<?xml version='1.0' encoding='UTF-8'?>
<rss version='2.0'>
	<channel>
		<title>cotonti.com : Hacked By Khanh Cloud</title>
		<link>https://www.cotonti.com</link>
		<description>Last topic posts</description>
		<generator>Cotonti</generator>
		<language>en</language>
		<pubDate>Wed, 08 Apr 2026 07:58:23 -0000</pubDate>

		<item>
			<title>agir</title>
			<description><![CDATA[<p>Да, такое (я имею ввиду вообще бэкдоры) происходит очень часто, я лично столкнулся с этим лет 6 назад, тогда залили через вордпресс (100%), если вы используете различные /CMS/непровереные плагины/"хакнутые" версии как движков так и премиум шаблонов/ то это рано или поздно неизбежно.</p>

<p>Вопрос в другом - как себя обезопасить?</p>

<p>Для себя я решил:</p>

<p>1) Отказаться от shared хостинга в пользу VPS/VDS.</p>

<p>2) Создавать для каждого сайта отдельного пользователя (кстати та же VestaСP позволяет это сделать одним кликом).</p>

<p>3) "Забыть" для себя пароль root.</p>

<p>Полной гарантии вам конечно никто не даст, но по крайней мере проблема локализуется одним сайтом, т.к. создоваемые/копируемые файлы доступны для изменения только одному пользователю, тому под которым вы создали этот конкретный веб сайт. Если у вас, допустим, есть сайты sait1.ru, sait2.ru и соответсвенно пользователи user1, user2, в этом случае злоумышленик получивший доступ к файловой системе из под sait1.ru, ничего не сможет сделать с sait2.ru (естествено, как я уже писал, если вы "забыли" пользователя и пароль root).</p>

<p>По цене VPS/VDS, даже пожалуй дешевле обычного хостинга, настройка, для <u>не</u>подготовленого (подчеркиваю) пользователя займет не больше - 5-10 минут. Если есть вопросы - задавайте (в ЛС).</p>
]]></description>
			<pubDate>Mon, 31 Oct 2016 08:58:38 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=8261&d=0#post42272]]></link>
		</item>
		<item>
			<title>CrazyFreeMan</title>
			<description><![CDATA[<p>Скорей всего да. Думаю что опенкарт </p>
]]></description>
			<pubDate>Sat, 29 Oct 2016 21:52:34 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=8261&d=0#post42265]]></link>
		</item>
		<item>
			<title>Macik</title>
			<description><![CDATA[<p>Я правильно понимаю, что сломали один из сайтов на аккаунте, залили бэкдор, и через него поломали все остальное?</p>
]]></description>
			<pubDate>Sat, 29 Oct 2016 20:50:29 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=8261&d=0#post42263]]></link>
		</item>
		<item>
			<title>CrazyFreeMan</title>
			<description><![CDATA[<p>Пока не знаю откуа ноги растут но напишу и тут</p>

<p>Никто не сталкивался с таким?<strong> Hacked By Khanh Cloud</strong></p>

<p>Сайт на котонти, вроде все меры безопасности первоочередные приняты но сегодня  час назад на сайте файл index.php полностью перезаписан на такое содержимое:</p>

<pre class="brush:php;gutter:false;toolbar:false;">





&lt;!DOCTYPE html&gt;
&lt;html&gt;
	&lt;head&gt;
		&lt;title&gt;Hacked By Khanh Cloud&lt;/title&gt;
		&lt;link rel="shortcut icon" type="image/x-icon" href="http://i.imgur.com/5ushkWK.jpg"&gt;
		&lt;meta charset="utf-8"/&gt;
		&lt;meta name="description" content="Hacked By Khanh Cloud"/&gt;
		&lt;meta name="keywords" content="Hacked By Khanh Cloud"/&gt;
		&lt;meta property="og:type" content="website" /&gt;
		&lt;meta property="og:title" content="Hacked By Khanh Cloud" /&gt;
		&lt;meta property="og:description" content="Hacked By Khanh Cloud" /&gt;
		&lt;meta name="Author" content="Khanh Cloud"/&gt;
		&lt;style type="text/css"&gt;
			html{
				width: 100%;
				height: 100%;
				cursor: url(), progress !important;
				}
			body{
				background-image:url(http://i.imgur.com/VZR34ox.jpg);
				background-position: top center;

				color: #fff;
			}
			.tex {
			font-size:55px;
			text-shadow:0 0 5px #2C7DCD, 0 0 10px #298A9B, 0 0 15px #585E5E, 0 0 20px #4A4D4D, 0 0 30px #313232, 0 0 40px #333535, 0 0 55px #353736, 0 0 75px #2D4140;
			font-family:'Orbitron',sans-serif;
			text-align: center;
		    -webkit-animation-name: blinker;
		    -webkit-animation-duration: 1s;
		    -webkit-animation-timing-function: linear;
		    -webkit-animation-iteration-count: infinite;

		    -moz-animation-name: blinker;
		    -moz-animation-duration: 1s;
		    -moz-animation-timing-function: linear;
		    -moz-animation-iteration-count: infinite;

		    animation-name: blinker;
		    animation-duration: 1s;
		    animation-timing-function: linear;
		    animation-iteration-count: infinite;
			}
			@-moz-keyframes blinker {
			    0% { opacity: 1.0; }
			    50% { opacity: 0.0; }
			    100% { opacity: 1.0; }
			}

			@-webkit-keyframes blinker {
			    0% { opacity: 1.0; }
			    50% { opacity: 0.0; }
			    100% { opacity: 1.0; }
			}

			@keyframes blinker {
			    0% { opacity: 1.0; }
			    50% { opacity: 0.0; }
			    100% { opacity: 1.0; }
			}
			a{
				color: white;
				text-decoration: none;
			}
			a:hover{
				color: red;
			}
		&lt;/style&gt;
	&lt;/head&gt;
	&lt;body&gt;
		&lt;h1 class="tex" style="margin-top: 50px;"&gt;&lt;a href="https://www.facebook.com/khanhcloud.official" target="_blank"&gt;Hacked By Khanh Cloud&lt;/a&gt;&lt;/h1&gt;
		&lt;iframe width="1" height="1" src="https://www.youtube.com/embed/Lfwa-NR7ILs?autoplay=1" frameborder="0" allowfullscreen&gt;&lt;/iframe&gt;
	&lt;/body&gt;
&lt;/html&gt;</pre>

<p>Пойду еще у хостера спрашивать но там сомнительно (надежный) и доступы у меня к акк через телефон а к ФТП по IP</p>

<p>Никаких файлов больше не измененно и даты изменений так же старые</p>
<p class="updated"><strong>Додано 37 хвилин потому:</strong></p><p>Видимо все таки проблема хостера</p>

<p>Вот <a href="https://www.dropbox.com/sh/yklm4g44kip498k/AABcIaAYQV11vxhOD946j2Wla?dl=0" rel="nofollow">что</a> нашел на одном из сайтов (кстати переписаны и opencart / wordpress)</p>
]]></description>
			<pubDate>Sat, 29 Oct 2016 19:03:11 -0000</pubDate>
			<link><![CDATA[https://www.cotonti.com/forums?m=posts&q=8261&d=0#post42262]]></link>
		</item>
	</channel>
</rss>