Как обезопасить сайт от взлома?

12
S
На сайте с 26.09.2008
Offline
135
1767

Периодически все страницы сайта с названием index.html и index.php

Заражают скриптом. Прописывают в конец страниц код скрипта.

Это происходит уже не первый раз. Заражение с компьютера и похищение пароля доступа к хостингу тоже маловероятно, периодически меняю, все проверено перепроверено антивирусом. Возможно ли проникновение из вне непосредственно на хостинг. Так как заражение происходит всех сайтов на разных движках, на разных аккаунтах хостинга. Правда хостинг один и тот же.

Хостер грешит на права к папкам, но права установлены в соответствии с инструкцией по установке.

Подскажите что можно предпринять?

A8
На сайте с 06.04.2010
Offline
59
#1

Меняйте хостинг.

Берегите здоровье!
D
На сайте с 25.09.2011
Offline
9
#2

дай угадаю, проблемы с форумом - вобла?

MAXTRUST
На сайте с 22.08.2011
Offline
34
#3

сталкивался с подобной проблемой, правда сайт был на asp и php скрипты хакеров не запускались, зато они лихо делали так называемые "плюшки". проблему решил НЕСОХРАНИНИЕМ доступа к сайту в фтп клиенте- т.е. каждый раз вводил в ручную. до этого тоже постоянно менял пароли но все равно видел по логам что пытаются залить php скрипты. (движок кстати самописный).

Что касается покупных движков, особенно старых или нуленых версий, то такие проблемы вполне нормальны, ибо хакеры находят дыры в движках и используют их в своих целях. (а уж под старые движки даже новичек может найти инъекции).

Посоветую использовать последние версии движков, не сохранять пароли в ftp клиентах, следить за правами к папкам, ну и как вариант может быть проблема у хостера-может его поменять?

Чтобы более конкретно ответить на ваш вопрос нужно знать движок сайта и хостера.

R
На сайте с 28.02.2011
Offline
12
#4
skyrider:
Периодически все страницы сайта с названием index.html и index.php
Заражают скриптом. Прописывают в конец страниц код скрипта.
Это происходит уже не первый раз. Заражение с компьютера и похищение пароля доступа к хостингу тоже маловероятно, периодически меняю, все проверено перепроверено антивирусом. Возможно ли проникновение из вне непосредственно на хостинг. Так как заражение происходит всех сайтов на разных движках, на разных аккаунтах хостинга. Правда хостинг один и тот же.
Хостер грешит на права к папкам, но права установлены в соответствии с инструкцией по установке.
Подскажите что можно предпринять?

Меня хостинг и ни вкоем случае не сохранять пароль доступа к FTP

gormarket
На сайте с 29.12.2010
Offline
47
#5
skyrider:
Периодически все страницы сайта с названием index.html и index.php
Заражают скриптом. Прописывают в конец страниц код скрипта.

Вставьте в конец страниц


<?php
exit;
?>

Это не спасет от добавления злоумышленниками скрипта, но может уменьшить нанесенный вред (поскольку все что добавят ниже обычно не будет ни выполняться, ни выводиться).

Товары и цены в магазинах Вашего города: Городской рынок (http://gormarket.ru/)
грац.
На сайте с 13.08.2010
Offline
176
#6

Дык шелл у вас залит скорее всего, оборону через htaccess сделайте во всех папках нужных и усе :)

Rebz
На сайте с 27.01.2009
Offline
58
#7

Можно заказать аудит исходных кодов и сервера :)

Вообще может быть взломан сервер, тогда поможет только смена хостинга + чистка кода от шеллов, бекдоров и проч.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
S
На сайте с 26.09.2008
Offline
135
#8

Нашел по логу доступа что при обращении к по адресу

(привожу не полным,обрезал)

происходит заражение файлов сайтов всего аккаунта.

Что это может быть.

Форум на phpBB3

Marmelad
На сайте с 07.05.2010
Offline
62
#9

По статистике яндекса, в рунете из половины взломанных сайтов используют дле.

У меня же за год не разу не ломанули.

Для этого я: не сохраняю пароли в фтп менеджере и браузере, сами же пароли храню в запароленном архиве. Все пароли генерирую этим сервисом http://genpas.ru/.

Ну и антивирус, хотя толк от него не много что-то мне кажется.

Продвижение сайтов от 10.000 руб/мес. (http://e-atom.ru/)
TF-Studio
На сайте с 17.08.2010
Offline
334
#10

какая версия форума?

обновления безопасности все есть?

какие моды есть.

на наличие шела не проверяли?

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий