Постоянно взламывают сайт. Помогите!

12
versak
На сайте с 08.08.2008
Offline
52
1840

Здравствуйте, объясню ситуацию. Мой сайт уже который день кто-то взламывает и ставит код попапа, взломщиком каким-то образом создаёт копию действующего шаблона переименовывает его и ставит в этот шаблон код попапа. Я пробовал менять пароль на CPanel, FTP и на панель сайта. Ничего не помогает. Что делать и как его поймать ? Помогите плиз

Построить дом в Сочи (http://big-group.ru)
Ord
На сайте с 15.11.2005
Offline
175
Ord
#1

Попробуйте поменять еще и пароль на SSH, а таже на систему управления сайтом, хотя если вы используете бесплатный движок а-ля Joomla, возможно проблема и в нем ...

Создаем лучший кулинарный проект, iamcook.ru
dayw
На сайте с 25.01.2006
Offline
116
#2

А вирусов на машине не имеете?

Интернет-магазин игровых приставок в Москве (https://savelagame.ru)
c12o16h1
На сайте с 01.09.2009
Offline
77
#3

Скорее всего к Вам на сайт залит шелл (руткит). Обычно это один или несколько файлов.

Пройдитесь по папкам и попробуйте найти их и удалить. Можете попробовать определить приблизительное время "взлома" и найти файлы в логах сервера.

Также не помешает смена паролей на БД.

Ищите, или убейте все и восстановите сайт из "чистого" бекапа.

Моментальный вывод Webmoney в Украине (http://obmennik.ws/?r=id.4780)
S
На сайте с 20.04.2004
Offline
145
sss
#4

я бы сначала поранализировал, кто имеет доступ к сайту в том или ином виде, с каких компов заходили итп, проверил антивирусом посвежее, а то и парочкой, сменил все пароли, после этого действительно искать левые скрипты на своем сервере.

Быть может проблема в правах файла и хостинге? А то оставляют права 0777, а хостинг дает ходить между папками разных проектов - вот кто-то из "соседей" словил что или сам гадит....

money_maker
На сайте с 02.10.2009
Offline
20
#5

все так и у меня было!

1, снес винду

2.поставил каспера 2010

3.почистил шаблон

4.сменил пароли, использовал вертуальную клаву от каспера

5. создал в корне сайтов .ftpaccess с содержимым

<Limit ALL>

Allow from ххх.ххх.ххх.ххх - т.е твой IP

Deny from all

</Limit>

и вроде бы все ок:)

Конверт на SEXклассникаx снова жжет! (http://eropays.ru/s.php?f=2073) Лучшая тизерная партнерка (http://teasernet.ru/?owner_id=646)
trem
На сайте с 23.07.2009
Offline
117
#6

Сначало свой комп почистить следует, потому искать на серваке сомнительные скрипты и менять пароли

versak
На сайте с 08.08.2008
Offline
52
#7

Сейчас попробую Каспером проверить. Кстати цмска DLE нуленная.

versak добавил 27.11.2009 в 14:12

Кстати это уже появляется и на других сайтах которые стоят на этом хостинге

FeAlSe
На сайте с 05.01.2009
Offline
44
#8

versak, DLE 8.2? Вам сюда.

Новое на блоге "Установка SAPE на DLE + контекстные ссылки (http://www.fealse.ru/go/198-ustanovka-sape-na-dle-kontekstnye-ssylki.html)" С уважением, Федотов Александр (http://www.fealse.ru/).
versak
На сайте с 08.08.2008
Offline
52
#9
FeAlSe:
versak, DLE 8.2? Вам сюда.

Заменил. Подождём увидит. Спасибо всем за отклики

Логистик
На сайте с 31.12.2008
Offline
191
#10
versak:
Сейчас попробую Каспером проверить. Кстати цмска DLE нуленная.

versak добавил 27.11.2009 в 14:12
Кстати это уже появляется и на других сайтах которые стоят на этом хостинге

хостра назовите

а то есть парочка, у которых вечно такие проблемы

может вы как раз на такого и нарвались

ломают в конце концов не только сайты и аккаунты клиентские....

Создание сайтов на заказ - http://htmlplus.ru || Конструктор адаптивных сайтов Wysiwyg Web Builder - обучение, уроки, консультации - http://wwbmaster.ru || Настройка ЭЦП || Настройка корпоративной почты
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий