Атака на сайт - что с этим делать?

satbauer
На сайте с 07.07.2010
Offline
68
842

Доброго дня уважаемые!

Вот столкнулся впервые...

Есть сайт, есть его папка на хостинге

В эту папку грубо говоря зашли с определенного АЙПИ, создали там подпапку, попытались там создать полноценный сайт - но настройки сервера не позволили, по этому злоумышленники там оставили

сайт на чистых ТХТ файлах - то есть сайт в принципе полноценный, но видимо не то что они хотели.

Этот сайт (варезник) вошел в индекс до того как удалось его обнаружить.

Естественно, что все логи, ероры и т.д. зафиксированы, зафиксирован АЙПИшнег злоумышленника,

и что это нам дает? и что мне с этим делать?

Поделитесь опытом, ну или хотя бы своими предположениями...

L
На сайте с 13.01.2011
Offline
132
#1

поищи щеллы, проверь права на папки и файлы. если хочешь нецелевой трафик - удали все из папки, создай .htaccess в этой папке и сделай редирект на главную ;)

Контакты-icq 535609 ()
satbauer
На сайте с 07.07.2010
Offline
68
#2
Logger:
поищи щеллы, проверь права на папки и файлы. если хочешь нецелевой трафик - удали все из папки, создай .htaccess в этой папке и сделай редирект на главную ;)

Да мне не нада инструкция как от этого избавиться - поставить все на место я способен,

я хотел бы совета по поводу того как наказать мерзавцев.. и вообще возможно ли это ?

M
На сайте с 24.10.2011
Offline
173
#3

satbauer, бесполезно, скорее всего, заходили через такой же ломанный акк

satbauer
На сайте с 07.07.2010
Offline
68
#4
michaek:
satbauer, бесполезно, скорее всего, заходили через такой же ломанный акк

Вот жеж гады :( и айпишнег скорее всего прокся...

хакеру уевы...

M
На сайте с 16.09.2009
Offline
278
#5
satbauer:
Да мне не нада инструкция как от этого избавиться - поставить все на место я способен

Тут дело вот в чем. Проблема не в злом дяде - она либо у вашего хостера, либо у вас самого. Кто-то из этого перечня допустил ошибку.

Грамотный хостер знает способы не разрешить скриптам из чужого аккаунта ходить в ваш. К сожалению, такой уровень безопасности не всегда возможен на грошовом хостинге. Поэтому, обычно от вас потребуется разобраться в системе прав и выставлять правильные права на файлы и каталоги. К примеру, права 777 на каталоге - плохая идея, если только вы точно не знаете зачем это вам надо. Не понимаете - спросите техподдержку.

Посмотрите на каталоги, в которые положили вам файлы. Я вот почему-то почти наверняка уверен, что у вас была проблема с правами, которой и воспользовались при размещении файлов. Ну, либо от хостера пора линять.

satbauer:
я хотел бы совета по поводу того как наказать мерзавцев.. и вообще возможно ли это ?

А почему, собственно, "мерзавцев"? Задумайтесь, то чем занимаетесь вы (судя по ссылкам в подписи) - некоторые люди (и организации) тоже могут назвать очень нехорошими словами. Банальный почтовый спам УК уже классифицирует как преступление ;)

Не допускайте ошибок в движке сайта, выбирайте надежных хостеров и т.п. И не нужно будет клясть всяких "мерзавцев".

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
satbauer
На сайте с 07.07.2010
Offline
68
#6

myhand, уважаемый, во первых что не так со ссылками в моей подписи???

я перед тем как сервис этот покупать получил ОФ. письмо от техподдержки яндекса, о том что я им не мешаю и ничего не нарушаю. Этот сайт даже в директе рекламируется. Так кто (люди, организации) и за что конкретно может меня называть не хорошими словами????

По поводу дыр в правах - стояла банальная сборка ВП ... Не последний но выше 3.2 , без всяческих там левых плагинов и чепухи вроде граберов, парсеров и так далее - обычный статейник на ВП.

Залезли через Шелл, если б не система безопасности хостера то кагбы там развернули б деятельность похлеще, чем тыща статичных страниц...

В общем то, я понимаю что дыра или у хостера, или в ВП.

А то что свет носит всяких мерзавцев - так от этого никак и никуда не уйдешь.

А то что они мерзавцы ... ну скользкое слово. А по факту они преступники совершившие противоправные действие мне в ущерб - почему же я не должен их называть мерзавцами??? Имею полное право их еще и не так называть.

И Ваше "сам виноват" тоже нисколечко не помагает в ситуации...

Последствия замести - не так сложно, благодаря системе безопасности хостера, кстати, дыру найти - это мы на форумах ВП почитаем, да с хостером поговорим.

И по вашему "сам виноват" - значит наказывать подобных уродов не нада???

А я б им руки поотрывал бы.

Это ж сколько нада ума, сил, эмоций денег потратить на все это!! Вот все эти силы ум и эмоции пустили бы в нормальное русло - было б им щастье - так нет, им же не прибыль интересна а осознание какой он с**ка абалденный хакер...

M
На сайте с 16.09.2009
Offline
278
#7
satbauer:
myhand, уважаемый, во первых что не так со ссылками в моей подписи???

Лично для меня - ничего. Я не делю сеошников на черных и белых, ввиду крайней расплывчатости критериев.

Просто не усматриваю в вашей деятельности больше пользы, чем от раздачи вареза. Вне зависимости от мнения яндекса - обычный почтовый спам тоже понятие достаточно субъективное.

satbauer:
По поводу дыр в правах - стояла банальная сборка ВП ...
...
Залезли через Шелл, если б не система безопасности хостера ...

В общем то, я понимаю что дыра или у хостера, или в ВП.

Какая-то каша. Через какой такой "шелл" могли залезть? Шелл сперва нужно было положить вам. Я так понял, что виноват-ли ВП вообще и какую уязвимость использовали, виноват-ли хостер - для вас так и осталось загадкой. Вот над этим лучше бы и задумались, а "облико морале" скрипта, который вам там что-то "похачил" - обсуждать глупо, имхо.

satbauer:
Это ж сколько нада ума, сил, эмоций денег потратить на все это!! Вот все эти силы ум и эмоции пустили бы в нормальное русло

Общество, к сожалению, устроено так, что порой "силы, ум и эмоции" больше применить и негде. И не аппроксимируйте на незнакомых людей психологию малолетнего долбоеба.

satbauer
На сайте с 07.07.2010
Offline
68
#8
myhand:

Просто не усматриваю в вашей деятельности больше пользы, чем от раздачи вареза.

Какой деятельности??? Добавлении страниц в аддурилку яндекса???

Составлении анкоров ссылок на заказ другим сеошникам???

О каком варезе идет речь вообще??? при чем тут варез???

myhand:

Вне зависимости от мнения яндекса - обычный почтовый спам тоже понятие достаточно субъективное.

О каком спаме идет речь? Я вообще никому письма не рассылаю НИКАКИЕ, тем более спам.

Вы вообще осознаете что за сайт у меня в подписи? или Вы чтото напутали, или я даже не знаю о чем Вы.

myhand:

Общество, к сожалению, устроено так, что порой "силы, ум и эмоции" больше применить и негде. И не аппроксимируйте на незнакомых людей психологию малолетнего долбоеба.

Уважаемый, если Вы считаете что в том что кому то некуда девать ум, эмоции и силы виновато общество (и Вы в том числе как часть общества) то это не факт а лишь Ваше мнение.

И Ваши поучения что в первом что во втором посте снисходительно-оскорбительного тона говорят как раз о том, что Вам лично порой не куда деть Ваши силы, ум и эмоции...

и в этом тоже наверное общество виновато.

ПС

не вижу смысла продолжать беседу не имеющую отношения к изначальному вопросу изложенному в топике.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий