- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Люди, вчера днем повзламывали разные сайты.
Болячка у многих сайтов со всяких хостеров.
По логам заход с фтп с левых айпи и аплоад херни всякой на сайт.
Сайты на всяких разных движках. Антивирус, надежные пароли и тд - все типа ок.
Кто это поборол, где бэкдор? Как лечить?
где бэкдор?
Хостинг какой? Виртуальный или vps?
В первом случае - нужно пенять на дырявое ПО (код сайтов).
Во втором - на кривые руки настройки сервера.
Код сайтов в системе контроля версий? Бекапы есть? Брать новый хостинг и переносить код сайтов туда. Смотреть по ситуации, в чем именно проблема.
По логам заход с фтп с левых айпи и аплоад херни всякой на сайт.
Сайты на всяких разных движках. Антивирус, надежные пароли и тд - все типа ок.
по новой проверять другим антивирусом комп. Думайте откуда еще у вас можно слить фтп доступы разных хостингов? Если бы на сайтах были бекдоры, то и заливали бы все через них, а не через фтп.
Скорее всего брутфорс ssh. Я пока порт не сменил - тысячи в день попыток простучаться с разных IP. Просто тысячи.
так написал же хостинги разные. врятли одновременно на всех набрутили. даже если на всех стоял одинаковый пароль простой. слишком сложное совпадение. если заходы для заливки через фтп то уязвимость общая, скорее всего комп самого юзера, прямо из файлзиллы и вытянули готовые пароли.
так написал же хостинги разные. врятли одновременно на всех набрутили. даже если на всех стоял одинаковый пароль простой. слишком сложное совпадение. если заходы для заливки через фтп то уязвимость общая, скорее всего комп самого юзера, прямо из файлзиллы и вытянули готовые пароли.
Ну если разные хостинги одного юзера - то да, спилили с его компа. Вообще пишут про гуляющие по сети ломанные версии файлзиллы, значит есть идиоты их скачивающие.
Скорее всего брутфорс ssh. Я пока порт не сменил - тысячи в день попыток простучаться с разных IP. Просто тысячи.
Файл ключей еще проще, чем порт менять )
Почитал кстати, беда беденьская, оказывается FZ хранит пароли в текстовом файлике.
файлзилла тоже предлагает шифровать. но многим наверное лень.