На сайте появились чужие непонятные файлы

A
На сайте с 09.01.2010
Offline
68
1244

всем привет

может кто сталкивался с этим:

совершенно случайно заметил, что на сервере среди всех файлов сайта (самописная cms на php) появилось очень много (точнее - 1864) html файлов такого рода skachat-besplatnye-progi-dlya-pk.html , xerox-phaser-3122-drayver-skachat.html , zaregistrirovat-novuu-asku.html , nude-patch-mass-effect-2.html ...

и везде в них есть ссылка на адрес вида http://demonchild.net.ua/traf/go.php?sid=...

также была создана директория с картинками с поддиректориями ava и com.

введя некоторые из названий html страниц в гугле, нашел даже свой сайт.

все файлы, конечно же, удалил.

что это, к чему может привести и как обезопаситься в будущем от этого?

Заранее спасибо всем за ответы!

graff2006
На сайте с 02.05.2006
Offline
42
#1

очевидно, что на ваш сайт залили дор.

в первую очередь думаю следует поменять пароли

A
На сайте с 09.01.2010
Offline
68
#2

сейчас еще обнаружил на другом сайте такие же похожие файлы

если ввести в гугле например вот такую фразу "skachat-crack-dlya-sims-3.html" то увидим много сайтов с такими дорами, как я понимаю, то есть, все такие страницы однотипные, но если убрать в урле весь адрес, а оставить только адрес домена, то явно понятно будет, что это не их страницы (сайт фирмы например торгующей дверьми, а у нее где-то в чулане лежат левые страницы с крэками и тп ссылками).

B
На сайте с 21.12.2009
Offline
28
#3

Обычный дор залили, предварительно похекав ваш сайт, ищите за одно шеллы и меняйте пароли как сказали выше.

Адский Кодер Разработка и аудит безопасности сайтов/скриптов(PHP+MySQL) (/ru/forum/530575)
A
На сайте с 09.01.2010
Offline
68
#4
boodda:
Обычный дор залили, предварительно похекав ваш сайт, ищите за одно шеллы и меняйте пароли как сказали выше.

а что значит - похекав?

и как такое могло случиться (чтобы на будущее подстраховаться) ?

aleksey_php
На сайте с 17.03.2008
Offline
53
#5

Взломать могли не обязательно именно Ваш сайт, а просто весь сервер, на котором он хостится. Это можно проверить поискав аналогично взломанные сайты и посмотреть их IP, а по IP уже определить не одни и тот же это хостер. Если взломан хостер, то как ни старайтесь - от смены Ваших паролей дыра в безопасности не закроется и сайт будет взламываться регулярно, поэтому нужно предупредить об этом самого хостера.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий