Сайт взломали, помогите!

123 4
syrpo
На сайте с 20.03.2009
Offline
104
2589

Здравствуйте, в последнее время постоянно взламывают мой аккаунт и размещают вредоносный код на сайте.

Пробовал менять пароль от фтп - эффекта не дает.

злоумышленники каким-то образом изменяют файл .htaccess и файлы шаблона сайта.

в .htaccess размещают следующее:

<Files 403.shtml>

order allow,deny

allow from all

</Files>

deny from 46.109.207.52

deny from 2.61.66.44

Я запрещал эти ip адреса средствами cpanel - но, тоже безэффективно.

Что делать? служба поддержки внятного ответа дать не может.

По-моему, это взлом фтп аккаунта, но каким образом? пароли сложные, Cms не использую.

-O-O-
На сайте с 27.05.2006
Offline
140
#1
syrpo:
Cms не использую.

Скриптов на сайте нет вообще никаких?

На том же хостинге нет других ваших сайтов на cms?

Логи смотрели?

Какой хостер?

Пароли меняли только на фтп, а на почту и остальное нет?

Свой локальный комп сканировали антивирусом?

syrpo
На сайте с 20.03.2009
Offline
104
#2

скрипты на сайте соотвественно есть, 2 сайта на самописных системах + 1 на дле.

хостер best-hosting.ru

пароли неоднократно менял на почту и на панель управления счетами, но в панель никто кроме меня не заходит (ибо стоит уведомление на почту)

локальный комп сканировал, но возможно недостаточно - посоветуйте хорошую софтину.

Какие логи стоит смотреть в первую очередь?

PromoMsater
На сайте с 11.05.2010
Offline
120
#3

Можете скинуть урл сайта в личку?

-O-O-
На сайте с 27.05.2006
Offline
140
#4

Логи смотреть в первую очередь на подозрительные запросы, типа - "../../../../../etc/passwd", всякие ненормальные спецсимволы, ковычки и запросы к базам данных. Обновить дле.

Комп проверить хотя бы триальным касперским.

G
На сайте с 12.04.2008
Offline
101
#5

Если обходят .htaccess то на сайте есть шелл или прямой FTP доступ

Продажа сайтов (/ru/forum/866932) под Amazon и AdSense
Hartamon
На сайте с 04.07.2006
Offline
94
#6

Пароль от фтп в ftp-менеджерах не хранится?

Попросите у хостера логи заходов по фтп

[Удален]
#7

закрывайте доступ на ФТП по всем IP оставьте только свой, но тут есть НО.. не все хостеры такое допускают. Так что или делайте как я сказал или меняйте хостера и опять же делайте как я сказал. Оставьте доступ на ФТП только своему ФТП, если ФТП динамические то придется каждый раз лезти в Cpanel и открывать своему IP доступ. Лично я все закрыл и бед не знаю.

syrpo
На сайте с 20.03.2009
Offline
104
#8

выяснил, что вот это я получается сделал сам, когда запрещал доступ по ip в cpanel

<Files 403.shtml>

order allow,deny

allow from all

</Files>

deny from 46.109.207.52

deny from 2.61.66.44

тогда получается, что взламывают только 1 сайт на хостинге. и размещают код в шаблоны, это, насколько я понимаю, можно сделать только имея фтп доступ, ибо админки у меня нету.

Думаю нужно проверить комп на трояны, какая утилита пригодна для этого?

[Удален]
#9

я вам говорю закройте доступ от всех на ФТП кроме себя

syrpo
На сайте с 20.03.2009
Offline
104
#10

спасибо за идею, попробую так поступить. тогда, по идеи, даже при заражении трояном никто кроме меня не смоет заходить на фтп

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий