Я был на PeerBet просто осматриваюсь, читая чат. «Giantdragon» было говорить о том, что он просто исправили уязвимость на DailyBitcoins. Хакер по-видимому, загрузил вредоносный скрипт через загрузку баннера, который он теперь фиксирован.
Он также может быть владельцем Bitships.
Chatlog (Подчищены версия):
Cheeseheaven: сделал dailybitcoin.org аварии или что-то?
giantdragon: Ежедневный Bitcoins взломан снова
giantdragonЯ пытаюсь исправить
Cheeseheaven: ах так, что то, что происходит: S
Белоус: еще один Bitcoin набег!
giantdragon: Ежедневно Bitcoins онлайн снова
giantdragonЯ надеюсь, что хакер не сможет снова вторгаются ...
Cheeseheaven: giantdragon вы могли бы сделать это легче объединить коды?
Cheeseheaven: для bitships? S: Я очень ленив вещи ....
giantdragon: Сначала мне нужно исправить проблемы безопасности ...
giantdragon: Там была ошибка, которая позволила загрузить вредоносный файл PHP
giantdragon: Она исправлена, но, кажется, что хакер украл пароли
giantdragon: Я изменил MySQL пропуск и пользовательский пропуск
меня: Является ли giantdragon владельца Dailybitcoins?
giantdragon: да
saromman: и bitships?
giantdragon: Нападение было с помощью баннера
Me: Я не думаю, что это было возможно. Есть ли у него установить только разрешить определенные типы файлов?
gho57: Не сам баннер, но сценарий загрузки?
giantdragonЯ сделал, но этот хакер нашел способ обойти его
Cheeseheaven: я не знал, что ты владелец dailybitcoins.org прохлады!
giantdragon: Теперь я добавил файл .htaccess, чтобы блокировать выполнение PHP на загруженном каталоге баннеров