Как найти дыру на сайте? И поймать того кто в нее лазит.

C2
На сайте с 06.06.2008
Offline
144
7656

Есть у меня один аккаунт на хостинге, на нем несколько доменов с cms висят. (Drupal и CMSiple)

С недавних пор повадился ко мне один хакер с своим шелом всякое безобразие с сайтами делать, то коды сапы подключит, то устроить доры на невидимых страницах сайтов. И никак не могу понять как он влазит на хостинг.

Обнаружил рассадник его блогов с которых он ссылки на невидимые страницы поисковикам передает, оказывается там достаточное количество других сайтов. Вот только системности не найду чтобы понять как он вскрывает хостинги.

Может у кого то есть спортивный интерес, чтобы понять как товарищ этот умудряется вредить? Могу дать ссылки на его рассадник линко-блогов.

p.s. Вот пример его страничек все однотипно имитация файлообменника http://rallixa6.ltd.ua/index.html

Andreyka
На сайте с 19.02.2005
Offline
822
#1

mod_security может помочь

Не стоит плодить сущности без необходимости
Nks
На сайте с 12.08.2009
Offline
12
Nks
#2

Проверяйте логи. В частности auth.log.

Смените все пароли свои на хостинге, проверьте компьютер на вирусы.

Обновите ПО на хостинге (всякие wordpress и проч.) до последних версий

Избегайте использования прав 777 на директориях.

Кстати, хостинг какой? VPS/VPS/просто виртуальный хост?

Попробуйте действовать по правилам, которые описаны здесь, если VPS или VDS.

Support-Team
На сайте с 17.02.2011
Offline
1
#3

Если юзаете directAdmin старых версий на виртуальнике - там есть дыра, которой пользуются "продвинутые" слоумышленники. Мы с этим уже сталкивались.

Занимаемся инвестированием, развитием и поддержкой интернет-проектов. Есть годная идея - пишите в PM.
Andreyka
На сайте с 19.02.2005
Offline
822
#4

Какая именно дыра? Доступ к хешам паролей?

[Удален]
#5

Начните со своего ПК, проверте на наличие кейлогеров и всякой разной дряни.

Меняйте мыла, пароли и возможно все пройдет

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий