Как грамотно пе6реехать с заражённого хостинга?

slovoblud
На сайте с 21.01.2008
Offline
145
1315

Имеется виртуальный хостинг на котором валяется кучка полузабытых сайтиков разной степени ностальгической ценности. Год назад (предположительно) кто-то ломанул один из сайтов, после чего очень долго себя не проявлял, потом зачем-то поставил с главной одной из РУшек редирект на ПОЛЬСКИЙ салон по продаже БМВ :crazy: ну и наконец где-то с июля начали дико спамить откуда-то с моих сайтов.

В куче сайтов выискивать вирус сложно поэтому сделал так: все имена сайтов в папке /www переименовал на _имясайта.ру спам прекратился. Нашел в нескольких местах вирусный код, удалил, начал по одному сайты возвращать, обновляя движки, всё было хорошо, но один сайтик на древней Престе и обновить его не получается. И естественно через некоторое время опять получаю ту-же картину - попер спам.

Я человек не особо искушённый в этих делах, поэтому меня поразило, что хацкеры смогли получить доступ к папкам выше уровня каталога сайтов, наивно полагал, что такое невозможно.:gm:

Теперь хочу разъехаться сайтами с заражённого хостинга на несколько новых, и держать не десяток а пару-тройку сайтов на каждом из них. Переезжать планирую установкой на новых хостингах движков и подключением к ним БД от старых сайтов.

Отсюда САМ ВОПРОС: может ли вирус сохраниться где-то в самой БД? И если может, то как грамотно почистить БД от вирусов?

Заранее большое спасибо.

SR
На сайте с 19.04.2010
Offline
51
#1
slovoblud:
И
Я человек не особо искушённый в этих делах, поэтому меня поразило, что хацкеры смогли получить доступ к папкам выше уровня каталога сайтов, наивно полагал, что такое невозможно.😒

Такое невозможно лишь при условии разделения сайтов по разными пользователям на уровне файловой системы. Потому взломав один сайт у хакеров есть доступ ко всем вашим файлам на хостинге.

Потому это не хостинг заражён, а ваши сайты.

Выхода тут два: первый - чистить все сайты серьезно и полностью. Оставив в текущей ситуации пару-тройку сайтов на одном аккаунте вы получите ту же картину.

Второй выход - переход на ВПС, и на ней разделить сайты по принципу "один пользователь - один сайт".

slovoblud
На сайте с 21.01.2008
Offline
145
#2
S.Raven:
Потому это не хостинг заражён, а ваши сайты.

Это я прекрасно понимаю, что заражён не весь хостинг, а просто файловая система в рамках МОЕГО тарифа.

Переход на ВПС не вариант из-за стоимости и моей криворукости в настройке серверов))).

Глобально хотел ценное растащить на 1тариф-1сайт, а оставшееся по-тихоньку вычистить.

Но главный вопрос остаётся - могут ли вирусы находиться в записях БД?

Garin33
На сайте с 31.08.2009
Offline
169
#3
slovoblud:
Но главный вопрос остаётся - могут ли вирусы находиться в записях БД?

Если рассматривать в общем, то могут. В особенности, если в выводимый контент разрешено вставлять php/js и они разрешены к исполнению. Но это достаточно редко бывает, чаще всего файлы тем заражают и шеллы оставляют.

Потому что Drupal - это круто.
Maximus_XXX
На сайте с 07.10.2013
Offline
41
#4
slovoblud:
Отсюда САМ ВОПРОС: может ли вирус сохраниться где-то в самой БД? И если может, то как грамотно почистить БД от вирусов?

Зависит от вирусов, если тот кто их писал продумал его с использованием БД то вполне возможно.

Быстрый, недорогой и надёжный хостинг VPS (http://goo.gl/MwGPO7) - от 5$/мес. Так же, специально для Вас, купон на скидку 25% за первый платеж: JMLUfAJD1s
eiweb
На сайте с 08.11.2014
Offline
82
#5
slovoblud:

Переход на ВПС не вариант из-за стоимости и моей криворукости в настройке серверов))).
Глобально хотел ценное растащить на 1тариф-1сайт, а оставшееся по-тихоньку вычистить.

Приходите все настроим, обойдется гораздо дешевле, чем куча аккаунтов на shared хостинге.

Минимальный VDS с панелью VestaCP обойдется всего $3.74/mo.

VPS сервер (https://hosteiweb.com) в Европе и США - от €3.43 /мес. (базовое администрирование)
DT
На сайте с 28.11.2006
Offline
298
#6

Нужно для начала комплексно прогнать все сайты сканером. Ерунда может быть зашита и в БД. Если скрипты старых CMS, то там могли залить все что угодно и даже больше.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
slovoblud
На сайте с 21.01.2008
Offline
145
#7
dmitrii_trof:
Нужно для начала комплексно прогнать все сайты сканером. Ерунда может быть зашита и в БД. Если скрипты старых CMS, то там могли залить все что угодно и даже больше.

А каким лучше? есть какие-то предпочтения? А то др.Веб онлайн (единственное, что я из этой серии знаю) ничего не находит.

K0
На сайте с 01.09.2016
Offline
66
#8

Если сайты особо не обновлялись, не удастся ли выявить зараженные файлы по дате/времени модификации?

slovoblud
На сайте с 21.01.2008
Offline
145
#9
kom09:
Если сайты особо не обновлялись, не удастся ли выявить зараженные файлы по дате/времени модификации?

Даже я знаю, что любая дата подделывается с пол пинка

)).

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
slovoblud:
А каким лучше? е

Файловыми, а не онлайновыми.

Айболит, манул.

Можно в каталог сканирования положить дамп БД, только настроить сканер что бы его объём съел.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий