Взлом сайта

12 3
Kalina
На сайте с 11.03.2005
Offline
97
1820

Столкнулись с тем, что на наших сайтах кто -то пытается разместить коды SAPE, когда обнаружили коды, удалили их и сменили все фтп все пароли, но коды появились опять буквально на следующий день.

Кто нибудь сталкивался с таким? Как возможно кроме фтп их туда запихнуть? Может ккто-то подскажет какие действия предпринимать здесь лучше?

SEO_Black
На сайте с 29.01.2008
Offline
44
#1

Возможно добавили шел,а он многое позволяет...

Попробуй поискать изменённые файлы по периоду.может вычислишь...

Подписки под Гороскоп, Диеты, Работу и прочее (http://jincash.ru/?ref_id=85) Копим на свой лунопарк! (http://ruvipvip.com/?section=signup&ref_id=9305) - конвертим XXX-ПОДПИСКИ (Работают МТС и Билайн).
ALEXSUS
На сайте с 29.11.2007
Offline
125
#2

Каким фтп пользуетесь?

Kalina
На сайте с 11.03.2005
Offline
97
#3

если вы имеете в виду ФТП клиент, то это Far Manager

AN
На сайте с 05.06.2004
Offline
243
#4

Скорее всего вирус на компе, ворующий пароли.

Если сайты на CMS - возможно, через доступ к админке.

Размещу ваши баннеры на посещаемых сайтах. Места еще есть! Возможен безнал. (/ru/forum/324945) Нужны копирайтеры/рерайтеры - медики. Пишите в личку. (/ru/forum/676932)
ALEXSUS
На сайте с 29.11.2007
Offline
125
#5

Про фар не знаю. Юзал кутфтпПро и была такая же проблемма. Созвонился с хостерами - порекомендовали файлзилу поставить. Проблемма решилась.

Kalina
На сайте с 11.03.2005
Offline
97
#6

AnNik, Как можно через доступ к админке залезть в корень сайта, присвоить папкам атрибуты и повтавлять коды в страницы? Через админку все это не сделаешь... наверно

ALEXSUS, Тоже коды сапе пытались запихнуть или что-то другое?

SW
На сайте с 03.01.2008
Offline
10
#7

Если сайты находятся на одном хостере - то вероятнее всего сломали один уязвимый сайт, повесили шелл, тем самым получив доступ уже ко всем сайтам.

Если сайты сделаны на цмс - скорее всего проблема именно в этом. Обновите ПО и регулярно следите за найденными уязвимостями. Как вариант, компьютер, с которого вы админите сайт, был заражён трояном, который отсылает пароли к злоумышленнику - провертесь антивирусом.

ещё забыл - посмотрите логи, вдруг там что-нибудь осталось :)

ALEXSUS
На сайте с 29.11.2007
Offline
125
#8

ALEXSUS, Тоже коды сапе пытались запихнуть или что-то другое?

Не проверял подставляемые коды на наличие их в сапе, но в саппорт урлы высылал. Сначала думал что через код сапы, потом посмотрел - iframe

Kalina
На сайте с 11.03.2005
Offline
97
#9

как обнаружить этот шелл, если он есть?

SW
На сайте с 03.01.2008
Offline
10
#10

попробуйте просканировать порты, ни чего другого не призодит пока =\

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий