Помогите защитится, взламывают сайт

12
S
На сайте с 02.05.2009
Offline
142
917

Подскажите как защитить свой сайт, кто то постоянно добавляет строки в htaccess, погонял вирусы на компе, сменил пароль на ФТП , но все равно как то добавляют строки, как можно от этого защититься??

Получи бесплатных рефералов (https://partner-ki.su)
series60
На сайте с 03.02.2009
Offline
92
#1

1. Поставьте правильный chmod

2. Проверьте CMS на обновление.

3. Меняйте хостинг.

S
На сайте с 02.05.2009
Offline
142
#2
series60:
1. Поставьте правильный chmod
2. Проверьте CMS на обновление.
3. Меняйте хостинг.

по поводу chmod файл вообще удялял, но он заново появляется

по поводу цмс, сайтик самописный

а поменять хостинг ... надо сначала убедиться что это в хостинге проблема

WebGomel
На сайте с 29.10.2011
Offline
78
#3

Знаю один хороший способ защиты. Обратиться к специалисту. Можно ко мне даже, а можно к Rxp например.

А по сабжу - раз постоянно - значит шелл у вас залит батенька, искать нужно, удалять.

Удалённый системный администратор ( https://remadmin.com )
Kronus
На сайте с 06.09.2010
Offline
104
#4

Сайт заказывали или сами CMS писали ?

Иммерсионная (аква) печать (http://inter-decor.kz/)
S
На сайте с 02.05.2009
Offline
142
#5
WebGomel:
Знаю один хороший способ защиты. Обратиться к специалисту. Можно ко мне даже, а можно к Rxp например.
А по сабжу - раз постоянно - значит шелл у вас залит батенька, искать нужно, удалять.

если шелл удалю надо будет еще раз пароль менять к фтп?


---------- Добавлено 01.04.2012 в 22:02 ----------

Kronus:
Сайт заказывали или сами CMS писали ?

Сайт самописный

dglstyle
На сайте с 24.03.2011
Offline
70
#6

Проверить свои скрипты на сервера. Возможно какой-либо скрипт и добавляет эти строчки.

Случаем, это не строчки редиректа мобильного трафика? Позавчера обнаружил у себя такую хрень, и тоже не понимаю откуда оно берется.

S
На сайте с 02.05.2009
Offline
142
#7
dglstyle:
Проверить свои скрипты на сервера. Возможно какой-либо скрипт и добавляет эти строчки.
Случаем, это не строчки редиректа мобильного трафика? Позавчера обнаружил у себя такую хрень, и тоже не понимаю откуда оно берется.

да именно такая хрень, на какой то музыкальный сайт

WebGomel
На сайте с 29.10.2011
Offline
78
#8
sseo:
если шелл удалю надо будет еще раз пароль менять к фтп?

Смена пароля никогда лишней не бывает.

S
На сайте с 02.05.2009
Offline
142
#9

вот что интересно, на фтп 12 сайтов лежит и только на 1 из них добавляют эти строчки

WebGomel
На сайте с 29.10.2011
Offline
78
#10
sseo:
вот что интересно, на фтп 12 сайтов лежит и только на 1 из них добавляют эти строчки

Ну в общем ситуация типичная. Подломили один из сайтов, залили шелл, а дописывают только в один, причём на нём самом шелла нет.

Ничего тут интересного, так у всех

Пишут в тот, который им интересен, психология батенька, вы же этот сайт начинаете проверять, а нет там ничего, всё спрятано на другом.

А если хочется интересного - мне сегодня Joomla попалась 1.5.22. И на ней весь букет - 2 дора, 3 разновидности шеллов, вирус во всех JS, во всех php, так ещё и сбрасывалка админского пароля. Вот это интересно, задолбался чистить.

Кстати там 1.5.26 вышла - обновляйтесь у кого линейка 1.5, там опять уязвимость с паролями связанная.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий