Взламывают сайт

123 4
Ragnarok
На сайте с 25.06.2010
Offline
226
#11

ну забанят, чебурек разозлится и похерит сайт из мести. или другой код разместит

//TODO: перестать откладывать на потом
Raskrutchik
На сайте с 06.12.2005
Offline
152
#12

Для начала поискать шелы, все подозрительные файлы, созданные недавно.

Закрыть все дыры используя заплатки с официального сайта.

Поставить пароль на admin.php

2. Защита admin.php (файл управления админкой, также можно защитить доступ и к другим файлам, если для открытия их надо вводить пароль).

Итак открываем admin.php и прописываем:

$login="wf";
$password="e50e5e9da3d747cdba96d849de57516e"; ///// wfound
if (!isset($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER']!==$login || md5($_SERVER['PHP_AUTH_PW'])!==$password) {
header('WWW-Authenticate: Basic realm="LoGin and PaswWort!?"');
header('HTTP/1.0 401 Unauthorized');
exit("ЧТО ХРЕН ОБЛОМАЛСЯ? ИДИ УБЕЙСЯ ОБ СТЕНУ");}


Вместо e50e5e9da3d747cdba96d849de57516e - генерируем свой пароль через сервис генерации паролей md5
Квесты в реальности (https://livequests.ru/)
Ragnarok
На сайте с 25.06.2010
Offline
226
#13
Raskrutchik:
Вместо e50e5e9da3d747cdba96d849de57516e - генерируем свой пароль через сервис генерации паролей md5

а дле разве соль не добавляет в пароль для хэша?

L8
На сайте с 07.12.2008
Offline
59
#14

Сегодня поставил все заплатки, убрал права на запись в main.tpl и этот гад поставил код в один из баннеров. который был добавлен через админку. Значит у него точно доступ к админке (т.к. если был бы доступ к хостингу, то ему не помешало бы то. что я убрал права на запись)... Сменил еще раз пароль (т.к. не менял его поле установки заплаток), теперь жду появится ли снова реклама.

А больше всего бесит, что в попандере крутится адалт реклама и мне кажется, что это уже сказалось на выдаче, т.к. трафик за последние 5 дней упал как с яндекса, так и с гугла, а реклама появилась как раз примерно 5 дней назад 😡

U2
На сайте с 05.02.2011
Offline
69
#15

Выравните пользователей в админке по группе администраторов и найдёте того, кто получил права админа, забаньте его, почистите сайт и добавте после этого в файл .htaccess строчки

<Files admin.php>

deny from all
</Files>

Эти строки не пустят никого в админку.

Если вам нужно будет туда попасть, то заходите по фтп и правите эти строки так

<Files admin.php>

#deny from all
</Files>

Вас тогда пустит в админку. как выдите из адмике, меняете код назад с запертом на вход. Так вас перестанул ломать через админку, так как по вашему описанию это именно через админку делают.

L8
На сайте с 07.12.2008
Offline
59
#16
Us2828:
Выравните пользователей в админке по группе администраторов и найдёте того, кто получил права админа, забаньте его

Я даже и не догадался посмотреть добавился ли кто-нибудь админом на сайт, а оказывается и правда был 1 левый админ!!! Спасибо за подсказку

Us2828:
почистите сайт и добавте после этого в файл .htaccess строчки
<Files admin.php>

deny from all
</Files>

Эти строки не пустят никого в админку.
Если вам нужно будет туда попасть, то заходите по фтп и правите эти строки так
<Files admin.php>

#deny from all
</Files>

Вас тогда пустит в админку. как выдите из адмике, меняете код назад с запертом на вход. Так вас перестанул ломать через админку, так как по вашему описанию это именно через админку делают.

часто работаю через админку и даже новости добавляю через неё, т.к. для меня так удобнее, поэтому не хотелось бы закрывать доступ к админке, но если нужно будет, то сделаю как вы посоветовали.

U2
На сайте с 05.02.2011
Offline
69
#17

Нужно будет закрывать, так как такие "админы" не редкость с открытой админкой.

Проверьте также шеллы и скрипты в папке uploads -> photo выравните файлы по расширению и ищите расширение php.

Успехов.

D
На сайте с 05.05.2009
Offline
86
#18
lamer88:
часто работаю через админку и даже новости добавляю через неё, т.к. для меня так удобнее, поэтому не хотелось бы закрывать доступ к админке, но если нужно будет, то сделаю как вы посоветовали.

Переименуй admin.php в "придумай сам".php. Убери все ссылки на нее из шаблонов. И работай ...

U2
На сайте с 05.02.2011
Offline
69
#19
DEDuschka:
Переименуй admin.php в "придумай сам".php. Убери все ссылки на нее из шаблонов. И работай ...

Это верно, но не хотел советовать, так как он писал про кучу модулей, а в них обычно прописано именно admin.php . И довольно удобно править на сайте новости быстрым редактированием, там доступ не нужен в админку, но прописывается путь.

Вариантов много и решений, кому как удобно.

L8
На сайте с 07.12.2008
Offline
59
#20
Us2828:
Нужно будет закрывать, так как такие "админы" не редкость с открытой админкой.
Проверьте также шеллы и скрипты в папке uploads -> photo выравните файлы по расширению и ищите расширение php.
Успехов.

Был один php файл в папке uploads -> files. Я его еще вчера нашел и удалил.

lamer88 добавил 13.02.2011 в 13:49

DEDuschka:
Переименуй admin.php в "придумай сам".php. Убери все ссылки на нее из шаблонов. И работай ...

Наверно так и сделаю ;)

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий