Походу и меня взломали, нужен совет...

zzzzz
На сайте с 12.12.2006
Offline
204
1106

Сейчас обнаружил на 7 из 20 сайтов на одном хосте вот такую картину - http://.....ru/ , написал хостеру, пока молчат, самое интересное, что вскрыты не все сайты, а так же примечательно что все файлы и папки вроде бы целы и никаких сторонних файлов не обнаружено, вскрытые сайты - 6 шт. на joomle и 1 сайт на cmsimple, да и ещё, в админку захожу свободно...

кто-нибудь встечался с такой х....

/////
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#1

Вообще-то сервер вскрыли... А не вас... Как я понял.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
zzzzz
На сайте с 12.12.2006
Offline
204
#2
Hack_phoenix:
Вообще-то сервер вскрыли... А не вас... Как я понял.

почему тогда не все сайты вскрыты?

S
На сайте с 28.10.2005
Offline
319
#3

В htaccess гляньте

GluKoza
На сайте с 12.01.2010
Offline
19
#4
Hack_phoenix:
Вообще-то сервер вскрыли... А не вас... Как я понял.

Нет не сервер.

Как то было такое.

Для Joomla проверьте содержимое файла configuration.php

Свои сайты держу тут (http://interhost.com.ua/order/pl.php?20)
HenzO
На сайте с 09.05.2007
Offline
153
#5

шеллы ищите на своих фтп

естественно index и htaccess смотрите

хостились где?

Продвижение сайтов от профессионалов (http://henzo.org/)
zzzzz
На сайте с 12.12.2006
Offline
204
#6

разобрались вроде бы, дырка в движках, например в жумле у меня были выставлены права 777 на папку с шаблоном и на файл index.php /templates/shablon/index.php, таким образом были переписаны индексовские файлы, счас восстановлю содержимое и поставлю на всё права 000:D

Konovalov
На сайте с 23.02.2009
Offline
143
#7
zzzzz:
в жумле у меня были выставлены права 777 на папку с шаблоном и на файл index.php /templates/shablon/index.php

Спасибо, что написали про причину.

p.s. надо пойти свои проверить :D

Roman.Umox
На сайте с 22.09.2007
Offline
120
#8

Скорее всего, это скрипт-киддисы балуются... Судя по инфе на сайте взломанном они из Индонезии, и если писать заявление в управление к, то толку мало будет. Посмотрите внимательно логи апача, попросите у хостера все raw логи фтп, возможно увидеть что именно было сделано для взлома.

zzzzz
На сайте с 12.12.2006
Offline
204
#9
Roman.Umox:
Скорее всего, это скрипт-киддисы балуются... Судя по инфе на сайте взломанном они из Индонезии, и если писать заявление в управление к, то толку мало будет. Посмотрите внимательно логи апача, попросите у хостера все raw логи фтп, возможно увидеть что именно было сделано для взлома.

хостер проверил логи, по фтп только я заходил со своего ip..

rustelekom
На сайте с 20.04.2005
Offline
544
#10

если в логах фтп не видно что с файлами работали значит использовали уязвимость в скриптах. закинули шелл а дальше все просто...

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Новые тарифы на AMD Ryzen 9950x с частотой до 5.7 ГГц со скидкой 40% RoboVPS https://www.robovps.biz

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий