Вы не вошли.
Круто в течение пару минут положили сайт и удалили всё содержимое на сайте.
Изначально была ошибка в 12 строке Index.php
11.@include_once 'engine/core.php';
12.gzip();111111 (22:14:57 1/01/2011)
твой гс нет просто мало сайтов на такой цмс пришлось выбирать.
Вне форума
Wolverine, я тебе просто говорю что первая ошибку при взломе была 12 строка index.php после чего сайт упал и была удалина вся информация.
Вне форума
Вне форума
Wolverine, Именно какие логи я просто не сильно пока в этом первый раз положили на NGCMS
обидно думал не пробивная но могут и через другое слить вот это и интересно.
Вне форума
Логи веб-сервера, это тебе у хостера надо узнать пишутся ли какие-то логи и если пишутся, то куда. Я сам не эксперт в области взломов
Сломать могут не только через уязвимости в NG.
Вне форума
magliona, без логов с хостинга ничего сказать не получится.
Но... смотри лучше в сторону своих паролей на доступ к хостингу. Если кто-то сможет угадать (украсть) твой пароль от, к примеру, панели управления хостера, то он сможет легко "сломать" любую CMS ![]()
По поводу указанной строки - тебя разводят.
Вне форума
vitaly, ну как бы чел мне кажется бы не писал что просто мало сайтов на такой цмс пришлось выбирать. я не спорю у меня много поддоменов все возможно и взлом через них,ну это произошло в течение минуты,логи я попрошу и обезательно выложу как просто ище не ложили сайт пока он на NG и нужно задуматся,возможно же ложить через плагины к двигу или нет?
Вне форума
http://ru-ua.ws данный форум который такой байдой занимается =(
Вне форума
Ну что там есть новости? ![]()

Отредактировано infinity237 (2011-01-02 20:48:47)
Вне форума
Закончилось всё вот чем - я связался с автором топика, который в свою очередь любезно предоставил access лог своего сайта, но ничего подозрительного, в заявленное автором время, я в логе не нашёл.
Вне форума
Я удалил уже.
Вне форума
Столкнулся с аналогичной проблемой. Сегодня на сайте обнаружил левую новость от админа. В логах профиля - признаков взлома не увидел. Просто зашли по админским профилем ("POST /login/ HTTP/1.0" 200 5694).
Авторизация - Basic auth 0,26
Запоминать пользователя - ДА
SVN версия: 0.9.4 + GIT 20150123
У кого - нибудь есть мысли, как это произошло?
Самое интересное - сайт не проиндексирован, домен свежий. Откуда взялся взломщик и смысл я хз.
Вне форума
брут?
Вне форума
брут?
Хм, пароль на сайте примитивный из 6-ти цифр. Возможно. (Разве брут не оставил бы следы в логах?)
Смущает, что домен еще ни где не засвечен. Откуда мог взяться взломщик?
Вне форума
[ Сгенерировано за 0.020 сек, 7 запросов выполнено - Использовано памяти: 606.01 Кбайт (Пик: 643.01 Кбайт) ]