Где искать уязвимость

Олег Магрелов
На сайте с 21.04.2011
Offline
120
3564

Здравствуйте, помогите понять, где искать уязвимость. Проверил сайт айболитом нахостинге, в отчёте написано: ......адрес...thumb.php - RCE : TIMTHUMB : CVE-2011-4106,CVE-2014-4663

Эти файлы могут быть вредоносными или хакерскими скриптами (2218)

Поудалял проставленные чужие внешние ссылки со страниц, удалил из подвала ишапки 2 зашифрованных скрипта, поменял пароли, но где искать уязвимость? Как попали на сайт и где взломали, из этого отчёта можно что-то понять?

http://www.sale-board.ru/Internet/ Объявления интернета
SeVlad
На сайте с 03.11.2008
Offline
1609
#1
gera01:
TIMTHUMB : CVE-2011-4106,CVE-2014-4663

Уязвимость в тимтумбе была обнаружена и пофиксена лет 5 назад: http://securityvulns.com/docs26100.html а ты всё ещё её юзаешь.

/ru/forum/902784

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Олег Магрелов
На сайте с 21.04.2011
Offline
120
#2

Нашл, проникли через админку, сейчас думаю как убрать вирусы

Олег Магрелов
На сайте с 21.04.2011
Offline
120
#3

Лечение стоит дорого, а сайт молодой, столько не стоит. Можно поставить новый вордпресс, но жалко 400 страниц с контентом.

Скажите, если обновлять wordpress, что надо сохранить и не удалять, чтобы сохранить странцы? Только базу данных, наверное нет?

Den73
На сайте с 26.06.2010
Offline
523
#4
gera01:
Лечение стоит дорого, а сайт молодой, столько не стоит. Можно поставить новый вордпресс, но жалко 400 страниц с контентом.

Скажите, если обновлять wordpress, что надо сохранить и не удалять, чтобы сохранить странцы? Только базу данных, наверное нет?

вы можете заменить все файлы на оригинал а базу не трогать.

Олег Магрелов
На сайте с 21.04.2011
Offline
120
#5
Den73:
вы можете заменить все файлы на оригинал а базу не трогать.

Уже пробовал, подключается новая база, 0 страниц. Если правильно подключить старую базу, останутся все записи?

Den73
На сайте с 26.06.2010
Offline
523
#6
gera01:
Уже пробовал, подключается новая база, 0 страниц. Если правильно подключить старую базу, останутся все записи?

верно, все останется, еще не забывайте про файлы которые были загружены.

Олег Магрелов
На сайте с 21.04.2011
Offline
120
#7
Den73:
верно, все останется, еще не забывайте про файлы которые были загружены.

Это Uploads с картинками? А видео там же или в др. месте?

Den73
На сайте с 26.06.2010
Offline
523
#8
gera01:
Это Uploads с картинками? А видео там же или в др. месте?

да..............

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий