xxz.pm - прославлю взломщика.

A
На сайте с 24.05.2005
Offline
195
1013

Вот этот товарищ, которому принадлежит xxz.pm малость притомил.

Начиналось все взломами с мобильным редиректом под ios с андроидом.

Были вариации доменов-прокладок xzx.pm, player.* т.д.

Все что более менее посещаемое (от 5000 человек в день) у меня было, везде он отметился.

Судя по всему, периодически атаки спадали - видимо, кто-то данного поца находил и физию ему чистил.

Последний раз взлом был месяца три назад (после того, как мы с админом уже еще сервак взяли и перелопатили все, что могли).

И вот вчера опять пролез, поганец. Через drupal.js внедрил все тот же pm|xxz|http - случайно обратил внимание, т.к. сайт притормаживать стал и в лисе в служебной строке появилось обращение к xxz.pm

Так вот-с вопрос: как бы одолеть этого поца?

Сервера менялись, сайт обновляется, chattr +iua -R присутствует. Что еще можно сделать?

siv1987
На сайте с 02.04.2009
Offline
427
#1

Искать шеллы и латать дыры через которых идет взлом. Сменить пароли.

Mik Foxi
На сайте с 02.03.2011
Offline
1076
#2

Исправлять уязвимости для начала.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
vlad00777
На сайте с 24.12.2009
Offline
119
#3

Айболитом для начала проверьте и ищите дырку. В принципе других путей еще никто не придумал. Сталкивался с таким на ДЛЕ, после 5 взломов решил быстро перейти на другой движек и все начать с чистого листа.

Верстка. Качественно! Адаптивная, резиновая, с параллаксом и прочими плюшками. В ЛС.
speed-core
На сайте с 30.03.2014
Offline
33
#4

Сори если кого задену "влюбленных", но я уже давно отнес в помойку DLE, WP и прочий хлам. Наймите нормального кодера или обратитесь в спец. компанию по разработке сайтов и будет у Вас все в ажуре.

HOST-PROTECTION (/ru/forum/848747), профессиональный web хостинг, гарантия стабильности, защита от DDoS.
Mad_Man
На сайте с 10.11.2008
Offline
162
#5
speed-core:
Сори если кого задену "влюбленных", но я уже давно отнес в помойку DLE, WP и прочий хлам. Наймите нормального кодера или обратитесь в спец. компанию по разработке сайтов и будет у Вас все в ажуре.

У частных контор дыр в коде больше.

JB
На сайте с 22.11.2006
Offline
145
#6

Если сайты на одном серваке - разнеси по разным пользователям.

Проверь на шелы антивирусом - авг например.

Быть умным — это одно, а умничать — другое.
K
На сайте с 11.08.2005
Offline
172
kpv
#7
Accountant:

Судя по всему, периодически атаки спадали - видимо, кто-то данного поца находил и физию ему чистил

А если атаки пропадут совсем - необходимо будет сделать вывод, что кто-то данного поца завалил из калашникова...

Accountant:

chattr +iua -R присутствует.

Сервер доломали до рута?

Меняйте администратора сервера.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
kams
На сайте с 18.04.2013
Offline
94
#8
vlad00777:
Айболитом для начала проверьте и ищите дырку. В принципе других путей еще никто не придумал. Сталкивался с таким на ДЛЕ, после 5 взломов решил быстро перейти на другой движек и все начать с чистого листа.

На что перешел?)

KrutE
На сайте с 29.04.2006
Offline
219
#9

ТС, скинь строчку которую поискать в сайтах

поглядим у себя тоже

A
На сайте с 24.05.2005
Offline
195
#10
kpv:
А если атаки пропадут совсем - необходимо будет сделать вывод, что кто-то данного поца завалил из калашникова...

искрене ему этого желаю! ну или в солнечный магадан на пятилетку!

KrutE:
скинь строчку которую поискать в сайтах

по xxz.pm и xzx.pm ищете. в .js шифрует как pm|xxz

siv1987:
латать дыры через которых идет взлом

какими средствами для поиска дыр пользуетесь?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий