Ктото утром пришел из Швеции и сломал сервак. Как!?

oleg1979
На сайте с 23.07.2010
Offline
187
601

Утром незнакомец, судя по ip из Швеции, пришел и нагадил, сайт на VDS.

Это журнал операций из ISP-панели:

Я не специалист, подскажите, чтобы это значило? По факту у сайта упала база и дизайн умер, т.е. потребовалось полное восстановление (пока еще идет).

Но я вижу что менялись файлы, как бы вирусы не залетели, да и по пользователям что-то было сделано (внешне вроде все как было).

Подскажите плиз - что с этим делать?

Консультирую по всем вопросам, связанным с запуском интернет-магазина
Оптимизайка
На сайте с 11.03.2012
Offline
396
#1

Восстанавливать из бэкапа, обновлять CMS и плагины как минимум, сменить пароль, сканировать на уязвимости и провериться на вирусы самому.

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
oleg1979
На сайте с 23.07.2010
Offline
187
#2
Оптимизайка:
Восстанавливать из бэкапа, обновлять CMS и плагины как минимум, сменить пароль, сканировать на уязвимости и провериться на вирусы самому.

Сайт в итоге восстановили, но CMS старая (2012 г последний апдейт) и за границей особо не известна (вебассист шоп-скрипт 3.09).

Щас буду проверять на вирусы и менять пароли

Сайт стоит на VDS, сисадмин который вроде нормальный но с фриланса, говорит что "нужно обновлять софт с репозитория", но что конкретно не говорит.

DV
На сайте с 01.05.2010
Offline
644
#3

А что конкретно он мог сказать неспециалисту?

Там софта мешок. Всё надо приводить к актуальной версии, во-первых. Если не найдена уязвимость.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Оптимизайка
На сайте с 11.03.2012
Offline
396
#4
oleg1979:
CMS старая (2012 г последний апдейт) и за границей особо не известна (вебассист шоп-скрипт 3.09)

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8377 оно? проверьте по логам, не было ли обращений к webasyst/contacts/ перед этим.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий