ГлавнаяПрофильНовостиРекомендоватьОбратная связь
 
Kasseler CMS - Система управления сайтом
 
Новая тема Список форумов Kasseler CMS - Система управления сайтом » Разное  
Безопасность Kasseler CMS

SunChess
Добавлено: 18.08.2008 03:00:38   Заголовок сообщения: Безопасность Kasseler CMS#1



Група: Клиенты
Возраст: 29
Сообщений: 222
Пользователь №: 137
Спасибо сказали: 4 раз(а)
Дата регистрации: 12.06.2008
Место жительства: Казань
Статус: Offline
Здравствуйте!
Я пользователь систем Slaed и AntiSlaed.
Собираюсь в ближайшее время переводить оба сайта на Касселер.
Плюсы Касселера и минусы Слэйда обсуждать не буду, но в связи с моими последними событиями, хочу спросить знающих людей вот о чем:
14.08.08 Хостер у меня отключил мою площадку за Спам.
Спам был вызван PHP скриптом. Рассылался через форму Recommend (Рекоммендовать сайт).
Я не знаю, как это делается, но те гады, что каким-то образом хакнули так мой сайт - остановили мой бизнес.
Площадка лежит уже несколько дней. Хостре пока думает, включать мне ее для удаления скриптов или нет.
Хорошо, что штрафных санкций пока не последовало.
Как с защищенностью Касселера в этом плане?
У Касселера тоже присутствует модуль Recommend...
_________________________________
Тут уже трудитсо Kasseler :)
А за Это он возьметсо в ближайшее время :)
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
neutron
Добавлено: 18.08.2008 05:25:42   Заголовок сообщения: Re: Безопасность Kasseler CMS#2


Група: Дизайнеры
Возраст: 18
Сообщений: 49
Пользователь №: 150
Спасибо сказали: 7 раз(а)
Дата регистрации: 19.06.2008
Место жительства: В.Новгород
Статус: Offline
У меня тоже на хостинге сайт с антислаедом стоял - и в один прекрасный момент заблокировали за спам, хотя я и ничего подобного не делал...
Уж не знаю, через модуль ли спамили, но проблема такая была, хостер тоже думал долго и ругался на спам...
(кстати Seo-host).

Потом всё-таки меня включили...
В общем тоже интересует тема данная...
_________________________________
Создание и вёрстка тем для Kasseler CMS
Графические работы на заказ.
ICQ: 92 134 281
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
SunChess
Добавлено: 18.08.2008 07:46:04   Заголовок сообщения: Re: Re: Безопасность Kasseler CMS#3



Група: Клиенты
Возраст: 29
Сообщений: 222
Пользователь №: 137
Спасибо сказали: 4 раз(а)
Дата регистрации: 12.06.2008
Место жительства: Казань
Статус: Offline
QUOTE (Писал(а): neutron @ 18.08.2008 05:25:42)
У меня тоже на хостинге сайт с антислаедом стоял - и в один прекрасный момент заблокировали за спам, хотя я и ничего подобного не делал...
Уж не знаю, через модуль ли спамили, но проблема такая была, хостер тоже думал долго и ругался на спам...
(кстати Seo-host).

Потом всё-таки меня включили...
В общем тоже интересует тема данная...

SEO-HOST? Это же Leo... А я думал к нему переползти...
Раз у нас с тобой проблема одна и таже, то спам - это явное дело пэдовской команды.
Хотелось бы знать, как был организован спам (ну как был он сделан технически, скриптом) и как этого можно избежать в касселере?
_________________________________
Тут уже трудитсо Kasseler :)
А за Это он возьметсо в ближайшее время :)
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
patriot
Добавлено: 18.08.2008 08:07:21   Заголовок сообщения: Re: Безопасность Kasseler CMS#4


Возраст: 29
Сообщений: 55
Пользователь №: 196
Спасибо сказали: 6 раз(а)
Дата регистрации: 21.07.2008
Место жительства: Донецк, Украина
Статус: Offline
элементарно решается установкой капчи.
ПС. не смотрел в касселере
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
neutron
Добавлено: 18.08.2008 08:40:31   Заголовок сообщения: Re: Re: Re: Безопасность Kasseler CMS#5


Група: Дизайнеры
Возраст: 18
Сообщений: 49
Пользователь №: 150
Спасибо сказали: 7 раз(а)
Дата регистрации: 19.06.2008
Место жительства: В.Новгород
Статус: Offline
QUOTE (Писал(а): SunChess @ 18.08.2008 07:46:04)
QUOTE (Писал(а): neutron @ 18.08.2008 05:25:42)
У меня тоже на хостинге сайт с антислаедом стоял - и в один прекрасный момент заблокировали за спам, хотя я и ничего подобного не делал...
Уж не знаю, через модуль ли спамили, но проблема такая была, хостер тоже думал долго и ругался на спам...
(кстати Seo-host).

Потом всё-таки меня включили...
В общем тоже интересует тема данная...

SEO-HOST? Это же Leo... А я думал к нему переползти...
Раз у нас с тобой проблема одна и таже, то спам - это явное дело пэдовской команды.
Хотелось бы знать, как был организован спам (ну как был он сделан технически, скриптом) и как этого можно избежать в касселере?

Сейчас посмотрел - скрипт лежал в папке CGI, Лео сказал, что движок скорее всего нипричем...
Ищу троянов у себя... Касперский со свежими базами ничего не нашел, файрволы тоже ничего подозрительного не кажут


Я всё таки тоже склоняюсь к пэдовским проделкам - раньше на хочтинге стоял проверенный Антислаед 2, всё было ок... Когда залил свеженький 4ый (бету) - почти сразу забанили за спам меня, думаю что команда антислаед не все бэкдоры на тот момент нашла



Последний раз редактировалось: 18.08.2008 08:44:13
_________________________________
Создание и вёрстка тем для Kasseler CMS
Графические работы на заказ.
ICQ: 92 134 281
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
SunChess
Добавлено: 18.08.2008 08:46:19   Заголовок сообщения: Re: Re: Безопасность Kasseler CMS#6



Група: Клиенты
Возраст: 29
Сообщений: 222
Пользователь №: 137
Спасибо сказали: 4 раз(а)
Дата регистрации: 12.06.2008
Место жительства: Казань
Статус: Offline
QUOTE (Писал(а): patriot @ 18.08.2008 08:07:21)
элементарно решается установкой капчи.
ПС. не смотрел в касселере

Капча стояла. Не все так тупо.
_________________________________
Тут уже трудитсо Kasseler :)
А за Это он возьметсо в ближайшее время :)
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
SunChess
Добавлено: 18.08.2008 08:51:18   Заголовок сообщения: Re: Re: Re: Re: Безопасность Kasseler CMS#7



Група: Клиенты
Возраст: 29
Сообщений: 222
Пользователь №: 137
Спасибо сказали: 4 раз(а)
Дата регистрации: 12.06.2008
Место жительства: Казань
Статус: Offline
QUOTE (Писал(а): neutron @ 18.08.2008 08:40:31)
Сейчас посмотрел - скрипт лежал в папке CGI, Лео сказал, что движок скорее всего нипричем...
Ищу троянов у себя... Касперский со свежими базами ничего не нашел, файрволы тоже ничего подозрительного не кажут
Я всё таки тоже склоняюсь к пэдовским проделкам - раньше на хочтинге стоял проверенный Антислаед 2, всё было ок... Когда залил свеженький 4ый (бету) - почти сразу забанили за спам меня, думаю что команда антислаед не все бэкдоры на тот момент нашла

Дело в том, что у меня Каспер 7 (KIS) находил в свое время троянов в теле страницы, когда я как то не аккуратно обошелся с паролем фтп и он стал кому-то известен. Но в это раз никаких нареканий со стороны антивира и файрвола. На счет бэкдоров... У меня 3.2.3 Астриковский мод. Когда я его ставил - 4-й уже был, но тогда 3.2.3 был самый, что ни на есть Stable :)
На счет CGI - меня хостер до сих пор не пустил по фтп к себе :( Ни могу ничего сказать пока..
Если это так, то понятно, что известен пароль фтп...
_________________________________
Тут уже трудитсо Kasseler :)
А за Это он возьметсо в ближайшее время :)
Вернуться к началу Пожаловаться на это сообщение Сказать спасибо
Профиль Личное сообщениеЦитата
Список форумов Kasseler CMS - Система управления сайтом » Разное
 
Новая тема
Страница: 1 из 1 Вы можете просматривать темы
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать сообщения
Вы не можете удалять сообщения
Вы не можете модерировать этот форум

Нет содержания для этого блока
 
Страница сгенерирована за 0.325 секунд и 14 запросов к базе данных за 0.05278 секунд Web site engine code is Copyright © 2007-2008 by Kasseler CMS. All rights reserved.
Участник проекта CMS Magazine Rambler's Top100