Мои саты взломали, или как?

ancifer2002
На сайте с 09.02.2009
Offline
149
663

Хостится пару десятков сатов на разных аккаунтов у одного и того же хостера (оглашать тут пока не буду). В один прекрасный день полезли ошибки в Лиексе, мол лишних ссылок дофига с сайта. Проверил - а там исходящих ссылок левых - ТОННА! Типа "buy cheap viagra", "download mp3 michael jackson" и в таком стиле. На самих сателлитах их нету, хоть убейте, а при проверке разными сервисами выдаёт 38 исходящих ссылок! Я так понял что это либо вирус, либо взлом сайта (что по сути одно и то же). Что и откуда копать? Как избавиться от этих паразитов?

Nick84
На сайте с 10.05.2006
Offline
55
#1

а движки на сайтах какие?

Jaf4
На сайте с 03.08.2009
Offline
804
#2

Кантупер свой сначала проверь на трояней, смени пароли на админки, фтп.. Потом уже смотри код сайтов. Посмотри за одно, есть ли на сайтах твоих соседей по айпи (шаред айпи) подобная зараза.. Если есть - скорее всего хостер дырявый. Если нет - то сайты поимели через дыру в движке, либо через комп админа.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
ancifer2002
На сайте с 09.02.2009
Offline
149
#3

ОС на моём ПК - Mandriva Linux (Вассерману привет)

Двиг - пресловутый wordpress (версия 2.7.1)

Что характерно, что "заражено" около трети моих сайтов на этом хостере, на разных аккаунтах. Сейчас проверю соседей. Остальные саты - более сотни - на других хостерах выборочно проверил - всё чисто.

wlad2
На сайте с 17.07.2008
Offline
153
#4

клоачят видимо, поройся в шаблонах

A
На сайте с 29.12.2007
Offline
68
#5
ancifer2002:
ОС на моём ПК - Mandriva Linux (Вассерману привет)
Двиг - пресловутый wordpress (версия 2.7.1)
Что характерно, что "заражено" около трети моих сайтов на этом хостере, на разных аккаунтах. Сейчас проверю соседей. Остальные саты - более сотни - на других хостерах выборочно проверил - всё чисто.

А шаблоны не кодированные? Покажи один урл в личку - посмотреть, что и как...

ancifer2002
На сайте с 09.02.2009
Offline
149
#6

wlad2, aktuba,

В том то и беда, что чужаки появились не сразу, а спустя 2-3 месяца после заливки ГСов на хостинг. До этого всё было чинно. Я перед запихиванием в сапу и лиекс проверяю и чищу шабы от паразитических ссылок.

andriy04
На сайте с 24.05.2009
Offline
16
#7

Скорее всего ссылки были добавлени сразу в базу SQL. И визуально их не видно, а для поисковых систем видно.

Для этой процедуры нужен логин и пароль базы SQL, а также: adminer-2.3.0.php - это мини версия phpMyAdmin, который был заброшен на Ваш хостинг.

У себя такой нашел - назывался: mysql.php. Похоже, что вам пароль к хостингу хакнули.

И еще... Поставте защиту от SQL инъекций - это функция такая: mysql_real_escape_string

Доска объявлений, (http://www.anonsy.com.ua) Украинская.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий