ホスティング会社の過失により、サイトデータベースが公開されました

数時間前、たまたま1つの薬に関する情報を探していました。 Googleの最初のリンク-必要なもの-ママのサイトへ。 少し読んだ後、脳はテキストが完全に話題から外れていることに気付いた。 しかし、私はブックマークを閉じませんでした-私はおなじみの文字を見ました=)
そのページの代わりに、そのコードは平文で美しい方法で与えられました。 さらに-もっと!

コードに登ります!


同じことがサイトのメインページで繰り返されました
<?php /** * @package Joostina * @copyright   (C) 2007 Joostina team.   . * @license  http://www.gnu.org/copyleft/gpl.html GNU/GPL,  LICENSE.php * Joostina! -   .      *       GNU,   *       ,  *     GNU     *       . *        ,   COPYRIGHT.php. */ //     define( '_VALID_MOS', 1 ); 


ええ、それはjumlaを意味し、config-/configuration.phpもあります。 実際、設定もテキストで提供されます。
私は荒野の基地に登りました。 管理者のリストから選択された2人のユーザー(ユーザーの電子メールのサフィックスは同じで、ユーザーテーブルのIDは小さい-本当のようです)のユーザーのリストを見て、問題の本質をメールで送信しました。 私は何も変更しませんでした(私たちの法律の基準により、すでにやりすぎです)。
彼らはすぐにスカイプで私に連絡したと言わなければなりません。

私は自分で追加します、私はすぐに同じIPで他のサイトを探しに登りました-時々250以上のサイトが出くわします...
残念ながら、サーバー上では唯一のサイトでした...ホスティング事業者は幸運でしたが...
このサイトは、かなり大きなウクライナ人のホスティング業者によってホストされていることが判明しました。
所有者のリクエストに応じて特定のサイトへのリンクを提供しません。

サポートレター


私の支援の提案で、管理者は彼がすでにその理由を理解しており、通信中であると言った。
その一部です(名前とIPはアスタリスクで閉じられています)
チケット履歴*****(クライアント)投稿日:2011年6月13日18:49

サイトには何がありますか?
IPサイト*****
サイトは専用サーバー上にあります!!!
開くと、ページが開きます

*****(クライアント)投稿日:2011年6月13日18:57
サイトの画面に表示されているものがリクエストに挿入できません。

パスワード付きの設定もテキスト形式で提供されます

それはそのサービス専用サーバーです???

書面による説明をお願いします。

*****(スタッフ)投稿日:2011年6月13日19:01
こんばんは*****、

申し訳ありませんが、サイトは正常に機能しています。
問題を明確にするか、スクリーンショットを提供してください
ここに投稿: imageshack.us 、またはレターに添付)。

ありがとう

よろしく
*****

*****(クライアント)投稿日:2011年6月13日19:09
私はまだインデックスコードを取得します。 問題の本質を理解してください


サポートが浸透しました!
10分後、Apache構成にAddHandlerが追加され、すべてが元の状態に戻りました。
しかし、ホスティング業者のこの過失のため、人々は現在多くの問題を抱えています。
さて、彼らは古いバックアップを返します-誰かが密かに管理者になったとしても-これは怖くないです。 しかし、結局のところ、ページコードも検索エンジンに入力されました(サイトは十分に強力で、top3はGoogleにあります)。 また、パスワードハッシュとユーザーの電子メールを含むベースは、面倒ではない人がマージできます。 希望は1つだけです。NirazuサイトはITトピックではありません。 母親は、おそらく何も理解していませんでした。

結論の代わりに


後で判明したように、今日、サイトは別のサーバー(およびホストの新しいアカウント)に転送されたと言わなければなりません。 どうやら、週末に関連して、管理者は「運転のために」サーバーをセットアップしました。なぜなら、彼らはそのような些細なエラーに気付いていなかったからです。 クライアントエラー-彼らは結果を確認しませんでした。

最も厄介な-私自身はこのホスティング事業者のサービスを使用しています(または正しく使用しています)。

UPD:約1時間半かかりましたが、ホスティング事業者はパスワードを変更しませんでした... mysqlとのセッションはまだハングしています。 これがどれくらい続くか見てみましょう...

Source: https://habr.com/ru/post/J121241/


All Articles