Хакнули сайт второй раз, хост Агава

12 3
Chikago
На сайте с 24.10.2007
Offline
227
1641

Хакают по выходным, так как люди нормальные отдыхают, а Агава хранит бэкап сутки, т.е. приходишь в понедельник, узнаешь что сайт в попе полной с пятницы и радуешься. :madd:

Первый раз справились с горем пополам, так и не удалось восстановить половину данных, Агава их просто отправила в космос. Прошло пол года, очередной хак. Понеслось..

Все переношу на матсерхост, еще не один сайт там у меня под разными натисками не пропал и ничего не потерял.

Вопрос, что сейчас можно сделать оперативно?

Запросил бэкап за пятницу, будем смотреть, что там... Если конечно предоставят... Гарантий нет как всегда...

Как выследить кто это сделал? В первый раз пробили айпишник, нашли по адресу пожелую женщину, которая была не в курсах, все зависло. Видимо, ошибка была.

[Удален]
#1

Сменить хост \ проверить комп и сайт на вирусы. проверить, нет ли лишних файлов и папок на сайте.

Chikago
На сайте с 24.10.2007
Offline
227
#2
Endz.ru:
проверить комп

Все компы проверить не получится... С которых был доступ к сайту. Хотя их всего три, два можно, а третий в отпуск уехал))

kxk
На сайте с 30.01.2005
Offline
990
kxk
#3

Chikago, Хостинг сменить на нормальный, можно на мой

kxk добавил 05.10.2009 в 18:24

Chikago, Правильно ipшник пожилой женщины был просто звеном в цепи, так делают обычно профи, заражают кучу машин и подставляют жертв, а с жертвами идёт соединение обычно через тарелку :)

Ваш DEVOPS
Chikago
На сайте с 24.10.2007
Offline
227
#4

kxk, т.е. не найти?

KU
На сайте с 17.07.2008
Offline
251
#5

потерто вобщем...

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Snapius
На сайте с 29.10.2007
Offline
241
#6

kxk если все настроено нормально, то через соседнюю тарелку не залезть.

Греческая натуральная косметика (https://www.rizescrete.ru)
kxk
На сайте с 30.01.2005
Offline
990
kxk
#7

Snapius, Так лезут не через тарелки реальные ip обычно от корбины и пр :) К проксе коннектяться с тарелки :)

Snapius
На сайте с 29.10.2007
Offline
241
#8

kxk какие то дырявые тарелки :)

mff
На сайте с 21.02.2008
Offline
282
mff
#9

Я с агавы ушел давно, там всё не слава богу. А чтоб не ломали - дыры штопать нужно.

Chikago, а что именно ломают?

Движок самописный?

Форум есть на сайте?

Может там у вас скули или xss...

Управление репутацией в сети: https://timbook2.ru/
Chikago
На сайте с 24.10.2007
Offline
227
#10
mff:
Chikago, а что именно ломают?

Нет главной страницы и еще нескольких, пока первое, что заметил. В прошлый раз занесли вирус и удалили очень много информации из базы, сайт вообще не открывался.

mff:
Движок самописный?

Друпал

mff:
Форум есть на сайте?

нет

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий