Помощь в устранении последствий взлома

12 3
R
На сайте с 13.04.2009
Offline
160
7271

Многие вебмастера сталкиваются с проблемой, когда на их сайтах постоянно появляется вредоносный код или посторонние файлы, при этом удаление файлов и смена паролей не спасает.

Если вас беспокоит подобная проблема, то вы можете обратиться ко мне :).

Имею хорошие познания в сфере веб безопасности систем на php+mysql. ( Знания могу покрепить “цветным” профилем на forum.antichat.ru).

Помогу найти источник проникновения и исправлю уязвимые места, если это требуется.

От вас потребуется доступ по SSH или FTP.

Цена зависит от многих факторов и начинается примерно от 50$ за поиск, устранение причины и последствий.

Так же стоит иметь ввиду, что вам могут потребоваться дополнительные траты на администраторов или программистов.

Так как переписывать весь движок или выполнять какие-то серьёзные операции с ОС я не буду.

Контакты:

zexis
На сайте с 09.08.2005
Offline
388
#1

Как вы собираетесь защитить сервер от взлома без исправления дырок в скриптах PHP в движке?

R
На сайте с 13.04.2009
Offline
160
#2

Я не говорил что я не буду исправлять, я не буду делать глобальных изменений.

Когда например в движке больше 15 уязвимостей и он требует тщательной проработки.

В пределах 10 уязвимостей всегда пожалуйста.

Himiko
На сайте с 28.08.2008
Offline
560
#3

Вообще не понятно, что вы можете сделать.

Вы кто, программист, администратор или считаете себя уникальным специалистом?

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
R
На сайте с 13.04.2009
Offline
160
#4

Если вас взломали, то я помогу:

- Найти саму уявимость, через которую вас взломали

- Исправить эту уязвимость

- Проверить на наличие других, если требуется.

- Почистить движок от бэкдоров и прочей нечести, которую успели поселить.

Есть особые случаи, например, когда легче поставить chroot и настроить веб сервер по моей рекомендации, чем перелопачивать самописный движок. (В этом случае я даю указания для администратора, хотя и сам могу это поставить, но так как не специализируюсь на администрировании, мне легче дать задачу опытному админу, чем ставить самому .)

Himiko
На сайте с 28.08.2008
Offline
560
#5

Т.е. вы скорее программист?

Найти действительно сможете уязвимость в движке, если он один из популярных (может с какими-то доп. модулями)?

R
На сайте с 13.04.2009
Offline
160
#6
Himiko:
Т.е. вы скорее программист?
Найти действительно сможете уязвимость в движке, если он один из популярных (может с какими-то доп. модулями)?

Гарантировать не могу, но опыт достаточно большой, в популярных найти в разы сложнее, т.к. и без меня там искателей много, и всё что на поверхности давно прикрыто, если движок обновлён, остаются только сложные реализации.

Если говорить про мои услуги, то логи часто существенно упрощают поиск, даже если используемая уязвимость достаточно не стандартная.

Himiko
На сайте с 28.08.2008
Offline
560
#7

Уязвимость может быть не в обновлённом движке, а в одном из подключенных модулей.

В логах сервера вы вряд ли что-то увидите. Если проблема в модуле, то увидите запрос к движку сайта. И что будете делать дальше?

У нас много клиентов просит помочь в устранении уязвимостей в движках, но мы этим не занимаемся.

Есть особые случаи, например, когда легче поставить chroot и настроить веб сервер по моей рекомендации

Чем это поможет сайту? Его как взламывали, так и будут взламывать. В чруте он или нет - не важно.

R
На сайте с 13.04.2009
Offline
160
#8
Уязвимость может быть не в обновлённом движке, а в одном из подключенных модулей.

Ой, что, правда ? А я и не догадывался.

В логах сервера вы вряд ли что-то увидите. Если проблема в модуле, то увидите запрос к движку сайта. И что будете делать дальше?

По моему опыту очень часто вся работа происходит через get запросы, а там всё видно, стоит только сделать grep по логам.

Чем это поможет сайту?

Бывают случаи когда движок закрыт ioncube или zend, тогда остаётся только изолировать этот сайт от других, вкатить пару модулей, фильтрующих запросы и максимально урезать права.

5
На сайте с 29.07.2011
Offline
94
#9

Обратился к ТСу со своими сайтами, в результате доволен как слон.

Нашли кучу шеллов и всего что только можно.

Больше всего порадовало, что на каждый вопрос получал развернутый ответ и рекомендации. К тому же ТС накатал огромное руководство что и как делать в дальнейшем.

Несмотря на то, что сайты у меня так себе и 70баксов вообщем-то ощутимая сумма, я догадываюсь, что мне очень повезло попасть на этого человека и я легко отделался)

Рекомендую, как профессионала в своем деле!

R
На сайте с 13.04.2009
Offline
160
#10

Актуально, контакты можно взять тут ( в первом посте не видно):

http://rushter.com/kontakty/

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий