Хакнули сайт второй раз, хост Агава

123
mff
На сайте с 21.02.2008
Offline
282
mff
#11

Друпал давольно таки защищенный двиг, но всё же можно пройти его сканером http://www.drupal.ru/taxonomy/term/6286

Бывает вирус по ftp прикрепляется в конец файлов. В этом случае вы сами заражайте сайт при заходе по ftp на него.

У вас какая версия?

Управление репутацией в сети: https://timbook2.ru/
seocore
На сайте с 25.09.2006
Offline
143
#12
Chikago:
Хакают по выходным, так как люди нормальные отдыхают, а Агава хранит бэкап сутки, т.е. приходишь в понедельник, узнаешь что сайт в попе полной с пятницы и радуешься. 😡

так, а что мешает делать бэкап самим, хотябы дамп базы скидывать можно хоть каждый день на тот же @gmail.com :)

Chikago:
Как выследить кто это сделал? В первый раз пробили айпишник, нашли по адресу пожелую женщину, которая была не в курсах, все зависло. Видимо, ошибка была.

лучше постарались бы сделать так, чтобы это не повторилось:

1) поставьте на комп антивирус нормальный (рекомендую KIS)

2) проверьте все на вирусы, выкачайте сайт к себе на комп и проверьте все, возможно где-то в папках лежит шел-скрипт

3) смените ФТП пароли, а также пароли на почтовый ящик и на сам хостинг-аккаунт

4) обновляйте движок чаще

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Chikago
На сайте с 24.10.2007
Offline
227
#13
mff:
У вас какая версия?

Эмм, наверно не самая последняя..

seocore:
так, а что мешает делать бэкап самим

Мастерхост расслабил по другим сайтам, там все рульно..

seocore, Ок, спасибо!

A
На сайте с 07.02.2008
Offline
37
#14

Официальный ответ от компании:

Взлом возможен либо через уязвимость в Вашем движке, либо после кражи фтп-паролей.

Чтобы обезопасить своих клиентов от взломов второго вида мы внедрили функционал ограничения доступа по фтп. Вы можете сами указать с каких IP разрешено работать с сайтом по фтп. Более подробная инструкция доступна на сайте

Если же злоумышленник использует уязвимость в движке, смена хостера ничем не поможет.

Что касается бекапов стоит для начала уточнить используемую Вами платформу, а лучше домен или номер лицевого счета. Но в общем случае бекап должен храниться не менее трех дней. В лучшем случае у нас есть бекап за месяц, в худшем действительно может остаться лишь бекап за один день, но это крайность.

Ударник хостингового труда!
iren K
На сайте с 28.12.2008
Offline
222
#15
aftercloud:
Официальный ответ от компании:

Взлом возможен либо через уязвимость в Вашем движке, либо после кражи фтп-паролей.

а почему бы Вам не ввести проверку на вирусы , как например на hc.ru прямо из панели - у них тоже были проблемы и они тоже заверяли, что клиент виноват, но теперь они установили две опции (бесплатно причем): "Проверка безопасности" и "Проверка на вирусы" прямо из панели - Вы теперь сами можете мониторить

c уважением Iren
T
На сайте с 23.06.2006
Offline
257
#16
seocore:
1) поставьте на комп антивирус нормальный (рекомендую KIS)

Не верно. Kis сырой и не годный. Лучше KAV + Firewall.

iren K
На сайте с 28.12.2008
Offline
222
#17
torg:
Не верно. Kis сырой и не годный. Лучше KAV + Firewall.

антивирусом не спасешься: если хостер дырявый, или хакнули контактный емэйл (что чаще всего), или идет перехват сессии

seocore
На сайте с 25.09.2006
Offline
143
#18
aftercloud:
Если же злоумышленник использует уязвимость в движке, смена хостера ничем не поможет.

ну это они лукавят, так как многие хостеры применяют как общедоступные, так и свои наработки в этой области, есть ряд модулей к apache, а также расширений\патчей к php, которые сводят к минимуму возможности применить "на всю катушку" ту или иную уязвимость в дивжке :)

torg:
Не верно. Kis сырой и не годный. Лучше KAV + Firewall.

на вкус и цвет... - на мой взгляд KIS наиболее сбалансированное решение :)

iren K:
а почему бы Вам не ввести проверку на вирусы, как например на hc.ru прямо из панели - у них тоже были проблемы и они тоже заверяли, что клиент виноват

вот я что-то не уверен, что ихняя система (да и любая другая) способна такие вещи определять корректно, к примеру в том же cPanel есть поддержка антивируса, которым юзер может сам проверять как /home/юзер/ папку так и почту, только навряд ли это покажет iframe в index.php или прогруженный через уязвимость в движке - внешний .php шел :)

A
На сайте с 07.02.2008
Offline
37
#19
iren K:
а почему бы Вам не ввести проверку на вирусы , как например на hc.ru прямо из панели - у них тоже были проблемы и они тоже заверяли, что клиент виноват, но теперь они установили две опции (бесплатно причем): "Проверка безопасности" и "Проверка на вирусы" прямо из панели - Вы теперь сами можете мониторить

Мы сделали это раньше (можете отследить по новостям) и проверяем

контент на вирусы автоматически и бесплатно, чтобы не вынуждать

клиентов совершать проверки вручную через панель или иным способм.

В случае наличия вирусов клиент извещается по почте.

Но если я правильно понимаю, в данном случае речь идет о взломе

через уязвимость движка, а не о распространенном вирусе, например,

который ворует пароли от фтп и размещает спам/фишинг контент.

AN
На сайте с 05.06.2004
Offline
243
#20
aftercloud:
Официальный ответ от компании:

... в общем случае бекап должен храниться не менее трех дней. В лучшем случае у нас есть бекап за месяц, в худшем действительно может остаться лишь бекап за один день, но это крайность.

Жесть...

Уж хранить ежедневные бэкапы минимум неделю - это имхо "закон по умолчанию" для любого уважающего себя хостера...

Размещу ваши баннеры на посещаемых сайтах. Места еще есть! Возможен безнал. (/ru/forum/324945) Нужны копирайтеры/рерайтеры - медики. Пишите в личку. (/ru/forum/676932)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий