-
1. Data: 2012-06-02 14:07:29
Temat: Chyba padłem ofiarą włamania - co robić?
Od: "Latet" <l...@l...pl>
Witam,
Mam konto hostingowe w firmie AVX.pl
Do tej pory, zasadniczo, byłem zadowolony.
Niestety dziś od rana stało się coś dziwnego - wszystkie moje strony (kilka
domem, 3 niezależne serwisy) "zniknęły" - wpisanie ich adresów powoduje
automaczne przekierowanie na podejrzaną stronę o adresie:
http://gotonepal.eu/pl/ [klikać na własną odpowiedzialność]
Czy ktoś wie coś o tym bliżej? Czy to zwykłe przekierowanie, czy też może na tej
stronie rozprzrstrzenia się jakiś złośliwy kod?
Czy jest coś, to mogę lub powinienem zrobić? Oczywiście natychmiast napisałem do
adima hostingu, ale milczy.
Dziękuję,
latet
-
2. Data: 2012-06-02 18:45:36
Temat: Re: Chyba padłem ofiarą włamania - co robić?
Od: r...@g...com
U mnie to samo. Wszystkie domeny które mam na avx.pl przekierowano na gotonepal. To
raczej włamanie do DNS'a firmy avx.pl
-
3. Data: 2012-06-02 20:14:47
Temat: Re: Chyba padłem ofiarą włamania - co robić?
Od: "SP4OLN" <S...@g...com>
"Latet" <l...@l...pl> wrote in message
news:jqcvm6$r5q$1@inews.gazeta.pl...
> Witam,
>
> Mam konto hostingowe w firmie AVX.pl
> Do tej pory, zasadniczo, byłem zadowolony.
> Niestety dziś od rana stało się coś dziwnego - wszystkie moje strony
> (kilka domem, 3 niezależne serwisy) "zniknęły" - wpisanie ich adresów
> powoduje automaczne przekierowanie na podejrzaną stronę o adresie:
> http://gotonepal.eu/pl/ [klikać na własną odpowiedzialność]
>
> Czy ktoś wie coś o tym bliżej? Czy to zwykłe przekierowanie, czy też może
> na tej stronie rozprzrstrzenia się jakiś złośliwy kod?
>
> Czy jest coś, to mogę lub powinienem zrobić? Oczywiście natychmiast
> napisałem do adima hostingu, ale milczy.
>
> Dziękuję,
>
> latet
>
>
Przydało by się więcej informacji .
Np. adres www zainfekowanej strony .
Powinieneś zmienić hasła do hostingu i przeskanować
dokładnie komputer na którym tworzyłeś strony,
wchodziłeś do hostingu / ftp, lub trzymałeś
dane do hostingu / ftp .Sposobów infekcji jest kilka ...
Potem przywrócić treść stron z bakapu :-)
Firma hostingowa powiadomiona ?
W jaki sposób aktualizujesz / uruchamiasz strony www ?
Możesz wejść do edycji strony lub na ftepa ?
Masz backup ?
Czy firma hostingowa robi i udostępnia backup ?
Czy hasło do hostingu różne od innych używanych w sieci ?
W jakiej technologii robisz strony www ?
Czy jeden z twoich hostingów to :
adamprzeniewski.com
avx.pl
betterships.com
hostingowe.info
mocadrenaliny.com
politechno.pl
slonczewski.pl
studio-nieruchomosci.pl
uslugowiec.com
www.4x4zone.co.uk
www.abixolkusz.pl
www.adam1986.avx.pl
www.axis.radom.pl
www.cbradiochat.net
www.dobreplotery.pl
www.edmunds.com
www.erawodzireja.pl
www.grainger.com
www.jarekmagiera.com
www.kwiaciarenka.pl
www.ligota-panewniki.pl
www.machnikowski.eu
www.mikrofilmy.info
www.mittendrin.pl
www.mynetasq.com
www.netasq.co
www.pfon.org
www.playgroundpolska.pl
www.progresiv.pl
www.reklamapoznan.pl
www.swiat.kuchni.pl
www.swiatdomina.pl
www.szczecin.architekturaibudownictwo.pl
www.worldusabilitydaytour.pl
Powyższe strony podobno korzystają z tego samego
hostingu i znaczna część z nich działa poprawnie .
--
SP4OLN
-
4. Data: 2012-06-02 23:02:39
Temat: Re: Chyba padłem ofiarą włamania - co robić?
Od: "Latet" <l...@l...pl>
> U mnie to samo. Wszystkie domeny które mam na avx.pl przekierowano na
> gotonepal. To raczej włamanie do DNS'a firmy avx.pl
Też mi się wydaje, że DNS. Patrząc przez FTP - wszystko jest w porządku, tzn.
pliki są nietknięne.
P.S. Teraz już nie "gotonepal", ale jakiś anglojęzyczny niby blog. Ale bardzo mi
się nie podoba, że teraz adres widoczny w pasku adresu - jest właściwy, a
"tylko" treść strony inna (nie ma już jawnego przekierowania).
Mam wrażenie, że nikt z AVX.pl w weekend nie pracuje i nikt się nie
zainteresował problemem :-/
latet