Взломали сайт

GG
На сайте с 29.03.2012
Offline
0
448

Привет всем!

Взломали сайт, в одну директорию залили файлы и скрипты, в том числе троянчик PHP/Rst.S Но "узкое место" определить не могу, судя по всему прошлися сканером. В логах тоже наследили, куча запросов

85.172.198.33 - - [22/Mar/2012:15:34:40 +0200] "GET /admin HTTP/1.0" 404 283 "-" "Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:11.0) Gecko/20100101 Firefox/11.0"

85.172.198.33 - - [22/Mar/2012:15:34:46 +0200] "GET /administrator HTTP/1.0" 404 291 "-" "Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:11.0) Gecko/20100101 Firefox/11.0"

85.172.198.33 - - [22/Mar/2012:16:33:13 +0200] "GET /v_new.php?head=412%27%20UNION%20ALL%20SELECT%20CONCAT%280x3a7a69623a%2C0x674849594261565a6c65%2C0x3a646a7a3a%29%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL--%20%20AND%20%27DZZc%27%3D%27DZZc HTTP/1.0" 200 89 "-" "sqlmap/1.0-dev (r4910) (http://www.sqlmap.org)"

Спустя время идут левые запросы с помощью сканера Nikto

85.172.198.33 - - [22/Mar/2012:16:51:25 +0200] "GET /bytehoard/index.php?infolder=../../../../../../../../../../../etc/ HTTP/1.0" 404 293 "-" "Mozilla/4.75 (Nikto/2.1.4) (Evasions:None) (Test:001477)"

85.172.198.33 - - [22/Mar/2012:16:51:28 +0200] "GET /iisadmpwd/aexp2b.htr HTTP/1.0" 404 294 "-" "Mozilla/4.75 (Nikto/2.1.4) (Evasions:None) (Test:001493)"

Парни посоветуйте что-нибудь, сайт самописный, на бесплатные cms переходить не хочу

На ум приходит настроить htaccess

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#1
85.172.198.33 - - [22/Mar/2012:16:33:13 +0200] "GET /v_new.php?head=412%27%20UNION%20ALL%20SELECT%20CONCAT%280x3a7a69623a%2C0x674849594261565a6c65%2C0x3a646a7a3a%29%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL%2C%20NULL--%20%20AND%20%27DZZc%27%3D%27DZZc HTTP/1.0" 200 89 "-" "sqlmap/1.0-dev (r4910) (http://www.sqlmap.org)"

Эт шо? Проверяли?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий