Страница 1 из 1
Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 6:28 am
Empty
Добрый день.
Слетели все настройки сервера и нет ни одного пользователя в админке чата. Подскажите как это вообще возможно и как можно восстановить? Есть бэкапы которые создавались сервером MyChat (состав бэкапа во вложении), не могу разобраться как из них восстановить.
Re: Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 11:20 am
Алексей Пикуров
Я не знаю, как у вас могли "слететь" все настройки. Бекапы хранятся в папке C:\ProgramData\MyChat Server\backup\
Чтобы восстановить базы из резервной копии, нужно распаковать нужный вам архив в C:\ProgramData\MyChat Server\db\ и затем запустить сервер.
Re: Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 12:06 pm
Empty
Оочень странная история. Чат я восстановил с помощью виндовых бэкапов. Все содержимое в папке C:\ProgramData\MyChat Server было удалено, т.е. оно обнулилось, как-будто бы сервер был только что установлен. И это все совпало со взломом корпоративных почт пользователей, взломом некоторых других аккаунтов.
![crazy [smilie=crazy.gif]](./images/smilies/crazy.gif)
Re: Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 12:07 pm
Алексей Пикуров
Тогда подымайте логи, смотрите и ищите откуда произошёл взлом. Я надеюсь, вы обновляете MyChat и работаете на самой свежей версии?
Re: Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 12:21 pm
Empty
Да, обновляемся.
Re: Слетели все настройки сервера

Добавлено:
Пн мар 24, 2025 12:22 pm
Алексей Пикуров
Хорошо. Выяснили, как вас взломали, сделали аудит?
Re: Слетели все настройки сервера

Добавлено:
Ср мар 26, 2025 12:07 pm
Empty
Взломали админский аккаунт, который был создан при первой установки чата. Были проброшены порты во внешний мир, для работы приложений на телефоне.
Re: Слетели все настройки сервера

Добавлено:
Ср мар 26, 2025 12:21 pm
Алексей Пикуров
Очевидно, вы оставили дефолтовый пароль для администратора?
Re: Слетели все настройки сервера

Добавлено:
Ср мар 26, 2025 5:57 pm
Empty
Нет конечно. Никогда так не делаю. Думаю, что было бы неплохо в программе сделать защиту от подбора, как минимум блокировка учетки.
Re: Слетели все настройки сервера

Добавлено:
Ср мар 26, 2025 9:10 pm
Алексей Пикуров
Как минимум, вам стоит сделать две вещи:
1. Использовать пароль доступа к серверу, поскольку он у вас открыт во внешний мир.
2. Настроить фильтр IP для доступа к админке строго из локальной сети либо с определённого IP.
Защита от подбора паролей у нас есть, учётка не блокируется, просто попытки логина "удлинняются", что делает невозможным тупой подбор пароля.