forumСоздать тему

Пароль от админки хостинга попал в чужие руки, нужно срочно менять, но я не могу войти

AAslı U***УчастникУчастник сообщества
Дата регистрации
апр. 2026 г.
Сообщение
61
#1

Логин помню, а пароль сменили. Жму «Забыли пароль», письмо не приходит. Написал в поддержку хостинга, сказали ждать 24 часа. За это время хакер может удалить файлы на сервере, украсть бэкапы базы данных, но я не знаю, что делать — как срочно принять меры?

Есть ли на сервере другие инструменты управления? WinSCP, SSH, другая панель? Или я реально обречен ждать 24 часа?

В худшем случае, если сервер полностью взломан, а система бэкапов хостинга тоже скомпрометирована и удалена, и остались только голые файлы — что посоветуете? Нужно переезжать на новый хостинг?

SSelin K***Участник
Должность
Тестировщик
Отрасль
Обучение
Тип организации
Компания на 120 человек
Дата регистрации
янв. 2026 г.
Сообщение
254
Самый полезный#2

Быстрые шаги в экстренной ситуации: 1) Позвоните в техподдержку хостинга, требуйте быстрого ответа через тикет (24 часа — это очень долго), 2) Если почта не взломана, проверьте её — нет ли там чужих аккаунтов, 3) Если есть SSH-доступ, можно сбросить пароль (при наличии root-доступа). Например, зайдите в cPanel по SSH и выполните команду: 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS', 4) Спросите у хостера, есть ли другие инструменты управления. 5) Система управления бэкапами обычно имеет отдельный интерфейс (Backup Wizard и т.п.), проверьте. После смены всех паролей, если прошло более 7 дней и хакер украл файлы, проверьте их.

AAslı Ç***Участник
Должность
Планирование производства
Отрасль
Консалтинг
Тип организации
Компания на 300 человек
Дата регистрации
дек. 2025 г.
Сообщение
124

Doki · Консалтинг по соответствию KVKK · 2026

#3

у меня тоже недавно было хакер поменял пароль в панели... зашел в cPanel нажал «отправить письмо для восстановления», прошло 30 минут и пришло. но ты лучшше звони, или в чат поддержки напиши пару раз...

VVolkan G***УчастникУчастник сообщества
Дата регистрации
июль 2022 г.
Сообщение
81
#4

Если есть root-доступ по SSH, можно сбросить пароль пользователя MySQL через хеш пароля: UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. Иначе можно использовать WHM API в cPanel или скрипт сброса. Но если хакер уже получил root, значит сервер полностью захвачен. Проверьте логи, bind.log, secure log и т.д.

BBurak B***Ветеран
Должность
Разработчик ПО
Отрасль
Типография
Тип организации
Производственная компания из 40 человек
Дата регистрации
март 2023 г.
Сообщение
252
#5

в таких случаях хостинг реально тормозит. но если есть доступ по SSH то полегче. можно поменять root-пароль. или сделать sudo su и написать passwd root. но если они добрались до всего сервера, значит там и малварь есть — лучше полный формат и чистая установка и дело с концом.

AAycan D***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
240
#6

Есть доступ по SSH? Если есть root: ssh root@[IP] passwd [enter], вводишь новый пароль, подтверждение. Если только пользовательский доступ: sudo su, passwd новый пароль. Панель хостера — это вторично, главное — доступ к серверу. Если SSH-доступа вообще нет, возможно, придется звонить в хостинг. Рекомендуется проверить логи: /var/log/auth.log, /var/log/secure (в системах Red Hat), там видно, кто заходил.

KKübra M***Участник
Должность
Главный бухгалтер
Отрасль
Консалтинг
Тип организации
стартап на ранней стадии
Дата регистрации
окт. 2023 г.
Сообщение
140
#7

Ты слишком быстро скачешь, братан, если пароль от админки сменили это значит, что весь сервер взят? Или только пароль от cPanel? Если ты можешь зайти по SSH, значит он еще твой. Первый шаг: заходи по SSH в bash, становись root. Потом посмотрим...

EElif G***ЭкспертУчастник сообщества
Дата регистрации
март 2025 г.
Сообщение
3
#8

А как вы решили этот вопрос? Время обнаружения проблемы напрямую определяет ее стоимость.

Если включена двухфакторная аутентификация, украденный пароль бесполезен. Интересно, есть ли те кто делает иначе.

JJale G***Участник
Должность
Оператор ввода данных
Отрасль
Упаковка
Тип организации
Производственная компания из 40 человек
Дата регистрации
апр. 2025 г.
Сообщение
27
#9

не знал об этом.

MMustafa G***Участник
Должность
Руководитель отдела закупок
Отрасль
Производство мебели
Тип организации
среднее предприятие
Дата регистрации
дек. 2022 г.
Сообщение
72
#10

Эта тема в архиве.

CCeren A***Эксперт
Должность
ИТ-ответственный
Отрасль
Электротехника и электроника
Тип организации
региональный дилер
Дата регистрации
июнь 2024 г.
Сообщение
263
#11

Я маленький бизнес, расскажу со своей стороны. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

SSenaУчастник
Должность
Графический дизайнер
Тип организации
компания с двумя филиалами
Дата регистрации
июль 2024 г.
Сообщение
86
#12

если смотреть на процесс в целом картина меняется но первые три месяца все идет хорошо, проблемы всплывают на четвертом.

на этом всё извините, если затянул.

BBurak A***УчастникУчастник сообщества
Дата регистрации
дек. 2023 г.
Сообщение
39
#13

расскажу как это делается на практике и достпуность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

AAleyna S***Участник
Должность
Специалист по экспорту
Отрасль
Э-коммерция
Тип организации
среднее предприятие
Дата регистрации
авг. 2024 г.
Сообщение
3
#14

Посмотрю с другой стороны, я на стороне поставщика. Любой пункт, не зафиксированный письменно, в будущем обе стороны будут помнить по-разному.

Большинство инцидентов начинается не с уязвимости, а с украденного пароля. Конечно, если ваша ситуация отличается, всё меняется.

MMustafa G***ВетеранУчастник сообщества
Дата регистрации
июль 2022 г.
Сообщение
379
#15

Я столкнулся с тем же два года назад. При принятии решений записывайте и худший сценарий, а не только лучший.

DDamla Y***ЭкспертУчастник сообщества
Дата регистрации
февр. 2025 г.
Сообщение
57
#16

Сохранил.

MMustafa A***Участник
Должность
Региональный директор
Отрасль
Бумага
Тип организации
кооператив
Дата регистрации
март 2023 г.
Сообщение
37
#17

Здесь есть ловушка, не могу промолчать. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Оставлю как заметку, пригодится.

MMurat K***Участник
Должность
SaaS-разработчик
Тип организации
бутиковое агентство
Дата регистрации
март 2024 г.
Сообщение
118

Doki · Настройка управления логами · 2025

#18

Появились три разных мнения, они дополняют друг друга. Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

Если путь уведомления длинный уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент. Это мое мнение не утверждаю, что оно единственно верное.

MMerve K***Участник
Должность
Менеджер по цепочкам поставок
Отрасль
Розница
Тип организации
компания в составе холдинга
Дата регистрации
апр. 2025 г.
Сообщение
328

Doki · перенос инфраструктуры · 2026

#19

Обсуждение размылось, давайте структурируем. в общем забытые тестовые среды становятся входом в систему чаще, чем продакшн.

HHilal Y***Эксперт
Должность
Главный бухгалтер
Отрасль
Кейтеринг
Тип организации
сеть магазинов
Дата регистрации
авг. 2025 г.
Сообщение
66
#20

Я долго занимался этим вопросом. Изменение платежных данных никогда не подтверждается через тот же канал.

Если путь уведомления длинный, уведомление не приходит; а не пришедшее уведомление — это поздно обнаруженный инцидент. Оставлю как заметку, пригодится.

Написать ответ