
    Registry Data
    Created: 2007-10-18
    Expires: 2008-10-18
    Whois Server: whois.ripn.net
    Server Data
    IP Address: 193.84.31.4
    IP Location Russian Federation - Russian Federation - Uraltelebest Ltd
    Response Code:
    Blacklist Status: Clear
    Domain Status: Registered And Active Website

    Whois Record

    domain: VELOUFA.RU
    type: CORPORATE
    nserver: ns.bashcell.com.
    nserver: ns.f-g.ru.
    state: REGISTERED, DELEGATED
    org: “GRIT” Ltd
    phone: +7 3472 239586
    fax-no: +7 3472 239586
    e-mail:
    e-mail:
    e-mail:
    registrar: RUCENTER-REG-RIPN
    created: 2007.10.18
    paid-till: 2008.10.18
    source: TC-RIPN

    Last updated on 2008.06.25 22:15:16 MSK/MSD



  • Что хотел сказать?



  • Каждая вещь стоит столько сколько за неё готовы платить.



  • Я тоже чето не понял…



  • @Авантюрист:

    Что хотел сказать?

    показал что хуизом умеет пользоватся



  • А ну это здорово :) Научишь как-нибудь :D



  • @Mairo:

    Вобщем, думайте. Могу просто как хранилище выделить место, под те же фотки.

    у нас все это есть, пока. Спасибо. Будем иметь ввиду.

    Можешь буксу 5 рублей дать, если такой щедрый :)
    Mairo а ты кем там работаешь? Чет какие-то странные рассуждение насчет сайтов, домен покупаешь и вешаешь сайт куда хочешь, на один сервер хоть 15 штук, хоть на лампочку ;)
    есть понятие доменнное имя и днс сервера.



  • А какой курс обмена Гигабайты->рубль нынче? :D



  • Отражена массированая атака спам-ботов. Наша защита пока справляется, но, по-видимому, мы попали в какую-то базу, так-что может и прорвется кто-то.

    Сообщения от новых пользователей могут содержать ссылки в скрытом виде, в данном случае все они ведут на поддомены .blogspot.com

    В связи с этим, напоминаю, во избежании неприятностей,

    не нажимайте

    не отправляйте

    не набирайте

    .

    Как минимум, можно потерять деньги, а в худшем случае, потерять свои данные и распространить вредоносные программы.



  • vulkanpobedaclub.su отзывы игроков смотреть тут



Похоже, подключение к veloufa было разорвано, подождите, пока мы пытаемся восстановить соединение.