<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум PHP-MyAdmin.RU &mdash; Вопрос по подозрению фишинга]]></title>
	<link rel="self" href="https://forum.php-myadmin.ru/extern.php?action=feed&amp;tid=280&amp;type=atom" />
	<updated>2006-12-09T19:00:05Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.php-myadmin.ru/viewtopic.php?id=280</id>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1724#p1724" />
			<content type="html"><![CDATA[<p><strong>Oleg_BD</strong><br />Ответил.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2006-12-09T19:00:05Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1724#p1724</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1723#p1723" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Hanut сказал:</cite><blockquote><p>Если вы хотите решить проблему, то я могу помочь, свяжитесь со мной через ПМ. Но мне нужен будет полный доступ к хостингу, так что придётся довериться.</p></blockquote></div><p>Я ответил через ПМ..но что-то тишина..<br />Передумали?</p>]]></content>
			<author>
				<name><![CDATA[Oleg_BD]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=346</uri>
			</author>
			<updated>2006-12-09T09:18:40Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1723#p1723</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1721#p1721" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>Но! форум переустанвливал и&nbsp; подключал старую БД. Результат - продолжение рассылки!<br />Значит что-то в таблицах</p></blockquote></div><p>Дело не в том, что в таблицах что-то не так, а в том, что таблицы с данными пользователей находятся в чужих руках, а это примерно тоже самое, что доступ ко всем учётным записям пользователей. Хакер может просто зайти под чужой учётной записью и отправлять с неё письма. Ещё один вариант (совсем плохой) - хакер получил доступ к админке форума, в этом случае он может делать массовые рассылки на почтовые адреса пользователей, например.</p><p>Если вы хотите решить проблему, то я могу помочь, свяжитесь со мной через ПМ. Но мне нужен будет полный доступ к хостингу, так что придётся довериться.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2006-12-07T19:46:11Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1721#p1721</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1720#p1720" />
			<content type="html"><![CDATA[<p>Спасибо за ответы..!<br />Отвечаю несколько с запозданием, посколь работа..и т.д. <img src="https://forum.php-myadmin.ru/img/smilies/smile.png" width="15" height="15" alt="smile" /><br />Я прочитал&nbsp; ранее Ваше сообщение, проверил..посмотрел..<br />Но..в силу слабой проф.подготовленности не смог объективно последовать Вашим советам.<br />Но упоминание, что именно с форума идет рассылка, соответствует действительности.<br />Вот только определить это не представляется возможным - не имею узко профильных знаний.<br />Но! форум переустанвливал и&nbsp; подключал старую БД. Результат - продолжение рассылки!<br />Значит что-то в таблицах <img src="https://forum.php-myadmin.ru/img/smilies/sad.png" width="15" height="15" alt="sad" /></p><p>Спасибо за участие в моей проблеме!</p>]]></content>
			<author>
				<name><![CDATA[Oleg_BD]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=346</uri>
			</author>
			<updated>2006-12-07T19:00:51Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1720#p1720</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1719#p1719" />
			<content type="html"><![CDATA[<p><strong>Oleg_BD</strong><br />Вероятно была украдена база данных пользователей, и их данные используются для рассылки. Если рассылка происходит с вашего хоста - это означает, что хакер пользуясь данными украденной БД входит на форум и отправляет с него письма. Руками такое никто не делает, используют скрипты.</p><p>Защититься от такого безобразия можно с помощью блокировки IP в админке форума. Необходимо найти IP хакера с помощью собственных умозаключений. Скажем есть пользователь со статическим IP, если в какой-то момент его IP изменился, надо занести его в блоклист. Или скажем несколько пользователей сидят под одним IP - тоже может быть странным. Но при блокировках важно не переборщить, так как легко заблокировать какую-нибудь локальную подсеть все пользователи которой не смогут войти на форум.</p><p>Ещё одно. В панели управления сайтом, например, CPanel, необходимо правильно настроить разрешения на доступ к БД используемой форумом. Стандартный набор - это SELECT, INSERT, UPDATE, DELETE. Остальные функции надо назначать очень осторожно. Там же проверьте, чтобы доступ к БД был только с localhost.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2006-12-07T14:06:13Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1719#p1719</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1715#p1715" />
			<content type="html"><![CDATA[<p>файлы форума были неизменнны..<br />Никаких новых также не было..<br />Блин...странно все это.<br />Каким-то образом отсылаются письма от адресов пользователей форума..<br />Как это??</p>]]></content>
			<author>
				<name><![CDATA[Oleg_BD]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=346</uri>
			</author>
			<updated>2006-12-06T18:33:45Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1715#p1715</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1714#p1714" />
			<content type="html"><![CDATA[<p><strong>Oleg_BD</strong><br />В БД могут храниться тексты писем, но отправлять их должен скрипт, либо программа. Советую проверить директории форума на наличие файлов не присутствующих в дистрибутиве форума, либо поискать что либо странное в других директориях хостинга. Как вариант решения - обновить форум. Ничего конкретнее сказать не могу, так как информации не достаточно.</p>]]></content>
			<author>
				<name><![CDATA[Hanut]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=181</uri>
			</author>
			<updated>2006-12-06T17:45:52Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1714#p1714</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопрос по подозрению фишинга]]></title>
			<link rel="alternate" href="https://forum.php-myadmin.ru/viewtopic.php?pid=1713#p1713" />
			<content type="html"><![CDATA[<p>Уважаемы профи ..<br />Являясь администратором одного из форума, я получил письмо от хостера о том, что с нашего форума идут фишинговые рассылки, и что форум блокирован. Поскольку это может быть связано только с таблицами БД, то я попробовал там поискать чего-либо..:) Только что именно так и не понял. Все таблицы в норме..Никаких новых записей не было. <br />например..На другом форуме часто турки хакали и вешали сообщение. Ну пройдясь по таблицам БД с этим текстом, быстро находишь где внесены эти записи, и просто удаляешь их. И форум опять рабочий.<br />А тут ситуация непонятная..с этим фишингом. Что искать и где??? Отключить на форуме почтовый сервер?Отключали, но рассылки продолжались.<br />Но мне кажется что-то в таблицах сидит..<br />Не знает ли кто как с этим бороться?<br />Или эти вопросы на другом ресурсе надо решать?</p><p>Жду ответа. Буду признателен за информацию и консультации..<br />Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[Oleg_BD]]></name>
				<uri>https://forum.php-myadmin.ru/profile.php?id=346</uri>
			</author>
			<updated>2006-12-06T14:21:35Z</updated>
			<id>https://forum.php-myadmin.ru/viewtopic.php?pid=1713#p1713</id>
		</entry>
</feed>
