Domeniu si host spart

Discutii despre tot ce nu se incadreaza in celelalte categorii.

Moderators: Moderatori ajutatori, Moderatori

Post Reply
User avatar
Andrei.C
Membru, skill +1
Membru, skill +1
Posts: 220
Joined: 23 Dec 2012, 16:40
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com...!
Location: Bucuresti
Has thanked: 2 times
Been thanked: 11 times
Contact:

27 Dec 2012, 08:31

Am vandut un domeniu .ro unui baiat cu tot cu contul de la hostpixel.Pentru ca aveam un downloadurl cu upload cineva mi-a bagat shell fara sa reusesc sa pun retrictie pe fisierele .php.Mi-a umblat si mi-a sters tot.

I-am mutat baiatului hostul pe alt cont(pe resellerul meu) era pur si simplu gol siteul.Dupa 1 ora jumatate aparea iar :hacked by blood cum aparea si inainte.

Care e explicatia?Noul cont de hosting avea alt email,alt user si parola.Sa fie cineva care are acces la pcul baiatului caruia i-am vandut domeniul si sa-i vada datele care le-am dat pe mess?
RoyalServer
Only-Games
Fost moderator
Fost moderator
Posts: 696
Joined: 29 Aug 2012, 12:20
Detinator Steam: Nu
Reputatie: Fost moderator
Utilizator neserios ( tepar )
Has thanked: 72 times
Been thanked: 28 times

27 Dec 2012, 11:12

Probabil e un hacker bun si n-ai ce sa-i faci :))
REGULI GENERALE : Afișează regulile forumului
1. Utilizati corect limba romana (folositi cuvinte intregi, virgula, punctul si cratima). NU FOLOSITI limbaj de chat!
2. Raspundeti concret! Fara offtopic, fara mesaje scurte, inutile sau deja postate!
* offtopic = reprezinta devierea de la subiectul care se discuta
3. Folosirea cuvintelor sau inregistrarea cu nume obscene/jignitoare duce la restrictionarea accesului, stergerea contului, etc.
4. Este interzis orice atac la persoana. Discutati ideea, nu persoana !
5. Restrictii reclame :
a) Reclama este permisa in subiecte atat timp cat ele au legatura cu idea care se discuta.
b) In semnatura este permisa o singura reclama SIMPLA de tip TEXT cu dimensiunea fontului setat pe NORMAL
c) Reclama nu este permisa in campurile personale gen: Locatie, CS Status.
d) Nu aveti voie sa deschideti topicuri cu referire exacta la un site in scopul obtinerii de vizite, se considera reclama !
6. Nu folositi imagini in semnatura mai mari decat 500x120. Puteti folosi mai multe imagini care, toate sa nu depaseasca marimea impusa !
7. Folositi CAUTAREA si apoi intrebati pentru ceva daca nu exista pe forum! Numele topicurilor create trebuie sa reflecte continutul subiectului pe care se discuta. Nu vor fi permise topicuri de genul: help, ajutor pls, cum fac, etc
8. Este permisa continuarea unei discutii vechi de pe forum, chiar daca aceasta a fost deschisa cu cativa ani in urma. NU se permite insa dublu-post, triplu-post sau UP-uri.
* dublu-post / triplu - post = adaugarea unor mesaje unul dupa altul intr-o discutie a forumului de catre aceeasi persoana
* UP = adaugarea unor mesaje unul dupa altul cu scopul de a scoate in evidenta discutia respectiva
9. Orice fel de continut cu caracter erotic va fi sters, iar daca este necesar se vor aplica avertismente.
10. Nu este permisa promovarea firmelor de hosting in afara de http://www.eXtreamHost.com , fie ca este vorba de o reclama directa sau indirecta.
11. Nu este permisa postarea de continut ilegal: warez, carding (bine cunoscutele "metode" de furat domenii etc.) si alte practici "neortodoxe", se vor aplica avertismente sau ban, dupa caz si antecedente.

SANCTIONAM DRASTIC INCALCAREA ACESTOR REGULI SI ORICE ABUZ !


WARNINGS/Avertismente
3 Avertismente = BAN pe forum pentru o anumita perioada de timp, in functie de gravitatea regulilor incalcate!
1 Avertisment = 15 de zile

Mesaje private
Abuzul in orice fel de folosirea mesajelor private va duce la sanctionare. In concluzie, vi se va lua dreptul de a mai trimite mesaje.
Reclamatiile cat si penalizarile se regasesc aici: discutii-forum/reclamatii-mesaje-private-t335539.html

Suplimentar
1. In semnatura nu sunt permise linkuri catre jocuri (site-uri) gen bitefight, monstergame, etc.
2. La profilul Detinator server CS se permite reclama catre un server de Counter-Strike.
3. Orice insulta adusa asupra unui administrator se penalizeaza cu ban permanent. Orice insulta adusa asupra unui moderator se penalizeaza (in functie de gravitatea situatiei) de la avertisment pana la ban permanent.
4. Nu se permite ridicarea subiectelor cu mesaje gen "UP!" unul dupa altul, indiferent de timpul dintre raspunsuri.


Atentionari
1. Nu se permite schimbarea numelui pe forum
2. Nu aveti voie cu mai mult de 1 cont / persoana (vi se sterg toate mesajele si contul de utilizator de pe forum drept penalizare) - cei care abuzeaza si isi fac mai multe conturi, risca sa primeasca ban permanent

 

User avatar
marian^
Membru, skill +2
Membru, skill +2
Posts: 904
Joined: 30 Sep 2011, 19:14
Detinator Steam: Da
SteamID: nulledmarian
Location: Sibiu
Has thanked: 52 times
Been thanked: 67 times
Contact:

27 Dec 2012, 11:27

Esti sigur ca nu ai fost si tu infectat ? Un keylogger sau ceva ...
User avatar
StormRage
Fost moderator
Fost moderator
Posts: 2218
Joined: 19 May 2011, 19:14
Detinator Steam: Da
Detinator server CS: Da
Reputatie: Fost moderator
Restrictie moderator
Nume anterior: Mandriva
ale(c)s
Location: Ah..nvm
Has thanked: 208 times
Been thanked: 142 times

27 Dec 2012, 11:35

I-am mutat baiatului hostul pe alt cont(pe resellerul meu)

Asta spune tot, totul este shared prietene. Daca unul a bagat shell, toate vor fii vulnerabile.
User avatar
Andrei.C
Membru, skill +1
Membru, skill +1
Posts: 220
Joined: 23 Dec 2012, 16:40
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com...!
Location: Bucuresti
Has thanked: 2 times
Been thanked: 11 times
Contact:

27 Dec 2012, 12:06

Mandriva wrote:I-am mutat baiatului hostul pe alt cont(pe resellerul meu)

Asta spune tot, totul este shared prietene. Daca unul a bagat shell, toate vor fii vulnerabile.

Pai nu mai exista niciun fisier pe noul host ca sa fie vulnerabil.

Explica mai detaliat te rog.
Last edited by StormRage on 27 Dec 2012, 12:17, edited 1 time in total.
Reason: Ti-am explicat prin Pm.
uid0
Membru, skill 0
Membru, skill 0
Posts: 7
Joined: 25 Dec 2012, 23:08
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com...!
Contact:

27 Dec 2012, 12:21

Adica tot are shell la tine pe host.
User avatar
romdns
Membru, skill +1
Membru, skill +1
Posts: 421
Joined: 10 Nov 2010, 01:02
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com!
Has thanked: 9 times
Been thanked: 21 times
Contact:

27 Dec 2012, 13:11

pe server,daca ai acces la tot serverul va ajunt eu cu protectie gratuit,asa de sarbatori
Last edited by StormRage on 27 Dec 2012, 13:19, edited 1 time in total.
Reason: Are reseller, amendament
User avatar
romdns
Membru, skill +1
Membru, skill +1
Posts: 421
Joined: 10 Nov 2010, 01:02
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com!
Has thanked: 9 times
Been thanked: 21 times
Contact:

27 Dec 2012, 13:28

daca nu ai urcat niciun fisier pe host si ti-a aparut aia ,atunci nu este problema de la tine
uid0
Membru, skill 0
Membru, skill 0
Posts: 7
Joined: 25 Dec 2012, 23:08
Detinator Steam: Nu
CS Status: Citesc forumul eXtreamCS.com...!
Contact:

27 Dec 2012, 13:42

Da-mi pm cu id sa-ti dau ceva sa te scanezi de shell.

Sau uite aici https://github.com/emposha/PHP-Shell-Detector
User avatar
Andrei.C
Membru, skill +1
Membru, skill +1
Posts: 220
Joined: 23 Dec 2012, 16:40
Detinator Steam: Da
CS Status: Citesc forumul eXtreamCS.com...!
Location: Bucuresti
Has thanked: 2 times
Been thanked: 11 times
Contact:

27 Dec 2012, 14:31

romdns wrote:daca nu ai urcat niciun fisier pe host si ti-a aparut aia ,atunci nu este problema de la tine

Mandriva,iti multumesc ca mi-ai explicat dar am discutat cu cei de la reseller si Romdns are dreptate.
Cel care are domeniul cu pricina are un keylogger sau pe cinjeva care ii vede parola.Am verifica logourile si am gasit ca cineva a creat un cont ftp [email protected] si acel cineva si-a creat un username full-host.

Despre acest full-host(care este si idul persoanei si detine un domenil full-host.tld,are idul ceva de genul fullhost )se vobea acum ceva saptamani pe extream ca e un mare "hacker" ,ca da la toti keylogger pe mess prin diferite linkuri ,etc.

Aceasta persoana o am si eu pe messenger.Am sanat computerul meu si am gasit un worm si 1 fisier malware.
Totusi ,si cu acesti virsuri sunt sigur ca nu e de la mine pentru ca numai pe domeniul respectiv al clientlui se intampla asta iar daca-mi stia mie parola de la reseller,sau cel putin aveam un shell,stergea si fisierele celorlalte domenii.Am backup la toti clientii asa ca daca intervine ceva o sa reinstalez windowsul eu,o sa restabilesc resellerul si urc backupurile.
Post Reply

Return to “Discutii generale”

  • Information