Друзья, у меня взломали сайт, помогите, а то я полное ламо ((

123
AR
На сайте с 01.12.2004
Offline
7
#11

пхп в сейфмод + open_base_dir надо товарищам хостерам делать.

АльфаИнтернет http://alfainternet.ru (http://alfainternet.ru) Система авторегистрации сайта в каталогах, рейтингах и поисковиках
AiK
На сайте с 27.10.2000
Offline
257
AiK
#12

У меня недавно сайт тоже дефейсили. Наступил на те же грабли - удалять модифицированные файлы или видирать из них "подпись" это последнее, что нужно делать, а я есс-но изменил. Поэтому потратил лишнее время на выявление способа дефейса

В общем, если дефейсят сайт через какой-то скрипт, алгоритм действий для себя на будущее составил такой:

1) как можно быстрее закрываем доступ к сайту через .htaccess

Order deny, allow

Deny from all

2) Определяем дату модификации страниц с "подписями" и по этому значению локализуем в логах запросы, приведшие к взлому.

3) Ну а дальше собственно скомпроментированные скрипты нужно либо модифицировать либо удалять нафиг и ставить другие.

AR
На сайте с 01.12.2004
Offline
7
#13

AiK, а как это спасает от наиболее часто встречающихся способов лома через phpRemoteView при кривых руках хостера? :-)

на самом деле нужно не забывать вот о чем:

наверняка форум есть у людей, тот-же phpbb старый, или еще что-нибудь популярное, и наверняка с незакрытыми дырками.

и что наиболее часто встречается, пароль у юзверей один и в админку форума (иль что другого), к базе данных, к ftp, что-ж тогда удивляться.

Меняйте пароли в первую очередь, сразу как заметили взлом, а потом уже в логи (скопировать кстати неплохо, если их еще не успели почистить)!

D1
На сайте с 05.05.2004
Offline
280
#14

Вот он, редиска:

http://www.securitylab.ru/50788.html

[Удален]
#15

Хммм... у меня vBulletin, phpBB никогда не стоял.

Cossack
На сайте с 17.12.2002
Offline
279
#16

Умные хосты обновили php, умные владельцы сайтов и особенно форумов phpbb обновили движки.

Прощание славянки... (http://www.youtube.com/watch?v=0xf9lFMWfKw)
Avelon
На сайте с 05.07.2004
Offline
319
#17
Как писал aids
Хммм... у меня vBulletin, phpBB никогда не стоял.

у меня воопче форума не було (

Anatoliy_K
На сайте с 10.07.2004
Offline
67
#18

Некисло так поколбасило, около 26 тыщ сайтов..

K
На сайте с 31.01.2001
Offline
737
#19

в гугл попало уже 1480 . Значит MSN уже обгоняет гугл по поиску свежака?

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
A
На сайте с 23.10.2003
Offline
196
#20

Быстренько гугл отреагировал на это: запрос

андроид ТВ (http://qway.com.ua/android_tv) и экшн камеры (qway.com.ua/action-cameras) в Украине.
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий