Я не знаю каким образом! Но какой-то хакер вошел во все аккаунты на моем сайте, практически в одно время, вот скрин https://coinbo.co/001.png
То есть, разница в несколько секунд!
Как показали логи , https://coinbo.co/log.txt , человек написал IP моего сервера и пытался что-то сделать через Mozilla/5.0 zgrab/0.x, граббер, или что это.
И не знаю каким способом, но вошел в аккаунты моих пользователей. Файл /login.php это файл авторизации, а возможно, в этом файле хранится какая-то уязвимость, вот он https://coinbo.co/login.txt
Нужно как можно быстрее пофиксить эту проблему! Что бы никто не мог войти в аккаунты моих пользователей!
Каким образом это можно сделать?
Как хакер вошел во все аккаунты? Логинов нигде не было видно на сайте. То есть, он как-то взломал то ли базу, то ли как-то извлёк данные оттуда.
Данные пользователей в базе логин/пароль хранятся в открытом виде, не в MD5.
Я знаю, что лучше было бы защитить это, но давайте найдем лучше дыру, через которую человек каким-то способом извлёк данные с базы и вошел в аккаунты.