Вчера в асю мне написал наш клиент.Типа его взломали,и как утверждают через Хостинг.Как заявили наш клиент,что и данные были предоставленны злоумышлеником.Я попросил его асю.Сервер настраивали люди знающие своё дело,поэтому меня удивило очень что такое произошло.И Я написал на ту асю что мне дал клиент.Вот человек чья ася
>> О пользователе
>> Ник: x-Range
>> Имя: Роман
>> Пол: мужской
>> Возраст: 22
>> День рождения: 1.8.1988
>> Д-я страничка:
>> Заметки:
>> Дом
>> Город:
>> Респ./район/округ:
>> Работа
>> Город: Кемерово
Начал с ним вести диалог.Но он как то сразу повел себя не адекватно. Вот логи переписки с нашим клиентом и со мной http://upwap.ru/1293416
Одновременно у нас заказал услуги Хостинга один человек(как выяснилось это один и тот же человек)И сразу начал претензии выдвигать,то не так,это не так.Хотя не у одного клиента не было не каких проблем.Вот скриншоты тикета http://upwap.ru/1293369 http://upwap.ru/1293366
http://upwap.ru/1293389
В дальнейшем оказалось,что он денег захотел вымогать,за час задержки по 100 руб.Начал шантажировать что претензию на Webmoney кош повесит,что и сделал.В дальнейшем вобще чушь начал писать,типа вот такая то дыра на Хостинге,оказалось это его бурные фантазии.Не какого взлома через Хостинг не было,злоумышленик указал в качестве уязвимости вот что
<< [x-Range 17:12:16]
<< >> хорошо, идиот, у тебя примерно в корне диска _r.php чтоли файл с содержанием типа если REMOTE_ADDR==127.0.0.1 тогда ip берется из x-forwared-for это по памяти
<<
____________
уязвимость == ошибка, которая может причинить вред приложению/безопасности,из этого видно что он себе цену набивает