В код сайта вставляется инородный скрипт "Антиспам".

123
pupseg
На сайте с 14.05.2010
Offline
364
#11

очень быстро и не красиво, но предотвратит дальнейшее вмешательство в код сайта на период исследования,но так же не даст сайт никак модифицировать:

chown root:root -R /path/to/document_root

chattr +i -R /path/to/document_root

freshclam

clamscan -i -r /path/to/document_root если чтото найдет - натравлять своего кодера на найденное, а так же и администратора.

изучать полученную информацию.

rkhunter --update && rkhunter -c тоже поможет, если чтото найдет.

из советов:

часто у начинающих вебмастеров возникают проблемы с правами на модификацию файлов в папках, или на модификацию файлов, созданных пхп, и считается в "школьных" кругах , что chmod -R 777 /path/to/site решит все проблемы. да - решит. и оставит огромнейшую бреш в безопасности. для решения проблем прав есть suexec+php-fastcgi (отлично поддерживается многими панелями),suphp,apache-mpm-itk.

если логи не трете, то заливка шелла очень хорошо видна в логах. cat, grep, awk поможет вам.

администраторам хостингов я бы вообще рекомендовал бы запрет на изменение прав по ftp. один очень крупный сайт таким образом плотно протроянили вчера. сайт на ДЛЕ, разрешено chmod по фтп, вместо того, что бы дернуть суппорт на предмет невозможности записи в upload - вебмастер первое что сделал, так это 777 на upload, в итоге получил шелл и пачку троянов + вылет из топ20 яндекса.

PS: предположу, что если к вам положили\записали в сайт чтото, то либо дырявый движек+mpm-itk, либо php-cgi\fastcgi, либо 777 на все подряд без ума (часто папки images, uploads....), либо все вместе в той или иной вариации.

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
[Удален]
#12

Всем большое спасибо, будем латать дырки.

Andreyka
На сайте с 19.02.2005
Offline
822
#13
myhand:
Как вы получили это число?

При помощи статистики

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было в 00:20 ----------

netwind:

Если это был такой аргумент, то он плохонький. Некоторые и Мавроди верят.

Как человеку который одним из первых начал в Рунете предлагать администрирование серверов и делать это абсолютно открыто, мне можно доверять на полном основании.

Не стоит плодить сущности без необходимости
M
На сайте с 01.12.2009
Offline
235
#14
Andreyka:
При помощи статистики

---------- Добавлено в 00:23 ---------- Предыдущее сообщение было в 00:20 ----------



Как человеку который одним из первых начал в Рунете предлагать администрирование серверов и делать это абсолютно открыто, мне можно доверять на полном основании.

Занимательно, не молод ли ты для таких утверждений ? :)

Давай логически мыслить :) ты зареган 2005 года, ты уже должен был работать, так как форум был открыт, а RU-net уже был :), зацени топик хотя-бы 2005 года :) хочу это видить ! :)

Администратор Linux,Freebsd. построения крупных проектов.
M
На сайте с 16.09.2009
Offline
278
#15
Andreyka:
При помощи статистики

Ну и как умудрились получить такую статистику? Расскажите подробнее: как было получено конкретное число, какие измерения проводились, какие вычисления.

Покак ваш ответ на уровне "взял с потолка".

Andreyka:
Как человеку который одним из первых начал в Рунете предлагать администрирование серверов и делать это абсолютно открыто, мне можно доверять на полном основании.

Тут могут быть варианты: вы наивны, глупы и заблуждаетесь добросовестно. Вы откровенно врете. Я даже не знаю уже какой вариант предпочесть.

Увы, информации о какой-либо "открытой деятельности" - не прослеживается до 2005 года. А это, мягко говоря, далеко не начало рунета ;) К этому времени куча компаний уже предлагали VPS, наплодив саппортов тире "одминов" для помощи клиентам подобных услуг.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Andreyka
На сайте с 19.02.2005
Offline
822
#16

Статистика считается очень просто. Если раньше на хостинге ломали сто из ста сайтов то после моих правил ломают два из ста

А по поводу отслеживания - когда я начинал кроме меня оказывало подобные услуги всего пара человек. Тебя среди них точно не было.

M
На сайте с 16.09.2009
Offline
278
#17
Andreyka:
Статистика считается очень просто. Если раньше на хостинге ломали сто из ста сайтов то после моих правил ломают два из ста

А потерю посетителей за счет поломанной работоспособности сайтов? Может потому и не ломают ;)

Andreyka:
А по поводу отслеживания - когда я начинал кроме меня оказывало подобные услуги всего пара человек. Тебя среди них точно не было.

Откуда ты знаешь? :) В это время я работал на достаточно крупном хостинге, между прочим администрируя и несколько отдельных проектов.

Andreyka
На сайте с 19.02.2005
Offline
822
#18
myhand:
А потерю посетителей за счет поломанной работоспособности сайтов? Может потому и не ломают ;)

Откуда ты знаешь? :) В это время я работал на достаточно крупном хостинге, между прочим администрируя и несколько отдельных проектов.

Если бы посетители терялись то вебмастера подняли бы страшный хай

Работать на хостингом и оказывать публичные услуги по администрированию это разные вещи

M
На сайте с 16.09.2009
Offline
278
#19
Andreyka:
Если бы посетители терялись то вебмастера подняли бы страшный хай

Или ушли. Или у хостера поддержка такая говенная, что проблемы клиентов до нее так доходят. Или:

Безграмотен сам подход "если раньше на хостинге ломали сто из ста сайтов то после моих правил ломают два из ста". Тут даже нет разумной выборки - "из ста", это вообще из каких сайтов? Всех размещенных (явный бред)? За какой-то период? Не стоит что-то называть "статистикой", не понимая что означает это слово.

Андрейка, теряюсь в догадках - вы хоть школу-то закончили?

Andreyka:
Работать на хостингом и оказывать публичные услуги по администрированию это разные вещи

А весь текст прочитать не осилил, прежде чем ответить?

Andreyka
На сайте с 19.02.2005
Offline
822
#20

Разные сайты, на разных движках. Статистика за ~3 года.

Администрировать отдельные проекты и оказывать публичные услуги - это несколько разные вещи.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий