- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
В 2023 году Одноклассники пресекли более 9 млн подозрительных входов в учетные записи
И выявили более 7 млн подозрительных пользователей
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Требуется помощь. Или консультация.
Хакнули сайт.
Появились левые ссылки, появился некий жава скрипт которого быть не должно, не могу попасть в админку, производится рассылка спама.
С сылками более или менее все понятно.
Код скрипта найти не могу.
Как остановить спам не представляю.
Как восстановть доступ к админке не в курсе. Восстановление пороля не работает.
В общем нужны консультации по этим вопросам.
На данный момент отловил что произошла подмена следующих файлов:
майн тпл
мускуль пхп
крон пхп
конфиг пхп
банед пхп
возможно что то еще чего не заметил.
Да еще забыл сказать - онлайн сервис говорит что сайт чистый и не имеет вирусов. Аваст же верещит.
Залили шелл и изменяют код сайта. Закрывайте дырки в DLe и чистите двиг. Если не умеете - обратитесь за платной помощью к народу.
Хочется сначала попробовать поковырять собственноручно.
Что пишет?
Отлучить хакера от админки
Ищите в папке с шаблоном. Во всех файлах. Тут нужно быть внимательным, код не всегда однотипный. Это как игра - найди 10 отличий от оригинала.
И мне всё же кажется, что вам понадобится помощь обученного человека. Чтобы объяснить все пункты которые вы написали в топике придётся написать мини-курсовую :)
Если собственноручно, то гугле в помощь, найдете много инфы о заплатках и способах взлома. Читаете анализируете - закрываете дыры и радуетесь.
В этой теме подробно описано как бороться с этим недугом.
С сылками более или менее все понятно.
Ту главное найти причину, а не лечить последствия!
Как восстановть доступ к админке не в курсе. Восстановление пороля не работает.
Если не работает вост. пароля, нужно менять напрямую в базе данных через PhpMyAdmin
Можете скинуть урл в личку, посмотрю сайт.
Народ подскажите как выглядит код шелла...
Есть на подозрении несколько файлов которые могут его содержать, но надо плнять что вычищать прежде чем начинать процесс восстановления.
Код разный может быть. Есть такие шелы что их даже антивирусы не детектят. Я уже видел шелл чисто под дле.
Народ подскажите как выглядит код шелла...
Есть на подозрении несколько файлов которые могут его содержать, но надо плнять что вычищать прежде чем начинать процесс восстановления.
Так скачайте сайт и залейте на денвер, там и экспериментируйте вовсю уже.
Как не странно я не могу этого сделать так как толи я что то делаю не верно толи гдето в настройках надо капать, но на локальную машину не получается поставить движку...