Кто то поставил сквозные ссылки на моем сайте. Как с этим бороться?

12
zoblin
На сайте с 16.07.2007
Offline
104
1564

Сегодня обнаружил, что на моем новостном сайте (хороший СДЛ, транслирующийся в Яндекс.Новостях) стоят 2 сквозные ссылки. Одна на google.com, другая на какой-то варезник. Удивило, причем тут гугл))) Было прописано в index.php, не думаю, что ссылка простояла долго. Слышал, что такое бывает, но меня коснулось впервые.

Изменил все пароли, но все равно стало интересно, как они это сделали? Просто стащили мой пароль к админке или фтп или есть какие-то другие уязвимости, с помощью которых можно получить доступ к моему сайту?

cheredov
На сайте с 07.04.2011
Offline
125
#1

Дайте адрес сайта

Иван Чередов (http://ivan.cheredov.com/about/)
zoblin
На сайте с 16.07.2007
Offline
104
#2

сайт работает на Джумле, в общем все стандартно

A8
На сайте с 06.04.2010
Offline
59
#3

А какая версия Джумлы?

Берегите здоровье!
Digital-angels
На сайте с 09.03.2010
Offline
113
#4
zoblin:


Изменил все пароли, но все равно стало интересно, как они это сделали?

Ну, по-разному бывает.

Digital-angels добавил 23.04.2011 в 08:50

zoblin:
сайт работает на Джумле, в общем все стандартно

А есть CMS или сайты, которые не ломаются?😂

Интернет бюро Digital Angels (http://digital-angels.com)
zoblin
На сайте с 16.07.2007
Offline
104
#5

На том сайте старая - 1.0.12 кажись. А как вообще взлом происходит - узнают пароль или какие то другие уязвимости используют? для меня темный лес это, но хотелось хоть как то быть готовым к таким ситуациям(

J
На сайте с 18.12.2004
Offline
238
#6
zoblin:
На том сайте старая - 1.0.12 кажись. А как вообще взлом происходит - узнают пароль или какие то другие уязвимости используют? для меня темный лес это, но хотелось хоть как то быть готовым к таким ситуациям(

Вам же сказали - по разному бывает.

Пересмотрите свою политику сетевой безопасности.

Это может быть от зараженности Вашего компа, до взлома сервера хостера (в промежутке еще масса вариантов).

Тема ниочем, и про сиськи ничего Вам тут не расскажут. Нужны конкретные вопросы и конкретные примеры.

Аттестация рабочих мест в Мурманске (http://arm.com.ru/)___Помоги детям песком (https://vk.com/kindcenter)
Роман
На сайте с 06.01.2008
Offline
127
#7

Наиболее популярный взлом сайтов это через троян, заходите на какой ниб. адалт сайт, а фаервола на ПК вашем нет, троян устанавливается, и как правило берет пароль из таких FTP менеджеров как Total Commander и подобных, поэтому никогда не храните пароль в них, лучше вбивать в момент соединения, и используйте фаервол.

Второй вариант брутфорс это перебор паролей в админку сайта(иногда и в панель хостера + FTP) но это задача сложная, если у вас пароль конечно не test или root.

Третий вариант дыры в движке, например DLE тот же, позволяет загружать файлы на хостинг и потом выполнять их.

Есть и другие варианты но эти самые популярные.

Вам можно посмотреть логи сервера кто заходил в день перезаписи файла на хостинге и что с ним делал.

Затем если дыра найдется, закрыть ее + сменить пароли.

Продвижение сайтов, детальные SEO аудиты, работал с крупными брендами. (/ru/forum/752549)
PZ
На сайте с 09.05.2010
Offline
29
PRZ
#8

Старая джомла ломается дорвейщиками на раз два при наличии нужного софта, знакомые за 10к баксов вроде покупали, для взлома джумлы и вордпресса. Взламывала на автомате и проставляля тысячи ссылок, ТАк что тебе повезло:)

cкачать новинки rnb (http://www.rnb-puls.ru/)
Staws
На сайте с 20.09.2010
Offline
146
#9

А как проверить какой программой на сквозные ссылки?

S2
На сайте с 07.01.2008
Offline
611
#10

Любой программой, которая ищет все ссылки с сайта. Пользовался такими: fastlinkchecker, XENU, PageWeight. Но можно и сервисами и просто код любой страницы посмотреть. Ведь если сквозняк - то ссылка на всех страницах есть.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий