Как посторонние страницы могли попасть на мой сайт?

PA
На сайте с 17.03.2009
Offline
22
929

Здравствуйте, уважаемые форумчане. Не сочтите мой вопрос глупым, так как в сайтостроении я - "чайник".

До недавнего времени мой сайт на Joomla работал нормально, но сегодня обнаружил, что из "Яндекса" выпали практически все его проиндексированные страницы - "Яндекс-вебмастер" показывает, что их в поиске 0, хотя роботом страницы были загружены!

Но больше всего меня удивило то, что поверх моего сайта был установлен еще один! Ссылки на него я нашел через тот же "Яндекс-вебмастер".

Примерный тип этих ссылок "http://site.ru/images/js/index.html"

Зайдя на сайт по FTP, я обнаружил в каталоге "images" папку "js", а в ней больше 1000 файлов, с окончанием "html", а также папку с java-скриптами! :crazy:

Все эти "сюрпризы" я поудалял, но хотелось бы знать, как они могли попасть на сайт??? Это уязвимость CMS? или кто-то загрузил "левые" файлы, используя данные моего FTP аккаунта?

P.S.: Всем ответившим заранее спасибо.

Не доверяйте нашим лужам - это может быть вход в метро...
M
На сайте с 11.08.2010
Offline
43
#1

Сайт значительный? Мог ли кто из конкуренттов специально завалить таким образом?

[Удален]
#2

И так и так могло. Пароли менять, движок апгрейдить. Видела, на сайт кому-то сапу поставили незаметно, всё бывает.

Syrius
На сайте с 08.04.2006
Offline
85
#3
prosto_andriy:


Зайдя на сайт по FTP, я обнаружил в каталоге "images" папку "js", а в ней больше 1000 файлов, с окончанием "html", а также папку с java-скриптами! 🤪

Все эти "сюрпризы" я поудалял, но хотелось бы знать, как они могли попасть на сайт??? Это уязвимость CMS? или кто-то загрузил "левые" файлы, используя данные моего FTP аккаунта?

На данном аккаунте один сайт разместили? Или есть другие?

Хостинг (http://dipi.in) от 0.4$
PA
На сайте с 17.03.2009
Offline
22
#4
Syrius:
На данном аккаунте один сайт разместили? Или есть другие?

Да, один. В тарифном плане хостинга, который я выбрал, предусмотрена поддержка только одного домена!

Проблему я уже решил - просмотрел логи FTP подключений и обнаружил, что в аккаунт заходили с IP адреса, который я первый раз вижу!

Судя по FTP логам, в директорию "images" сначала загрузили какой-то скрипт. Его название похоже на картинку типа "image_*****.php".

Дальше создали папку "js" и пошло-поехало...

В папке оказалось больше 1000 страниц с разными объявлениями! (куплю, продаю, меняю и т.д.)

Зачем их было туда загружать - мне непонятно.

В общем, поменял пароли на FTP, админ-пароль Joomla и пароль хостинга!

P.S.: Не пойму только, как кому-то удалось стырить мой пароль для FTP??? Подобрать его нереально(сгенерирован был программой)!

Элизабет
На сайте с 24.03.2011
Offline
201
#5

А хостер, что говорит по этому поводу? По идее, это его косяк. Нужно было лучше контролировать свою сеть. Хакеры периодически влезают на открытые сервера и закачивают туда кучу лишней информации. Вы тут можете даже быть и не при делах... Хотя тут даже больше вопрос провайдера. У меня один знакомый поставил себе сервер и через какое-то время обнаружил внутри него жуткий трафик. Точнее трафик обнаружил провайдер и просто отрубил его от сети. Когда стали выяснять, кто виноват, оказалось, что провайдер разрешил доступ к данной ветки сети куче разных ай-пи, в то время, как там должно было работать не больше двух-трёх ай-пишников.

AM
На сайте с 09.01.2007
Offline
467
#6
prosto_andriy:
Не пойму только, как кому-то удалось стырить мой пароль для FTP??? Подобрать его нереально(сгенерирован был программой)!

А его никто и не подбирал. Просто увели с вашей машины. Например из какого нибудь фтп менеджера.

[Удален]
#7

Трояны ищите у себя на компьютере.

profAleks
На сайте с 17.04.2010
Offline
35
#8

ТС, папки с правами 777 есть ? Если есть, то меняйте права.

Я бы еще файлы из заведомо чистой резервной копии залил. Мали ли, может у Вас там еще и Шелл сидит.

Справочник Total Hardware 1999 (http://radiodelta.ru)
Bernard_Black
На сайте с 17.07.2010
Offline
25
#9

А что за файлы были?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий