Страница 1 из 1

Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 6:28 am
Empty
Добрый день.
Слетели все настройки сервера и нет ни одного пользователя в админке чата. Подскажите как это вообще возможно и как можно восстановить? Есть бэкапы которые создавались сервером MyChat (состав бэкапа во вложении), не могу разобраться как из них восстановить.

Re: Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 11:20 am
Алексей Пикуров
Я не знаю, как у вас могли "слететь" все настройки. Бекапы хранятся в папке C:\ProgramData\MyChat Server\backup\

Чтобы восстановить базы из резервной копии, нужно распаковать нужный вам архив в C:\ProgramData\MyChat Server\db\ и затем запустить сервер.

Re: Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 12:06 pm
Empty
Оочень странная история. Чат я восстановил с помощью виндовых бэкапов. Все содержимое в папке C:\ProgramData\MyChat Server было удалено, т.е. оно обнулилось, как-будто бы сервер был только что установлен. И это все совпало со взломом корпоративных почт пользователей, взломом некоторых других аккаунтов. [smilie=crazy.gif]

Re: Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 12:07 pm
Алексей Пикуров
Тогда подымайте логи, смотрите и ищите откуда произошёл взлом. Я надеюсь, вы обновляете MyChat и работаете на самой свежей версии?

Re: Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 12:21 pm
Empty
Да, обновляемся.

Re: Слетели все настройки сервера

СообщениеДобавлено: Пн мар 24, 2025 12:22 pm
Алексей Пикуров
Хорошо. Выяснили, как вас взломали, сделали аудит?

Re: Слетели все настройки сервера

СообщениеДобавлено: Ср мар 26, 2025 12:07 pm
Empty
Взломали админский аккаунт, который был создан при первой установки чата. Были проброшены порты во внешний мир, для работы приложений на телефоне.

Re: Слетели все настройки сервера

СообщениеДобавлено: Ср мар 26, 2025 12:21 pm
Алексей Пикуров
Очевидно, вы оставили дефолтовый пароль для администратора?

Re: Слетели все настройки сервера

СообщениеДобавлено: Ср мар 26, 2025 5:57 pm
Empty
Нет конечно. Никогда так не делаю. Думаю, что было бы неплохо в программе сделать защиту от подбора, как минимум блокировка учетки.

Re: Слетели все настройки сервера

СообщениеДобавлено: Ср мар 26, 2025 9:10 pm
Алексей Пикуров
Как минимум, вам стоит сделать две вещи:
1. Использовать пароль доступа к серверу, поскольку он у вас открыт во внешний мир.
2. Настроить фильтр IP для доступа к админке строго из локальной сети либо с определённого IP.

Защита от подбора паролей у нас есть, учётка не блокируется, просто попытки логина "удлинняются", что делает невозможным тупой подбор пароля.