Сломаны все сайты - какие дырки закрывать?

madmozg
На сайте с 23.07.2007
Offline
172
973

С утра на всех сайтах аккаунта одного хостинга сломаны index файлы, имеем следующее содеоржание:

[+] - ROOTED!

[+] - Azerbaijan Attacker

[+] - X-@fqaN - sysTemrooT - WenpaR - Amorrous_Nope - 3xc3ll3nT~4w3

[+] - Rooted By sysTemrooT - 3xc3ll3nT~4w3

[+] - uname-a:Linux mskcluster1-n2.ispsystem.net 2.6.26-2-686-bigmem #1 SMP Wed Feb 10 09:24:17 UTC 2010 i686 GNU/Linux

[+] - www.azattacker.org - www.genocide.az - www.human.az

Какие дырки надо закрывать? пасс на фтп/хостинг или использованы дырки в движках?

RO
На сайте с 13.07.2009
Offline
88
#1

откуда нам знать какие у вас "движки", меняйте пароли, это тоже не помешает.

madmozg
На сайте с 23.07.2007
Offline
172
#2

да собственно везде вордпресс, но index заменены везде даже в пустых доменных папках без движка.

Ессно не помешает, но я думаю я ни один попал под раздачу, и если кто-то сильнее разбирается в хаке, буду рад услышать как защититься от такого рута в дальнейшем.

Nobody0
На сайте с 21.10.2006
Offline
154
#3

Меняй пароль на ФТП и не сохраняй на компе (запомни или запиши).

Обновляй все движки сайтов до актуальных версий.

Обновляй антивирус, отключайся от сети и лечи комп.

А зачем линки их оставил?

Инвестирую в сайты. Ютуб канал Александра Капцова (https://www.youtube.com/channel/UCviWzBWv6rKfNHouXF9kBlA) Подписывайся!
madmozg
На сайте с 23.07.2007
Offline
172
#4

комп просканил, вроде чисто, последним касперским...

паассы поменял конечно первым делом (( Вот про движки непонятно - возможно ли такое сделать через движки?

Линки можно и закрыть если кто то против, просто скопировал 1 к 1 текст индекса, чтобы найти таких же пострадавших)))

savv
На сайте с 21.02.2007
Offline
117
#5

После того, как сделаете все, что вам уже сказали, на индексные файлы поставьте чмоды 444

Nobody0
На сайте с 21.10.2006
Offline
154
#6

Через движки такое можно сделать, если версии старые. Какеры находят Сплоит к версии твоего движка и вуаля, так что обновляйся почаще. :)

madmozg
На сайте с 23.07.2007
Offline
172
#7

вордпресс обновлять выше просто не хочется так как юзабилити там похуже в последней версии и глюки были, поэтому сидел на старой) ну придется таки ради безопасности видимо

Спасибо за советы

sashka_
На сайте с 27.01.2010
Offline
103
#8

Посмотрел бы логи, как шелл залили, какие права были на этих файлах, если 777, то проблема в двиге, если права 666, были тогда хостера меняй.

Знаю PHP, JS, jQuery. Помощь для вашего сайта. (/ru/forum/840509).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий