Взлом сайта

12
nickmake
На сайте с 20.07.2010
Offline
27
1201

Привет всем. Ситуация такая- 23 февраля у меня взломали и полностью удалили 2 сайта на одном хостинге. Пароль подобрать маловероятно, так как пароль 22 символа, 11 цифр и 11 букв, как заглавных, так и прописных. Движок joomla 1.5.20. Теперь вопрос, как могли взломать и удалить сайты? Что можно сделать, чтобы подобное не повторялось? Переживаю, потому что наверное треть моих сайтов на этом движке.

Пчеловодство. (http://pchelovodstvo-med.ru/)Продукты пчеловодства - прополис, мед. (http://pchelovodstvo-med.ru/index.php/produkty-pchelovodstva/mjod), Система учета компьютерной техники. (http://comp-sale.anystar.ru/)
Gmp
На сайте с 12.10.2008
Offline
83
Gmp
#1

Возможно шелл залили и получили доступ ко всему.

Скорее всего кто то уязвимость нашел.

nickmake
На сайте с 20.07.2010
Offline
27
#2
Gmp:
Возможно шелл залили и получили доступ ко всему.
Скорее всего кто то уязвимость нашел.

Подскажите, какая может быть уязвимость? Просто некоторые из моих сайтов являются источником дохода, поэтому не хотелось бы их потерять.

Как обезопасить свои сайты?

myzikk
На сайте с 02.12.2009
Offline
48
#3

Хм возможно хостинг кривой и через соседа залили шелл.

Хостинг и домены (http://ukrnames.com/?ref_id=11977)
nickmake
На сайте с 20.07.2010
Offline
27
#4
myzikk:
Хм возможно хостинг кривой и через соседа залили шелл.

Можно об этом по подробнее? Как от этого защититься? Или однозначно Хостинг менять?

myzikk
На сайте с 02.12.2009
Offline
48
#5
nickmake:
Можно об этом по подробнее? Как от этого защититься? Или однозначно Хостинг менять?

Защитится можно своевременными обновлениями баг-фиксов вашего движка, а так же запретить загрузку любых php файлов и включить safe mod.

Еще б не помешало поставить доступ в админку по IP на всякий случай.

Хмм так же прошу не забывать о всяких дырах о которых знает маленький круг людей и они же используют их.

Еще рекомендую скачать полный дамп сайтов и просканить антивирусом или же через ssh.

Хостинг провайдер?

Gmp
На сайте с 12.10.2008
Offline
83
Gmp
#6
nickmake:
Подскажите, какая может быть уязвимость? Просто некоторые из моих сайтов являются источником дохода, поэтому не хотелось бы их потерять.
Как обезопасить свои сайты?

Если бы знали - давно бы уже закрыли все дыры! :)

[Удален]
#7

nickmake, арендуйте сервер или впс, потом создайте под каждый сайт отдельного пользователя и БД.

Gmp
На сайте с 12.10.2008
Offline
83
Gmp
#8

Во всяком случае делайте бекапы почаще - это ещё никому не мешало!!!

Trafikgon
На сайте с 24.10.2008
Offline
174
#9
nickmake:
Можно об этом по подробнее? Как от этого защититься? Или однозначно Хостинг менять?

Очень редко и мало вероятный фактор советую принибречь , если - это старый хост и тд. На молодой еще можно подумать немного :).

joomla 1.5.20 -- следите ли вы за уязвимостями? и обновлением и лотанием дырок заранее.

1.Стоит ли форум где-то у сайтов?

2.Меняйте фтп пароли + у всех панелей везде.

3. Включите временно seif_mod on на аккуанте.

4. Проверте компьютер антивирусом.

5. Просканьте директорий антивирусом на хостинге.

6. Гляньте логи ..когда удалили сайт кто заходил ипы.

Странно, что сайты грохнули! обычно либо конкуренты, либо вас заказали и вы у кого-то что-то взяли скопировали на сайты.

7. Куки везде советую грохнуть. На мылах пассы сменить.

8.Вариант самый опасный, если сломали на приватной уязвимости дырке. Спасения небудет :)

тока переход на другой движок или хз.

. (#)
nickmake
На сайте с 20.07.2010
Offline
27
#10
Trafikgon:
Очень редко и мало вероятный фактор советую принибречь , если - это старый хост и тд. На молодой еще можно подумать немного :).


joomla 1.5.20 -- следите ли вы за уязвимостями? и обновлением и лотанием дырок заранее.
1.Стоит ли форум где-то у сайтов?
2.Меняйте фтп пароли + у всех панелей везде.
3. Включите временно seif_mod on на аккуанте.
4. Проверте компьютер антивирусом.
5. Просканьте директорий антивирусом на хостинге.
6. Гляньте логи ..когда удалили сайт кто заходил ипы.
Странно, что сайты грохнули! обычно либо конкуренты, либо вас заказали и вы у кого-то что-то взяли скопировали на сайты.
7. Куки везде советую грохнуть. На мылах пассы сменить.
8.Вариант самый опасный, если сломали на приватной уязвимости дырке. Спасения небудет :)
тока переход на другой движок или хз.

Да вообще не понятно, зачем грохнули... Сайты - оба 4 месяца, уник 100 процентов, тематика вк, но сайтов небыло даже в топ 1000 (лично смотрел по поисковым системам все запросы). Все произошло, после прогона рерайт-статей сайта по базе каталогов статей.

От сайтов осталась одна страничка с надписью - мы тебя хакнули, на английском языке.

Есть мысли перейти на MODx, кто-нибудь может что-нибудь сказать про этот движок? Как он в плане безопасности?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий