Последний журнал

Вход в систему

Сейчас на сайте

Сейчас на сайте 3 пользователя и 12 гостей.

Наша кнопка

Хочешь помочь нашему проекту? Если у тебя есть свой сайт, то ты прямо сейчас можешь разместить на нем нашу кнопку:

Сообщество умных людей VR-Online.RU Бесплатный журнал для программистов и всех, кто интересуется IT
Получить код

Кнопки

Блог python-программиста, трейдера и просто хорошего человека Сообщество программистов Чертенок.ру Коллективный блог о программировании и увлечениях Блог программиста-разработчика ADMin Портал! - Портал разработчика Win32 и PHP | Поддержка пользователей Delphi в Internet Анализ статистики сайта


Новости Новости Delphi мира

Срочно! Нас немного (совсем чуть-чуть :-)) похакали!

Друзья, спешу сообщить пренеприятное известие. Нет, ревизор к нам не едет. Вчера нас просто немного похакали. В результате, все файлы, содержащие JS были заражены зловредным кодом. Те, кто пользуются антивирусами, наверняка заметили их тревожные сообщения. Вот такая неприятная ситуация Sad

Как это получилось?

А вот и получилось. Нет, виной не Drupal или другие сценарии. У нас банально (правда мы еще не знаем как) был угнан/сбручен пароль на доступ по FTP. Посредством FTP и были заражены ява-скрипты. Копирования или изменения других файлов замечено не было (логи - великая вещь Wink).

Наши рекомендации

Несмотря на то, что ничего сверхстрашного не произошло, мы настоятельно рекомендуем тебе выполнить несколько простых операций (береженного Боги берегут):

1. Скачай бесплатный антивирусный (если ты Windows-пользователь) сканер Dr.WEB CureIT (http://drweb.ru) и просканируй свой комп. Процедура нудная, но лучше лишний раз убедиться в чистоте и свежести своего железного друга (ничего пошлого я не имел в виду Smile)

2. ОБЯЗАТЕЛЬНО смени пароль на свою учетную запись (если ты вчера заходил на сайт)! Доступ к базе злоумышленники не получили, но подстраховаться не помешает.

Мы приносим свои извинения за неудобства и надеемся на твое понимание! Постараемся, чтобы такие курьезы не повторились.

P.S. Особую благодарность выражаю постоянным участникам нашего проекта - Bulka и Va-bank. Эти ребята первыми заметили и сообщили о проблеме. Большущий им респект!

Кстати, сегодня в течение 10 часов был VR вообще недоступен. Виной тому не действия хацкеров, а банальная поломка железа на сервере провайдера. Не зря говорят, что беда одна не приходит Laughing out loud Теперь всё ok.
Пролетели мы, конечно, с доступом по FTP Sad Позорно и обидно. Но теперь я пересмотрел свой подход к секьюрности. Больше такого точно не повторится. Smile

Цитировать
Но теперь я пересмотрел свой подход к секьюрности

Не только ты Smile Мы оба сделали соответствующие выводы Smile

Цитировать
Кстати, сегодня в течение 10 часов был VR вообще недоступен. Виной тому не действия хацкеров, а банальная поломка железа на сервере провайдера.

Зато как было страшно с утра Smile :-) Smile

круто! эта новость немного радует... не спорю, дико звучит, но это не повод чтобы грустить... может глядишь в сети появится история взлома сайта vr-online. Evil

Палишся Big smile :bigsmile: Big smile

в том плане, что рано или поздно известные... повторюсь известные проекты подвергаются нападкам... конечно это не приятно, но был факт заражения и есть о чем подумать... разве это, относительно говря, плохо? а на счет Джимми, могу сказать, что он лишь теоретик... и не более того... Wink

2jimmy

Цитировать
дико звучит, но это не повод чтобы грустить

Звучит неприятно, но грустить не стоит. Это хороший способ понять свои ошибки и произвести необходимые улучшения.

Да это же хорошо. Показывает, что ресурс пользуется популярностью и дает новый опыт Smile

Что не происходит - все к лучшему Smile Легко отделались, так сказать. В другой раз будем осторожнее. думаю каждый вынесет из этого какой-то урок.
P.S. securitylab.ru тоже ломали, и ничего, никто не умер Smile Главное все вовремя пофиксить

Поломка железа...
Я уж думал датацентр сгорел, пронесло Smile

Дааааа, согласен насчет взлома, неприятно, но и админы построжее станут да и вообще это свидетельствует о популярности Smile Зато как мы вчера все поволновались когда ВР всю ночь недоступен был...

Поиск работы