- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
kxk, вы вообще о чем? Попириться? PHP файл от EXE отличить не можете? И в остальном вы тоже не правы :).
alexseo, я сказал имхо drweb распознает большинство php shell даже в php файлах + есть версия для *nix. А в остальном это ваше право так думать я высказал своё личное имхо.
Бились почти месяц.
Вроде всё ок.
PS
Кстати говоря, такой взлом является уголовно-наказуемым.
Во вском случае взлом для продажи ссылок на главной странице сайта (как было в моём случае). Можно писать заявление и вперёд.
Бились почти месяц.
Вроде всё ок.
Чем лечились?
Попросите хостера поставить последний нормальный бекап, и все окей.
А так это может быть что угодно...
Взломали ваш домашний компьютер
Взломали соседний аккаунт у шаред хостера
Проверьте себя на вирусы, может просто фтп аккаунт упёрли.
Лечился точно не знаю чем, программер боролся, чистил все.
Похоже что именно ftp с компа уперли, так как на 4 сервера залезли.
Теперь весь в антивирусах :-)))
лечиться можно только правельным подходом к политике безопасности на сервере:
* разделение прав пользователей на группы
* монтирование временных файловых систем с флагами на запрет выолнения
* fastcgi а не mod_тра_ля_ля
* если речь про php тогда open_base_dir и запрет опасных функций
* регулярные обновления софта
* настройка фаеровола так как не только вебшелы заливают :)
а для профилактики привели два отличных примера - поиск всех 777 файлов и парсинг всех php/pl/cgi скриптов
Лечить нужно так:
Каждый сайт работает под своим UID а права на файлы 600 и на директории 700.
barty,
Бились почти месяц.
Вроде всё ок.
PS
Кстати говоря, такой взлом является уголовно-наказуемым.
Во вском случае взлом для продажи ссылок на главной странице сайта (как было в моём случае). Можно писать заявление и вперёд.
потом получаете на руки отказное и вперёд в туалет.
ps. пока у нас УК заточат на эту тему не один год пройдет.