[identity profile] bioplant.livejournal.com posting in [community profile] useful_faq
Что-то странное сегодня творится, весь день наблюдаю какой-то невероятный шквал просмотров своего убогого сайта из Германии - 4754, а всегда лидировавшая Россия - только 3643.

Дальше - больше. Захожу сейчас (в 23 часа с чем-то по Мск) на свою почту и вижу в ней интересную надпись:

Ваш текущий адрес: Москва \ 77.73.104.62
Предыдущий вход: сегодня, 2:38, Москва \ 193.232.247.160
IP 77.73.104.62 - это честно мой, но "сегодня, 2:38" я уже мирно спал. По IP 193.232.247.160 выскакивает Russian Institute for Public Networks - Российский научно-исследовательский институт развития общественных сетей (РосНИИРОС), к которому точно не имею никакого отношения. Пароль месяц назад менял. В настройках безопасности стоит галочка в опции "Сессия только с одного IP-адреса".
Это что такое? Шутки интернета, мягкое предупреждение? Что делать?

Date: 2015-06-10 11:06 pm (UTC)
From: [identity profile] borshchov.livejournal.com
Ссысь.

Date: 2015-06-11 01:07 am (UTC)
From: [identity profile] egor-13.livejournal.com
Могу сказать, что через этот институт осуществляют доступ в интернет многие вузы (и соответственно вся их интрасеть).

Date: 2015-06-11 01:13 am (UTC)
From: [identity profile] omini-omini.livejournal.com
поменять все явки и пароли и сделать их посложнее

я примерно такого формата делаю как минимум пароли ХххХххх_1234567.12345 или 1234567_ХххХххх.12345 и тд

Date: 2015-06-11 07:34 am (UTC)
From: [identity profile] o-o-ps.livejournal.com
+Включить привязку к номеру
+Использовать уникальный пароль почты

Date: 2015-06-11 08:53 am (UTC)
From: [identity profile] barselon.livejournal.com
один два три четыре пять ваще то простой пароль же :)))))))))))

Date: 2015-06-11 11:31 am (UTC)
From: [identity profile] omini-omini.livejournal.com
Такие лоховские 1234... комби я не использую - цифры только для примера

(no subject)

From: [identity profile] barselon.livejournal.com - Date: 2015-06-11 07:18 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 07:34 pm (UTC) - Expand

(no subject)

From: [identity profile] barselon.livejournal.com - Date: 2015-06-11 09:28 pm (UTC) - Expand

Date: 2015-06-11 12:59 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Плохой совет.
Пароль должен иметь вид

KO[:WvL.3u7"qE?z

Date: 2015-06-11 07:41 pm (UTC)
From: [identity profile] omini-omini.livejournal.com
>KO[:WvL.3u7"qE?z

Не во всех случаях разрешено использовать скобки, знак вопроса или восклицательный, запитую, двоеточие, точка с запятой, кавычки, апострофы. Почти все разрешают: точку, тере, подчеркивание, регистры и цифры.

Модифицируем Ваш:

1234567-KO_WvL.3u7qEz-12345

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 07:53 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 07:58 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 07:59 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 08:07 pm (UTC) - Expand

Date: 2015-06-11 02:58 am (UTC)
From: [identity profile] circonero.livejournal.com
Ты уже под колпаком. Осталось немного и скоро выедут

Date: 2015-06-11 03:47 am (UTC)
From: [identity profile] gotva.livejournal.com
Дешёвый пиар.

Date: 2015-06-11 06:12 am (UTC)
From: [identity profile] bel-lara.livejournal.com
А как найти то этот сайт, про который речь? В профиле у ТС ничего не указано, сам он не называет адррес

Date: 2015-06-11 06:32 am (UTC)
From: [identity profile] omini-omini.livejournal.com
Очень просто :)
Любой веб-сайт имеет кроме удобоваримого адреса свой собственный IP, так что в адресной строке вовсе не обязательно вводить адрес vasya_pupkin_handmade.com
Например для ЖЖ - 208.93.0.150

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:35 am (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 06:50 am (UTC) - Expand

(no subject)

From: [identity profile] o-o-ps.livejournal.com - Date: 2015-06-11 07:25 am (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 11:25 am (UTC) - Expand

(no subject)

From: [identity profile] o-o-ps.livejournal.com - Date: 2015-06-11 11:53 am (UTC) - Expand

(no subject)

From: [identity profile] blood-again.livejournal.com - Date: 2015-06-11 11:54 am (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 12:28 pm (UTC) - Expand

(no subject)

From: [identity profile] blood-again.livejournal.com - Date: 2015-06-11 12:58 pm (UTC) - Expand

(no subject)

From: [identity profile] o-o-ps.livejournal.com - Date: 2015-06-11 01:28 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 07:37 pm (UTC) - Expand

(no subject)

From: [identity profile] blood-again.livejournal.com - Date: 2015-06-11 10:51 am (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 12:57 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 07:35 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 07:52 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 07:57 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 08:00 pm (UTC) - Expand

(no subject)

From: [identity profile] omini-omini.livejournal.com - Date: 2015-06-11 08:08 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 08:10 pm (UTC) - Expand

Date: 2015-06-11 07:58 am (UTC)
ext_1596743: (тормоз)
From: [identity profile] ez98.livejournal.com
Все так. И пользование mail.ru - тоже верный признак мудака.

Date: 2015-06-11 08:54 am (UTC)
From: [identity profile] barselon.livejournal.com
Реакция автора поста на твой комент - лютая. Значит так оно и есть :) Если бы не так было - смолчал бы :)))

(no subject)

From: [identity profile] barselon.livejournal.com - Date: 2015-06-11 08:59 am (UTC) - Expand

(no subject)

From: [identity profile] gotva.livejournal.com - Date: 2015-06-11 09:26 am (UTC) - Expand

Date: 2015-06-11 06:03 am (UTC)
From: [identity profile] solonin.livejournal.com
Содержимого на сайте никакого нового (скрытого) не появилось? Могли поломать и использовать для гнусных целей.

Date: 2015-06-11 06:08 am (UTC)
From: [identity profile] bel-lara.livejournal.com
Сегодня Касперский поймал "червя" внутри своих сетей. Есть мнение, что этот американский вирус мог прогуляться по компам клиентов тоже. У Вас официальная версия программы есть?

Date: 2015-06-11 12:19 pm (UTC)
From: [identity profile] geovad.livejournal.com
вообще ничего не понятно. зачем им червяков куда-то запускать? там, что брать есть что?

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 01:30 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 03:28 pm (UTC) - Expand

(no subject)

From: [identity profile] geovad.livejournal.com - Date: 2015-06-11 03:53 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 03:56 pm (UTC) - Expand

(no subject)

From: [identity profile] geovad.livejournal.com - Date: 2015-06-11 04:17 pm (UTC) - Expand

(no subject)

From: [identity profile] geovad.livejournal.com - Date: 2015-06-11 04:18 pm (UTC) - Expand

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:10 pm (UTC) - Expand

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:32 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 06:12 pm (UTC) - Expand

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:33 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 06:36 pm (UTC) - Expand

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:46 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 06:51 pm (UTC) - Expand

(no subject)

From: [identity profile] bel-lara.livejournal.com - Date: 2015-06-11 06:55 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 06:58 pm (UTC) - Expand

Date: 2015-06-11 01:02 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
Шквал просмотров из одной страны может означать, что там где-то в СМИ засветился ваш URL.
Если бы резко из разных стран, то можно было бы подумать на неумелый DDoS.

Если заходили под вашим логином, значит тем или иным образом вашу авторизацию слили, пароль ли ушел, куки ли сперли не важно.
Менять все явки-логины-пароли, проверить сайт на предмет злокозненных добавок.

Сайт на какой-нибудь популярной CMS?
Обновите обязательно и проверьте не появилось ли дивных вставок в phpшники, типа перенаправления мобильных клиентов на какой-нибудь рассадник заразы.

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 01:22 pm (UTC) - Expand

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 02:12 pm (UTC) - Expand

Date: 2015-06-11 06:14 pm (UTC)
From: [identity profile] fern-olodh.livejournal.com
А, да, что бы было понятно :)
Ко мне частенько приходят клиенты у которых сайты на каких-нибудь популярных CMS и которые вдруг подверглись дефейсу, потому некоторый опыт по ситуациям имею.

Но так как сайт на юкозе, то реальным советом будет валить от них.
Это могли и они сами слить доступ, конторка та еще.

(no subject)

From: [identity profile] fern-olodh.livejournal.com - Date: 2015-06-11 07:58 pm (UTC) - Expand