Раны зализали – продолжаем работать!

В последнее время вы могли многое заметить за моим блогом – взлом, просто не загружался, вовсе пропал на несколько дней, вирус через <iframe> – пережить было что и эти испытания были преодалены. Возвращаемся к обычной повседневной спокойной работе и написанию новых интересных постов. Честно, уже все переболело, в итоге получился бы пост больше, чем сейчас, т.к. эмоции переполняли и способствовали написанию нескольких томов разочарования и гнева.

Изначально, был взлом. Уродец из Израиля дважды ломал мой блог (замечу, что не только его, а все, что было на сервере). В итоге заказал у знающего человека комплексную безопасность сервера, провели, все дыры залатали (условно все, т.к. абсолютно и идеально не бывает). Все готово, я с ним рассчитался, но не тут то было. Я как-то уже писал про проблемы с hosting.ua – с этим зловещим местом и пыток и мучений для вебмастера. Теперь была глобальная проблема, вставшая на пути работы с ними и моих сайтов. Что же произошло? Всего-навсего, была стерта вся информация с HDD-диска (то есть с винта) и нет у меня больше сайтов, вину свою не признают, ну и хрен с ними, тягаться с ними точно у меня не выйдет, а пакостить желания уже нет, да и время тратить на этих засранцев не охота.

С резервным копированием была своя история, поэтому восстановить удалось только около 10% всей информации (если вспомнить былой вид моего блога, то можно это оценить – шапка не та, новая не сохранилась, статей осталось около 20-25% – все, что восстановил с Google-кэш, живу и радуюсь, называется). Причем смена сервера, восстановление возможной информации заняло около недели незапланированной работы. Если не считать того, что подставил людей, сайты которых работали на моем сервере. В общем, переехал в ДЦ Укртелекома, разместили там меня ребята из FreeHost – надеюсь, что с ними проблем у меня не будет, разве что мне не нравится ISPmanager панель управления сайтами, привык к DirectAdmin – это исправить не сложно.

А сегодня вообще обнаружил троян в блоге. Который в <iframe> сидел и ждал жертву. Все (кажется, все) почистил. Зализываю раны, чувствую вот-вот откроется второе дыхание на пути к большему успеху. Спасибо, что оставались со мной, мне очень приятно с вами работать, поэтому – продолжаем!

  • Константин

    Это называется «пришла беда-открывай ворота». Ничего,после чёрной полосы всегда приходит белая.

  • Драйвер

    Хацкеры не дремлют. Мне однажды на главную ссылку запихали, долго мучался, пока понял как её убрать. Потому что они ещё и хитрые очень.

  • Сталкер

    Нодар, мы с тобой! Успехов тебе! Все будет хорошо, не парься :)

    А на тех, кто все это с тобой сотворил, насылаю лучи безудержного поноса

  • IgoreK

    Жаль конечно смотреть когда над чем мы стараемся разваливается и рады видеть когда восстанавливается даже хоте не до конца…. у меня лично на сайте большая и громоздкая БЗ и при каждом зависании она повреждается =( раз 10 не меньше с ней были проблемы…. но главное что все продолжает работать хоть и с убытками =)

  • Piter

    Это хорошо,что во всем разобрался. А то бывает что вирус просто необнаруживается, а блог стоит и не работает.

  • Меньшиков

    Нодар : вас взломали ! Это же по-моему уже не первый раз ! Хотя из топа Google на запрос seo блог вы не вылетели и на посетителей это не так те сильно повлияло , потому что но себе сужу : во время его сломанности я упорно набирал Нодар.наме ! Всё хорошо что хорошо кончается :-)

  • http://nodar.name/ Нодар Гиоргадзе

    Спасибо за оказанное доверие и верность :))

  • Дмитрий Рассев

    Да, не пожелаешь пройти через такое. Главное не опускай руки и пиши чаще, ты доказал, что можешь пройти через трудности.

  • Андрей

    Молодец;
    Мне нравится твой оптимистический настрой)

  • cmprssr

    А вы что не делаете самостоятельные(не хостерские) бекапы?
    Я сам теперь тоже делаю =)

  • Цилик

    Нодар, молдец, что справился с израйлитанами :D

  • Юлия

    у меня тоже вирус i-frame был… что нас не убивает, делает нас сильнее =)

  • Funtik

    Вот вам теперь урок на будущее! У меня полная копия сайта на трех носителях сохранена на dvd старая перезаписываю раз в 6 мес, дома в компе самая свежая просто дублирую новые странички ну и на серве. ;)

  • Иван

    Когда делают вирус, то сперва его проверяют на реакцию антивирусов.
    Так, что какое-то время он не обнаруживается. Это как бесконечная борьба ядра и брони.

  • Смирнов

    Ну хоть вы блог не забросили, это хорошо.

  • http://www.seoblondinka.ru SEOblondinka

    Нодар, подскажи, а как проверять свои блоги на трояны? :(
    Прошу прощения, если вопрос глупый.. Но я читаю периодиечски про взломы и про трояны, и хотелось бы знать, как можно периодичски проверять сайтики, чтобы быть в курсе ситуации, если вдруг что.. :(

  • http://nodar.name/ admin

    SEOblondinka, ну я просто беру и начинаю скачивать с ФТП файлы блога, при этом AVAST! включен, т.е. активен и проверяет все активные соединение и прочее. Когда находит что-то подозрительное, то он кричит, что в файле таком-то что-то не так. Дальше уже ручками проверяем и глазками смотрим. Причем AVAST! указывает даже иногда причину крика. Например, с помощью него я почистил файлы блога от iframe-инъекций.

  • http://nodar.name/rany-zalizali-prodolzhaem-rabotat/#more-82 Влада

    Мне кажется эти хакеры никогда не устают, и постоянно находят новый способ как взломать ту или иную систему.Интересно есть ли такой антивирусник, что бы хакеры не могли его обойти.

  • http://for-net.ru moving

    У меня была похожая проблема с моим предыдущим сайтом, только информацию я не потярял зато все скрипты пришлось переустанавливать заново. А вообще безопасность сайтов мне кажется скоро будет чуть ли не одной из главных проблем интернета… я не понимаю зачем ломать блоги и вообще просто информационные сайты… ну ломали бы банки да подобное если заняться нечем…:(

  • http://microchipinf.com microchip

    hostpro.ua могу посоветовать (не реклама)
    3 года у них реселлерствую. Бывает, конечно, падают серваки – но не часто в общем-то. Такого, чтобы вся инфа пропала (капец конечно) не было никогда. Вообще в суд надо за такое подавать.

  • http://kalmarsalat.ru/ Peteha

    Взлом сайта по моему мнению означает ,что у вас есть интересная инфа и ей можно поживится.Я считаю,что это фактор успеха сайта!

  • http://chillside.ru Pavel

    Все что не делаеться – делаеться к лучшему )) Вон и с говнохоста переехал )) Би пазитив ))

  • http://поканет,нооченьхочу Tatama

    посмотри, сдесь сохранилось кое-что из первых записей: http://web.archive.org/web/*/http://nodar.name/ проверь там и другие свои сайты. Надеюсь, что помогла… :0)

  • http://www.pclux.net pclux

    И я вот с хаком сайта одного столкнулся недавно……тоже фрэймы всучал…почистил и тоже улучшил безопастность…..так что коллеги мы)

  • http://aviagame.ru al1982

    очень сложный способ проверки своих сайтов вы привели – неужели нет ничего более простого?

  • http://nodar.name/ admin

    al1982, ничего сложного нет. Поищите, если найдете проще – пишите.

  • http://www.mirash.ru/ MirashDesign

    дааа… когда у меня была такая проблема(точнее похожая – просто без взлома — полетела вся инфа на серваке) у меня вообще 0-ль инфы осталось! но, это как знак… что надо что-то менять — вот и обновил свой сайт.

  • http://www.pejchaj.ru Вадим

    Подобная ситуация была с hostia.ru, тоже все данные пришлось ис кеша вытягивать.

  • http://mini-portal.ru/ Вадим

    Всё будет хорошо! Как говориться: «Что не делается, всё к лучшему!»
    ;)

  • http://seogorod.ru Puhtya

    MirashDesign, у меня аналогичная ситуация была, только мне повезло. Что-то стрельнуло, я бэкап базы данных сделал, скопировал все файлы своего блога на комп, а через 2 дня хостинг глюканул и вся инфа потерялась.

  • http://free-wordpress.ru/ Дмитрий

    Я считаю что сайты ломают одни олени, был такой случай : года полтора назад когда я только начал создавать сайты, разместил на какомто мало известном но дешевом хостинге сайт про компьютеры, делал я его долго, т.к. первый сайт, ну дизайн был не очень но ни это главное, было много редкой и полезной инфы, резервное копирование я канешь не сделал, просыпаюсь на утро, захожу на сайт, а пишет ошибку, ну я на хостинг, а на хостинге сайто то и нету, писал в тех. поддержку, она чет начала мозги полоскать типо временные неполадки то да се, так и остался без сайта, печально.

  • http://multiwarezportal.ru Sergey

    а у меня была такая фигня на движке DLE, правда это был баг разработчиков но всё равно хацкеры мне нервы помотали :(

  • http://twicecola.livejournal.com Лжец

    Трояны – мутанты. Надо получше систему защиты поставить, а то могут снова украсть какую-нибудь важную информацию. Значит, еще не все дыры залатали, как-то же он пролез.
    На hosting.ua лучше даже не заглядывать.

  • http://ab-w.net/HTML/HTML.php Иренка

    Напрашивается вывод: 1) Изначально выбирать качественный хостинг. 2)Вовремя обновлять версии вордпресс…

  • http://blog.manisait.biz Sergey

    У меня тоже украинский хост hostlife.net, периодически вирус поселяется во все файлы PHP, тупо дописывается в конце файла после или – уже порядком надоело. Наверно буржуйский хост надежнее, надо бутет подумать. А бекап нужно делать почяще. ИМХО

  • http://gribochki.com.ua/ audiopfil

    Сайт на вирусы и трояны можно проверить на различных онлайн сервисах (например: http://www.taghosting.ru/online_services/antivirus/). Можно также воспользоваться системами комплексной проверки и защиты ( например: http://www.siteguard.ru/).

  • http://www.mouseseo.com mouseseo

    да….такая штука скоро получит определение: черная полоса в жизни сайта))))

  • http://www.padh.ru Евгений

    Ну так правильно, а почему сразу не поставил комплексную защиту на сервер, а? У меня когда-то тоже самое было, сломали 1 раз – я с испугу чего только не позаливал на сервер… тупо все что только есть способы защиты=) Но а теперь вроде как все нормально больше года…

  • http://optimaze-book.ru/ Артур

    ДА ЭТИ ХАКЕРЫ ВАЩЕ ЗА*****И!!! После перенесённых потерь начал предпринимать меры! Зато теперь спокоен как удав)) Как говориться, не было бы счастья да несчастье помогло!

  • http://neumeka.ru/ Iraz

    «всё, что нас не убивает, делает нас сильнее» меня в таких ситуациях тока Ницше спасает. удачи!

  • http://floorplanet.ru Floor

    ))))) Прорвешься! всякое бывает

  • http://www.fedorastudio.ru/ Максим

    Здрасьте!
    Очень странно конечно, что ты смог отбекапить всего лишь 10%. Хостер странный какокй то – или у тебя выделенный сервак? Да даже если так оно есть(было) то существуют же дневные бекапы(частичные – что обновилось) и недельные(полные).
    Только я вот голову сейчас ломаю после этой статьи какой мне firewall использовать для моего 2-го сайта на joomla? Не подскажешь?

  • Олег

    Да уж. Спецы – хакеры порядком крови уже попили с народа. У меня раньше был нет через спутник – ломанули и только деньги положу на счет, а они сраз и ушли. С хостингох правда пока в этом плане проблем не было. Даже не представляю себя на месте автора статьи

  • Владислав

    Максим, лишняя безопасность не помешает в любом случае.

    А хостеры сейчас частенько придурковатые попадаются, некоторые, наверное, даже не знаю, что такое бэкапы.

  • Евгений

    Очень чудная история. Надо пароли поменять, может поможет

  • Мария

    Правильно написано в первом коментарии – после черной полосы начинается белая, так что все будет хорошо!!!

  • MyRusakov

    У меня такое было пару раз. Но я быстро нашёл причину: сохранял пароль в FileZilla. Видно, вирус подключаться по FTP к сайту и заменял index.php на свой. Как только я перестал сохранять пароль – взломы прекратились.

  • Xmodi

    С этим хостером много проблем , на форумах посмотрите – там столько крику на них. Блин мне скоро тоже надо переезжать , мой majordomo – настоиграл , никто не подскажет понадежнее хостинг?

  • Vovch

    Да, странный люд… У Вас отличный блог. И ведь приходит кому-то в голову взять и сломать. А могли бы ведь просто создать свой блог и творить там все, что захотят.

  • makos

    да !!это плохо когда его ломают!!и не знаешь что потом с ним дальше будет!!..рад что сейчас все хорошо!!!ваш блог во многом интересен!!желаю дальнейших успехов!

  • Илья

    Да действительно хакерские атаки это зло,отелось бы узнать как вы смогли справиться с этим

  • ди’ди

    Даже из Израиля взломали… Во делать то нечего людям.

Апрель 20, 2009 Comments (52)


Последние твиты:
  • RT @ice_scream: Видео о том, как правильно пить виски - http://t.co/TjfGDteH

  • @mmgpru у меня форум не работает :(

  • @sosnovskij понял, это трабл конкретной темы на форуме :)

  • @sosnovskij дизайн гуд, но для чего двойной редирект http://t.co/WO2UN6ey ? :)

  • I'm at InWeb (Коблевская 38а, Одесса) http://t.co/57CGJLpQ


  • Последние комментарии: