83
« Последний ответ от Василий Июля 08, 2017, 06:57:53 am »
Привет всем!
Как многие заметили, форум был выключен и в последствии даже был недоступен в течении нескольких недель.
Что же произошло?
На сайт пробрался троян, сразу скажу, что его целями являлись рассылка спама и подмена результатов поиска, с чем он успешно справился и мне хостинг провайдер справедливо отключил возможность отправлять электронную почту, поэтому пользователи не могли восстановить пароль или подтвердить регистрацию, уведомления на почту также не работали. Последовали разбирательства в чём дело. Для меня такая ситуация была непредвиденной и её решение заняло много времени, поначалу я даже грешил на работу форума и обновления версии php у хостинга, якобы что-то где-то делает вид или пытается слать почту. Когда замена файлов форума на оригинальные не помогла, я капнул глубже и нашёл подозрительный файл в одной из служебных папок в корне сайта, дальше была проверка на VirusTotal и после её результатов выяснилась истинная картина ситуации. Последовал активный поиск в гугл, яндекс и где только можно информации о трояне и причин его появления. В итоге я выяснил, что всё это дело проникло к нам сюда через устаревшую версию движка сайта или также устаревшую его модификацию, которых было достаточно. Программное обеспечение сайта я не обновлял много лет, потому что обновление на новое поколение движка было равно созданию сайта заново и не стоило своего времени.
Не буду никого грузить лишней информацией, а сделать пришлось следующее, чтобы обеспечить должный уровень безопасности и уверенности в неповторении такого "приключения": удалить полностью сайт и базу данных, удалить все файлы форума и заменить их на оригинальные, база данных форума и файлы вложений (они хранятся в кодированном формате) были сохранены, в следствие чего никакой информации с форума утеряно не было. После этого были заменены все и везде пароли.
Что это означает для пользователей? Нужно ли менять пароли?
Пароли менять не обязательно, но, конечно, желательно.
Форумом можно и нужно пользоваться как раньше и сообщать о возможных ошибках, я установил прежние модификации для форума, но не все, так как хочу сократить их количество. Прочую техническую информацию сообщу отдельно, тема оформления будет такая как сейчас.
- Василий