Взломали сайт дле

12
kiberman
На сайте с 07.09.2010
Offline
11
825

Взломали сайт. Сменили пассы везде: в админке, 2 мыльника, счетчики и даже на фтп доступ перекрыли. Ну просто нет слов!!!

Все пароли поменял. восстановил почти уже все. и успокоился. и тут бац в админке снова пароль просит, ввожу - пишет неверный. Снес нафиг базу пока что . Вопрос: каким образом эта гнида умудряется узнавать/восстанавливать пароль от админки дле? От мыла пароль сменил, от фтп тоже.

[Удален]
#1

может у вас на компе кейлогер или дырка в версии дле, проверьте

kiberman
На сайте с 07.09.2010
Offline
11
#2

антивирус работает. комп чист. а где искать дырку в дле? если мне залили шелл?

G
На сайте с 12.04.2008
Offline
101
#4

Шелл или дыры в сайте

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
kiberman
На сайте с 07.09.2010
Offline
11
#5

Хотя нет же! Я восстановил сайт полностью заново, который бэкапил месяц назад когда и не пахло никаким взломом.

V1
На сайте с 26.07.2007
Offline
102
#6

А у вас случайно не Тотал Коммандер стоит?:)

(Для выгрузки на FTP)

я кочегарю Топы Яндекса и Гугла.
muratti
На сайте с 31.05.2008
Offline
238
#7
kiberman:
Хотя нет же! Я восстановил сайт полностью заново, который бэкапил месяц назад когда и не пахло никаким взломом.

БД? Это ничего не изменит, если залили шелл. Или про бэкап файлов речь? В общем, почитайте, как льются шеллы. Поймете, что делали много лишних действий.

Забавный топег, всем надо угадать, что там у ТС. :D Конкретики, либо подробного описания действий, которые предпринимались и возможных причин - толком нет.

fxtotal
На сайте с 18.08.2007
Offline
75
#8

ТС, у вас получили доступ к dbconfig.php и если в нем не прописать новые пароли - толку не будет!

Бизнес, полностью посвященный служению людям, будет иметь только одну проблему с доходами. Они будут крайне высокими.
G
На сайте с 12.04.2008
Offline
101
#9

Покажите сайт и дайте логин и пароль любого юзера ( можно создать: test/test )

я проверю на дыры

kiberman
На сайте с 07.09.2010
Offline
11
#10

Да , именно через него залезли. Вчера потому что я этот файл вообще не обнаружил и майскл еррор вышла. Я залил бекапенный дб конфиг. Сегодня захожу, кругом баннеры висят. В админку попасть не могу. Ну вобщем я первым делом мыльники восстановил, потом все пароли поменял в том числе и от бд. Вроде все восстановил когда и бд старую и файлы старые заново залил ( этот гад всю папку с сайтом удалил). И снова как то он изменил после этого пароль от админки, а в других местах ( фтп, мыло, хостинг вроде нормально). Вот щас снова сменил все пассы, жду снова атаку. Кстати поставил заплатку на уязвимость. Заливаю файлы через тотал.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий