Каким образом ломают сайт? Помогите разобраться

123
Vladimir
На сайте с 07.06.2004
Offline
606
#11
f0x:
Основыне пути взлома

1. Подцепили трояна на комп, соответственно удалено с компа можно утянуть файлы в которых хранятся данные доступа.

2. Дыра в коде движка.
Самое популярное и удобное для взлома - это удаленное выполнение команд или корявые формы подгрузки файлов на сервер.
Таким образом на сайт можно подгрузить php-шелл через который просмотреть все исходники и конфиги (узнаем пароли к БД например + бывает что пасс к БД=пасс к фтп=ssh пасс).

3. Взлом через соседей.
Например поимели весь сервак или отдельно сайт соседей на шаред хостинге. При некорректных настройках на сервере можно проломится к соседям, к примеру собрать все конфигурационные файлы всех сайтов на сервере + httpd.conf далее .....

Что делать?

Внимательно просматриваем исходники сайта, просматриваем на сервере все файлы которые были изменены за последнее время.

Просматриваем все "узкие места" например, формы на сайте, например для подгрузки изображений, если нет корректной фильтрации, то можно подгрузить исполняемый файл .php

Изучаем логи апача, можно найти через какой файл поимели.

В ВАШЕМ случае, если меняют хтаксесс , то у злоумышленника есть доступ к фтп (ssh) и первое что нужно сделать сменить данные доступа.

4.Взлом хостинга

На одном из хостингов поставили в haccess редирект на Гугла😎 Посредством прицепки к htaccess вируса. Соответственно никакие действия не помогали.

- решение выдала техподдержка хостинга. удалить файл htaccess. создать новый файл htaccess, залить на сервер. Изменить разрешения для этого файла - запрет на запись.

Аэройога ( https://vk.com/aeroyogadom ) Йога в гамаках ( https://vk.com/aero_yoga ) Аэройога обучение ( https://aeroyoga.ru ) и просто фото ( https://weandworld.com )
aleksey_php
На сайте с 17.03.2008
Offline
53
#12

ТС, если используете какой-нибудь популярный движок, то проверьте сперва его актуальность - возможно у Вас старая версия со всем известными дырами, через которые Вам и заливают руткиты, а через руткиты уже редактируют файлы. Поэтому, если необходимо, обновите CMS.

FFFFx029A
На сайте с 01.09.2007
Offline
142
#13

Также возможно вас загипнотизировали и вы сами каждую ночь, сами того не осознавая ставите редирект у себя в .htaccess

Поставте тазик с холодной водой у кровати, и если вы ночью пойдете к компу, то вы проснетесь споткнувшись об тазик..., ахахаха

Мои услуги: снимаю порчу, гадаю по паролям

😂

http://www.youtube.com/watch?v=Gyl4E4EcPdc (http://www.youtube.com/watch?v=Gyl4E4EcPdc) - партнёрка от Мавроди и МММ))) http://miniwm.ru/soft.php?read=917 (http://miniwm.ru/soft.php?read=917) CMS MiniWM v2.8 - 49.99$
vip-59
На сайте с 11.08.2009
Offline
63
#14

права на запись ставьте 444

Сайты - не глисты, за месяц не выведешь!
testman
На сайте с 28.11.2009
Offline
12
#15

а какой движок? у тебя скорей всего дыра в двиге...

Напиши мне в личку может я чем то смогу помочь!

Литературный блог (http://littr.ru/)
kalinka-blondinka
На сайте с 24.12.2009
Offline
6
#16

У меня форум сломали на одном сайте. Пароли всех пользователей как я поняла сменены. Сама в админку зайти не могу никак, ввожу забыли пароль, пишет что пользователя и мейла не найдено. Написала хостеру, они уже неделю тянут, пока не сделали.. Кто-нибудь сталкивался с такой проблемой?

Ну и что, что ветер в голове, зато мысли всегда свежие!
Brand from Amber
На сайте с 18.08.2007
Offline
293
#17

kalinka-blondinka, ну ДЫК если это твой форум, то зайди в БД и поменяй/обнули админ-пароли обратно. А хостер тут явно не при чём.

Лучший способ понять что-то самому - объяснить это другому.
Васисуалий
На сайте с 23.10.2008
Offline
174
#18
kalinka-blondinka:
Кто-нибудь сталкивался с такой проблемой?

Сталкивались. Волосы перекрась.

kalinka-blondinka
На сайте с 24.12.2009
Offline
6
#19

Я уже меняла в phpmyadmin, не изменилось ничего. Хостер сказал что не надо туда лезть, типа нам пароли в закодированном виде.

berserkus
На сайте с 14.04.2009
Offline
101
#20
kalinka-blondinka:
Я уже меняла в phpmyadmin, не изменилось ничего. Хостер сказал что не надо туда лезть, типа нам пароли в закодированном виде.

так пароль можно обнулить, указать мыло другое, и получить пароль новый

"Развивайте свой сайт", - сказал Яндекс, "Развивайте свои алгоритмы", - сказали вебмастера и ушли в гугл... (-=ber$erk=-)
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий