Взломали сайт, что можно сделать?

12
IP
На сайте с 22.11.2015
Offline
41
1042

Такая странная ситуация. Сайт новый,создан был всего недели две как и проиндексирована там всего одна страница. Ничего шедеврального на нем нет и не планировалось, поэтому смысл не ясен

Сайт на друпале.

Из БД видно, что пытались зайти подбором сначала строки логина для разных cms - джумла, вордпресс, потом нашли строку для друпала, подбирали логин админа, потом все же зашли, видимо взломав uid 1. И теперь у uid 1 нет никаких прав.

Новый пользователь или админ создан не был. Почта и пароль к 1 остались мои, а вот прав нет, даже для редактирования своего профиля. "Доступ запрещен".

Что-то можно сделать вообще? :confused:

LPMaster
На сайте с 04.05.2015
Offline
17
#1

Ну доступ то к базе есть? Поменять пароль/права через базу.

↓ Эффективный инструмент продаж ↓ Landing Page "под ключ". Конверсия до 40%. Быстрая окупаемость! (/ru/forum/895446) Не уверен в эффективности? тогда для тебя бесплатный лендинг + заявки (/ru/forum/935663)
IP
На сайте с 22.11.2015
Offline
41
#2

Пароль есть! Поменяла, доступ к нику есть, нет прав

А uid 1 в друпале всегда по умолчанию админ, поэтому я не знаю, как вернуть права в базе ему?

IW
На сайте с 16.12.2014
Offline
73
#3
irina_pet:
Что-то можно сделать вообще?

Найти специалиста по Друпалу?

SSD VPS скидка 25% по купону iwork https://cp.inferno.name/cart.php?gid=23 | надежный хостинг http://bit.ly/2Yiq93h
O9
На сайте с 03.05.2016
Offline
38
#4

А сайт - стандартный Друпал или содержит какие-то самописные модули? Под наибольшим подозрением в такой ситуации - разработчик сайта.

P
На сайте с 24.01.2012
Offline
74
#5
irina_pet:
Новый пользователь или админ создан не был

а зачем его создавать?), вашу админку просто сбруттили, да и к тому же на автомате., это следует из

irina_pet:
пытались зайти подбором сначала строки логина для разных cms - джумла, вордпресс, потом нашли строку для друпала

у вас наверняка логин - "admin" или "adm")

то что права сбили, то это наверняка не специально, а просто кривой брутфорс.

Выставляйте права, меняйте логин, ну и ищите шелл на серваке))

Крошка
На сайте с 23.12.2009
Offline
80
#6

А может, если сайт молодой, стоит переустановить его на старую базу? мало ли чего там сделали пока под админом шарились. И да, админа быт не должно сделайте буквенно-цифровой ник и пароль не менее 13 символов и будет все ок.

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
IP
На сайте с 22.11.2015
Offline
41
#7

Нет, ник был не админ, а совершенно отдельный буквенный, причем бессмысленный со сторонЫ. Возможно, вы правы насчет кривизны, тк попытки хакеров продолжаются снова - опять в логах попытка войти на wp-admin и т.п.

---------- Добавлено 03.05.2016 в 17:04 ----------

Крошка:
А может, если сайт молодой, стоит переустановить его на старую базу? мало ли чего там сделали пока под админом шарились. И да, админа быт не должно сделайте буквенно-цифровой ник и пароль не менее 13 символов и будет все ок.

Вообще думаю все снести и сделать заново. Ну потрачу еще неделю...

Вопрос - откуда они могли узнать о сайте, его даже нет в индексе? И зачем им это надо? Пользователей нет, контента - пять картинок

P
На сайте с 24.01.2012
Offline
74
#8
irina_pet:
Вопрос - откуда они могли узнать о сайте, его даже нет в индексе?

есть масса ресурсов, которые выдают инфу и свежерегах., ну а дальше элементарно., пишется софт который тянет домен из базы свежерегов и чекает его на принадлежность к CMS, это вы видели в своих логах., по строке которая обращается к админки и определяют cms., к примеру вас вытянули по урлу site.com/admin, или site.com/user., ну а далее в зависимости от cms, подгружается та или иная логика брутта.

Да кстати, самая лучшая защита от брутта, поменять стандартный адрес админки)

---------- Добавлено 03.05.2016 в 19:19 ----------

irina_pet:
И зачем им это надо

залить на ваш сервак шелл)

LPMaster
На сайте с 04.05.2015
Offline
17
#9
Пароль есть! Поменяла, доступ к нику есть, нет прав
А uid 1 в друпале всегда по умолчанию админ, поэтому я не знаю, как вернуть права в базе ему?

Рекомендую обратиться на профильный форум по Друпалу, там быстро подскажут в какой таблице в базе выставить права.

irisat
На сайте с 20.03.2012
Offline
197
#10
irina_pet:
Пользователей нет, контента - пять картинок

Переустановить двиг минута времени) Вы больше времени потратили на описание "проблемы")

LocalBitcoins (https://goo.gl/1Yxi8M) | Бот обменник (https://goo.gl/bPTaiF) - Покупка и продажа bitcoins! Биржа криптовалют №1 (https://goo.gl/6r6icz) - более 350 пар!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий