Как лечить сайт?

12
Kirik
На сайте с 13.04.2006
Offline
266
984

Есть доска объявлений.

В последние время размещалось большое количество СПАМа, думал кто-то спамит какой-то прогой. Сегодня поставил обязательную регистрацию для размещения объявлений + оставил каптчу, сейчас на сайт можно добавить объявление только предварительно зарегистрировавшись. Прикол в том, что спам буржуйского происхождения до сих пор добавляется и что очень интересно без ИД юзера --> т.е. не зарегистрировавшись, собственно софт-постинг отпадает.

Пообщавшись с программером, пришли к мнению что на сайт подсадили какой-то скрипт-вирус, который постит тупо в БД обходя скрипты или что-то типо этого...

Вопрос в следующем, как эту хрень можно найти в файлах?

Сам сайт полностью проверил, не нашел ничего, знаю каждый файлик наизусть.

Есть 2 сторонних скрипта, в которых, если честно туго разбираюсь, точнее я не знаю какие из файлов относятся к скрипту, какие могут быть вирусом, проверять ручками несколько сотен, а может и тысяч файлов как-то не впечатляет.

Что посоветуете?

Всем заранее спасибо.

~~ Продвижение сайтов (https://kirik.pro/) ~~ PRPosting.com (https://prposting.com) - ссылки под бурж, 100+ стран, 45000 доноров, партнерка с 5% от трат ~~ Копирайтинг и рерайтинг (https://wordfactory.ua/)
basilic
На сайте с 16.05.2008
Offline
369
#1
Kirik:
Есть доска объявлений.
В последние время размещалось большое количество СПАМа, думал кто-то спамит какой-то прогой. Сегодня поставил обязательную регистрацию для размещения объявлений + оставил каптчу, сейчас на сайт можно добавить объявление только предварительно зарегистрировавшись. Прикол в том, что спам буржуйского происхождения до сих пор добавляется и что очень интересно без ИД юзера --> т.е. не зарегистрировавшись, собственно софт-постинг отпадает.
Пообщавшись с программером, пришли к мнению что на сайт подсадили какой-то скрипт-вирус, который постит тупо в БД обходя скрипты или что-то типо этого...
Вопрос в следующем, как эту хрень можно найти в файлах?
Сам сайт полностью проверил, не нашел ничего, знаю каждый файлик наизусть.
Есть 2 сторонних скрипта, в которых, если честно туго разбираюсь, точнее я не знаю какие из файлов относятся к скрипту, какие могут быть вирусом, проверять ручками несколько сотен, а может и тысяч файлов как-то не впечатляет.
Что посоветуете?
Всем заранее спасибо.

Интересуюсь - кто писал сайт?

I
На сайте с 26.04.2008
Offline
137
#2
Kirik:
Есть доска объявлений.
В последние время размещалось большое количество СПАМа, думал кто-то спамит какой-то прогой. Сегодня поставил обязательную регистрацию для размещения объявлений + оставил каптчу, сейчас на сайт можно добавить объявление только предварительно зарегистрировавшись. Прикол в том, что спам буржуйского происхождения до сих пор добавляется и что очень интересно без ИД юзера --> т.е. не зарегистрировавшись, собственно софт-постинг отпадает.
Пообщавшись с программером, пришли к мнению что на сайт подсадили какой-то скрипт-вирус, который постит тупо в БД обходя скрипты или что-то типо этого...
Вопрос в следующем, как эту хрень можно найти в файлах?
Сам сайт полностью проверил, не нашел ничего, знаю каждый файлик наизусть.
Есть 2 сторонних скрипта, в которых, если честно туго разбираюсь, точнее я не знаю какие из файлов относятся к скрипту, какие могут быть вирусом, проверять ручками несколько сотен, а может и тысяч файлов как-то не впечатляет.
Что посоветуете?
Всем заранее спасибо.

Копайте в сторону SQL-иньекций ;)

Сайт самописный, или готовый используешь?

LiteCat
На сайте с 03.05.2007
Offline
240
#3

если есть регистрация с капчей, но добавление объявы - без неё, то можно добавлять ботом:) достаточно зарегиться и авторизоваться в сессии, потом в ней же роботом рассылать

в таком случае надо капчу на добавление отдельной объявы сделать.

PS: и проверьте всегда ли в одной сессии разные капчи выводит (а то бывает)

BSemen
На сайте с 03.10.2007
Offline
79
#4

Когда я программистом работал под ассемблером часто пользовался программкой, которая сравнивает тексты в файлах. Как называется не помню, но думаю много подобных программ... Так вот, сравнить файлы с сайта и исходники - если 1 к одному, то проблема в чем-то другом скорее всего.

[Удален]
#5

думаю лучше будет действительно проверить файлы которые имеют связь с бд, ну и конечно поменять пароли на фтп и на базу, по возможности перенести файлы в базу с другим именем паролем префиксом и тп, если не поможет то тогда надо усовершенствовать скрипт)

alger
На сайте с 29.05.2008
Offline
51
#6

Как программист со стажем :) скажу, что ключевой вопрос здесь кто писал движок для сайта. Если движок самописный, то должен разобраться его автор. Но вероятнее всего вы используете какой-нибудь бесплатный OpenSource проект. В таком случе возьмите исходники и сравните с тем, что у вас на сайте. Есть для этого специальные утилиты. Если и это не поможет, то может быть дыра в самой доске объявлений.

"People fail forward to success." Mary Kay Ash
humbert
На сайте с 16.03.2006
Offline
540
#7

Как рыболов со стажем скажу, что можно во многих стандартных движках добавлять сообщения на сайт, не используя форму добавления. Т.е. за добавление отвечает другой модуль, который сама форма использует после проверки капчи.

Т.е. этому модулю можно послать нужные данные и все будет добавлено. Копай движок.

Парсинг прайс-листов, наполнение интернет-магазина товаром. (https://humbert.ru) Любая CMS (Битрикс, OpenCart, Prestashop и даже Woo Commerce )
Kirik
На сайте с 13.04.2006
Offline
266
#8

Отвечаю по порядку:

- сайт писал знакомый, но я полностью понимаю каждую его строчку, знаю наизусть

- сайт самописный + некоторые разделы сайта на скриптах из открытых источников, но выведены на саб домены и используют отдельные БД

- доступ по ФТП полностью закрыт от хостера, сам закрывал, правлю исключительно через панель управления

Пароли к БД поменял, пока вроде ничего не проскочило

Serboy
На сайте с 29.09.2005
Offline
94
#9
Kirik:
сайт писал знакомый, но я полностью понимаю каждую его строчку, знаю наизусть

В неуязвимости скриптов вы также уврены?

Kirik
На сайте с 13.04.2006
Offline
266
#10
Serboy:
В неуязвимости скриптов вы также уврены?

Конечно нет, любой сайт уязвим.

Но кажись нашел в чем была проблемка, за ночь 0 спама.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий