
Друзья, спешу сообщить пренеприятное известие. Нет, ревизор к нам не едет. Вчера нас просто немного похакали. В результате, все файлы, содержащие JS были заражены зловредным кодом. Те, кто пользуются антивирусами, наверняка заметили их тревожные сообщения. Вот такая неприятная ситуация 
Как это получилось?
А вот и получилось. Нет, виной не Drupal или другие сценарии. У нас банально (правда мы еще не знаем как) был угнан/сбручен пароль на доступ по FTP. Посредством FTP и были заражены ява-скрипты. Копирования или изменения других файлов замечено не было (логи - великая вещь
).
Наши рекомендации
Несмотря на то, что ничего сверхстрашного не произошло, мы настоятельно рекомендуем тебе выполнить несколько простых операций (береженного Боги берегут):
1. Скачай бесплатный антивирусный (если ты Windows-пользователь) сканер Dr.WEB CureIT (http://drweb.ru) и просканируй свой комп. Процедура нудная, но лучше лишний раз убедиться в чистоте и свежести своего железного друга (ничего пошлого я не имел в виду
)
2. ОБЯЗАТЕЛЬНО смени пароль на свою учетную запись (если ты вчера заходил на сайт)! Доступ к базе злоумышленники не получили, но подстраховаться не помешает.
Мы приносим свои извинения за неудобства и надеемся на твое понимание! Постараемся, чтобы такие курьезы не повторились.
P.S. Особую благодарность выражаю постоянным участникам нашего проекта - Bulka и Va-bank. Эти ребята первыми заметили и сообщили о проблеме. Большущий им респект!
Кстати, сегодня в течение 10 часов был VR вообще недоступен. Виной тому не действия хацкеров, а банальная поломка железа на сервере провайдера. Не зря говорят, что беда одна не приходит
Теперь всё ok.
Позорно и обидно. Но теперь я пересмотрел свой подход к секьюрности. Больше такого точно не повторится. 
Пролетели мы, конечно, с доступом по FTP
Не только ты
Мы оба сделали соответствующие выводы 
Зато как было страшно с утра
:-) 
круто! эта новость немного радует... не спорю, дико звучит, но это не повод чтобы грустить... может глядишь в сети появится история взлома сайта vr-online.
Палишся
:bigsmile: 
в том плане, что рано или поздно известные... повторюсь известные проекты подвергаются нападкам... конечно это не приятно, но был факт заражения и есть о чем подумать... разве это, относительно говря, плохо? а на счет Джимми, могу сказать, что он лишь теоретик... и не более того...
2jimmy
Звучит неприятно, но грустить не стоит. Это хороший способ понять свои ошибки и произвести необходимые улучшения.
Да это же хорошо. Показывает, что ресурс пользуется популярностью и дает новый опыт
Что не происходит - все к лучшему
Легко отделались, так сказать. В другой раз будем осторожнее. думаю каждый вынесет из этого какой-то урок.
Главное все вовремя пофиксить
P.S. securitylab.ru тоже ломали, и ничего, никто не умер
Поломка железа...
Я уж думал датацентр сгорел, пронесло
Дааааа, согласен насчет взлома, неприятно, но и админы построжее станут да и вообще это свидетельствует о популярности
Зато как мы вчера все поволновались когда ВР всю ночь недоступен был...