Взломали сервер, подкинули гостинцев.

Sower
На сайте с 30.12.2009
Offline
647
825

Удалили главные страницы на десятке сайтов с одного юзера, вместо них сунули такую хрень http://a0.sderni.ru/d/46657/index.html

Ну это ладно, через час всё восстановил. Нашёл так же такие "подарочки" http://sderni.ru/170348

Сам в php не силён. Кто разбирается, гляньте, плиз, что и как этот скрипт делает, или собирается делать?

PS Наверное причина взлома была в том, что сервер в США.

__________________Бесплатная накрутка ПФ: посещаемость, просмотры, переходы с поисковиков по ключевикам, итд.
__________________Все посетители живые, не боты. (http://livesurf.ru/promo/80271)
M
На сайте с 12.11.2005
Offline
122
#1
Sower:
что и как этот скрипт делает

Форма отправки отчета о дефейсе на zone-h.org, после заполнения коннектится на оный сайт и передает данные из формы, если есть curl. Угрозы не представляет.

M
На сайте с 24.10.2011
Offline
173
#2
Sower:
PS Наверное причина взлома была в том, что сервер в США.

отличная шутка :D

как взломали? пароли украли/подобрали? или дырка на сайте?

M
На сайте с 16.09.2009
Offline
278
#3
Sower:
Наверное причина взлома была в том, что сервер в США.

Причина, скорее всего, в том, что у сервера нет администратора. Да еще на сайтах пользователей используются движки CMS протухших версий.

По-хорошему, вам надо бы расследовать взлом и разобраться в его конкретной причине. Да и убедиться, что взломщик не пошел дальше сайта в систему.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
izyalex
На сайте с 06.04.2009
Offline
60
#4
Sower:
PS Наверное причина взлома была в том, что сервер в США.

Петросян ;)

Для того чтоб сайт не взламывали нужно обновлять Joomla и ее плагины ;)

Сpanel хостинг (http://bit.ly/Vjwlfl) и ISPmanager хостинг (http://bit.ly/11NnOqJ) от 119р./мес VIP Премиум хостинг (http://bit.ly/VibYQ9) в Москве, 1000р./мес и не парюсь

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий