Взломали сайты

SY
На сайте с 24.08.2024
Offline
0
976

 Люди, вчера днем повзламывали разные сайты.

Болячка у многих  сайтов со всяких хостеров.

По логам заход с фтп с левых айпи  и аплоад херни всякой на сайт.

Сайты на всяких разных движках. Антивирус, надежные пароли и тд - все типа ок. 

Кто это поборол, где бэкдор? Как лечить?

SA
На сайте с 12.04.2024
Offline
31
#1
Ты сам должен шарить как это делать раз занимаешься этим
I1
На сайте с 31.07.2023
Offline
33
#2
sharvil.yad :
где бэкдор?

Хостинг какой? Виртуальный или vps?

В первом случае - нужно пенять на дырявое ПО (код сайтов).

Во втором - на кривые руки настройки сервера. 

Код сайтов в системе контроля версий? Бекапы есть? Брать новый хостинг и переносить код сайтов туда. Смотреть по ситуации, в чем именно проблема.

Vidos
На сайте с 20.12.2023
Offline
18
#3
Лечится только заливкой на другой хостинг, у меня битрикс так ломали, - излюбленный хакерами движок.  

Ну а хостинг на виртуалках, та еще дырка) 
Mik Foxi
На сайте с 02.03.2011
Offline
1164
#4
sharvil.yad :

По логам заход с фтп с левых айпи  и аплоад херни всякой на сайт.

Сайты на всяких разных движках. Антивирус, надежные пароли и тд - все типа ок. 

по новой проверять другим антивирусом комп. Думайте откуда еще у вас можно слить фтп доступы разных хостингов? Если бы на сайтах были бекдоры, то и заливали бы все через них, а не через фтп.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Kaavain
На сайте с 28.07.2015
Offline
163
#5
Скорее всего брутфорс ssh. Я пока порт не сменил - тысячи в день попыток простучаться с разных IP. Просто тысячи. 
Меняем порт SSH - и тишина. Ибо угадать еще и порт - та еще задачка. 
Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm
Mik Foxi
На сайте с 02.03.2011
Offline
1164
#6
Kaavain #:
Скорее всего брутфорс ssh. Я пока порт не сменил - тысячи в день попыток простучаться с разных IP. Просто тысячи. 
Меняем порт SSH - и тишина. Ибо угадать еще и порт - та еще задачка. 

так написал же хостинги разные. врятли одновременно на всех набрутили. даже если на всех стоял одинаковый пароль простой. слишком сложное совпадение. если заходы для заливки через фтп то уязвимость общая, скорее всего комп самого юзера, прямо из файлзиллы и вытянули готовые пароли.

Kaavain
На сайте с 28.07.2015
Offline
163
#7
Mik Foxi #:

так написал же хостинги разные. врятли одновременно на всех набрутили. даже если на всех стоял одинаковый пароль простой. слишком сложное совпадение. если заходы для заливки через фтп то уязвимость общая, скорее всего комп самого юзера, прямо из файлзиллы и вытянули готовые пароли.

Ну если разные хостинги одного юзера - то да, спилили с его компа. Вообще пишут про гуляющие по сети ломанные версии файлзиллы, значит есть идиоты их скачивающие. 

D
На сайте с 05.02.2022
Offline
46
#8
Kaavain #:
Скорее всего брутфорс ssh. Я пока порт не сменил - тысячи в день попыток простучаться с разных IP. Просто тысячи. 
Меняем порт SSH - и тишина. Ибо угадать еще и порт - та еще задачка. 

Файл ключей еще проще, чем порт менять )

Kaavain
На сайте с 28.07.2015
Offline
163
#9
Почитал кстати, беда беденьская, оказывается FZ хранит пароли в текстовом файлике. 

На WinSCP надо перейти что ли. Он типа шифрует мастерпаролем. 
Mik Foxi
На сайте с 02.03.2011
Offline
1164
#10
Kaavain #:
Почитал кстати, беда беденьская, оказывается FZ хранит пароли в текстовом файлике. 

На WinSCP надо перейти что ли. Он типа шифрует мастерпаролем. 

файлзилла тоже предлагает шифровать. но многим наверное лень.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий