Взломали 10 сайтов, помогите восстановить

12
Seodevil
На сайте с 01.01.2010
Offline
82
1000

Здравствуйте, помогите решить проблему. Захожу на один из своих сайтов (pacificnuclear.org). Сайты взломал какой-то *****. Все сайты на WP, пишу в саппорт хостинга, они говорят, что мы можем восстановить, только скажите какие именно каталоги.

Вопрос: Как узнать, какие каталоги мне нужно восстановить? Файлы вроде бы остались все целы, БД не стерта. Но что то не дает грузануться сайтам. Помогите!

AM
На сайте с 09.01.2007
Offline
467
#1

а тупо все каталоги восстановить не реально?

D
На сайте с 03.07.2008
Offline
35
#2

Ну а если хостер имеет возможность восстановить файлы - то почему бы не восстановить все что есть?

===

опоздал с постом:))

Лью траф сюда, высокий конверт! (http://bit.ly/SSE20b)
Seodevil
На сайте с 01.01.2010
Offline
82
#3

Уже пробуем, посмотрим поможет ли...

Ragnarok
На сайте с 25.06.2010
Offline
239
#4

и обновись сразу, в т.ч. все плагины

плюс скачай себе на комп бэкапы и проверь антивирусом

плюс сам пробегись по папкам, нет ли там чего лишнего

//TODO: перестать откладывать на потом
infin1ty
На сайте с 03.06.2009
Offline
169
#5
Ragnarok:

плюс скачай себе на комп бэкапы и проверь антивирусом

плюс сам пробегись по папкам, нет ли там чего лишнего

Обязательно. Был случай на моей практике, когда хацкер взломал сайт, загрузил шелл и воспользовался им только через 2 месяца. Хостеры обычно хранят копии месяц, так что это уже проблемка.

[Удален]
#6

Еще стоит сменить пароли в админку после восстановления файлов и базы.

V
На сайте с 25.10.2007
Offline
45
#7
Ragnarok:
и обновись сразу, в т.ч. все плагины

плюс скачай себе на комп бэкапы и проверь антивирусом

плюс сам пробегись по папкам, нет ли там чего лишнего

Какой толк проверять антивирусом?

Для начала смотрите последние изменённые файлы по дате.

aklimovv
На сайте с 18.01.2008
Offline
224
#8

Маловероятно, что стандартный десктопный антивирус обнаружит что-либо в бэкапах, тут или в ручную (глазками) или к хостеру, может какие-нибудь специально обученные люди.

Garin33
На сайте с 31.08.2009
Offline
169
#9

Проверка последнего изменения может ни фига не дать, сейчас шелы позволяют менять дату последнего изменения. На прошлой неделе взломали сайт знакомых, html варезник залили в каталог (сам сайт не тронули) - в ftp логах за последние 2 месяца чисто, логов обращений хостер так долго не хранил.

Скачал сайт, проверял каждую папку вручную с имеющимися бекапами, нашел WSO шелл.

Антивирус никак не поможет - все криптовано, запаковано.

Только ручная проверка.

Интересен метод взлома - двиг и плагины были обновлены?

Потому что Drupal - это круто.
Ragnarok
На сайте с 25.06.2010
Offline
239
#10
Vvova:
Какой толк проверять антивирусом?
Для начала смотрите последние изменённые файлы по дате.

антивирь ругается на шеллы (по крайней мере, некоторые)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий