Сайт взломали, помогите!

1 234
Rebz
На сайте с 27.01.2009
Offline
58
#31
syrpo:
еще раз задам вопрос - как можно было ломануть через dle сайтЮ который на другом домене находится??? тобиш на хостинге лежат 2 папки
site1.ru
site2.ru
на одном стоит dle, другой самописный.

Всё просто. На одном ip у хостера находятся 10 сайтов и криво настроены права юзеров. Взломав 1 сайт можно через него смотреть файлы соседнего сайта и, если там есть доступ на запись, залить шелл и туда. В итоге мы имеем шеллы у всего хостера, т.е. если первоначально взломанный сайт найдет и пофиксит багу, взломщик все равно уже закреплен в системе. Ещё хуже вариант, когда взломщик получает root-доступ у хостера, тогда уже неважно как настроены права, доступ есть на всё.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
AA
На сайте с 27.10.2011
Offline
2
#32

А хостерам кстати реально вычистить от шеллов весь сервак, но они сволочи ленивые, знаю пару таких...

edka
На сайте с 17.01.2010
Offline
208
#33
GSMtricks:
Если обходят .htaccess то на сайте есть шелл или прямой FTP доступ

Либо грузят свой .htaccess через добавление новости. Была такая дырка на ДЛЕ например.

edka добавил 28.10.2011 в 16:51

aivan-aivan:
А хостерам кстати реально вычистить от шеллов весь сервак, но они сволочи ленивые, знаю пару таких...

Каким образом интересно?

Шеллы обычно называют разными именами, вычислить их не всегда возможно.

[Удален]
#34

А хостинг у Вас виртуальный? Просто если бы был Ваш сервак и был рут доступ - можно было бы заблочить ВСЕ неиспользуемые файлы сайта от любых изменений специальной командой. Меня тоже ломали, ломали - пока не надоело - все заблочил и все - тишина. Надо что-то поменять - выполнил другую команду - поменял и снова первую.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий