кто то копается на моем хостинге?

petyp
На сайте с 08.08.2007
Offline
72
986

Доброе утро. Прошу прощения что пишу может не сюда, но только что копаясь на своем хостинге я увидел что сайт мой а именно некоторые страницы изменены!!!! Как узнать кто был на хостинге или как можно узнавать когда были последний раз сделаны изменения на сайте в мое отсудствие, или какие есть еще идеи??? ПОМОГИ ПЛИЗ!!!! Пароли везде сменил но боюсь мало ли этого не достаточно!!!

leprekon
На сайте с 13.05.2010
Offline
27
#1

Ищите незнакомые файлы на хостинге. Возможно через дыру в движке шелл залили

petyp
На сайте с 08.08.2007
Offline
72
#2

блин у меня joomla и тут файлов пипец сколько (((

[Удален]
#3
petyp:
блин у меня joomla и тут файлов пипец сколько (((

ищи у которых недавняя дата последнего изменения

T
На сайте с 23.11.2009
Offline
7
#4
petyp:
блин у меня joomla и тут файлов пипец сколько (((

Поищите в поисковике возможность уязвимости установленных у Вас компонент. Если дыра в компоненте/модуле, то кто-то уже должен был это заметить и, соответственно, закричать об этом у себя в блоге, на форумах...

admin белого каталога сайтов (http://found.org.ua) Found.org.ua
F
На сайте с 16.01.2010
Offline
267
#5
petyp:
а именно некоторые страницы изменены!!!!

Может хоть напишете, КАК они изменены? Телепаты так рано не просыпаются.

Лимончик
На сайте с 09.07.2008
Offline
194
#6

Можно скриптом пробежаться по всем файлам, отобрать с самыми свежими изменениями и датой создания и посмотреть, что там в них изменили.

vandamme
На сайте с 30.11.2008
Offline
675
#7

Тоже такая проблема была, менять пароли однозначно. Комп просканировать на трояны надо.

У вас случайно не школохост?

Inet-Ark
На сайте с 19.05.2010
Offline
43
#8

Да, смотрите недавно измененные файлы...

И на хостинг обратите внимание, если школохост, то это может быть и не ваш косяк.

MMO-игры и все, что с ними связано (http://gama.su/). Мой сайт с партнерскими программами — мало, но все надежные (http://best-pp.ru/).
xws
На сайте с 14.12.2008
Offline
44
xws
#9

бывают вири / трояны,

берут пароли, сохраненные на компе, и потом на хостинге в html-файлах прописывает себя.

Лечится просто: просканить комп, убрать вручную вирь во всех файлах.

В дополнение к вопросам об уязвимостях: обновить джумлу или что там стоит

С уважением, Виктор (http://blog.xws.ru) PROMO
[Удален]
#10

может это кеши каки-то понасоздавались?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий