взлом, сторонний каталог на сайте

12
[Удален]
1385

сайт самопис цмс, связи с программером нет

на этом моем сайте появился какой то каталог программ со всякими ссылками на другие сайты и скачивание программ в определенной папке, я его не устанавливал, видимо взломали дибо прогер решил за мой счет заработать

вопрос: как этот каталог удалить?

по фтп в папку заходил она пустая, в аштацесс лазил ничего не нашел связанного

по всей видимости каталог загружается инклудами откуда то с другого сервера

signal63
На сайте с 06.07.2008
Offline
124
#1

Наверняка, если сайт взломали, успели залить PHP Shell, надо его найти...Подозрительные файлы PHP случаем не появились? Сделайте поиск новых файлов, и файлов, которые недавно изменились:

# find ./public_html -mtime -3d

# find ./public_html -mtime -10h

Логи смотрели у хостера?

---------- Добавлено 04.05.2012 в 14:58 ----------

Кстати, довольно популярным является подгружать через инклуд файлы *.jpg с php кодом внутри, подозрительных jpg не появилось?:-)

Монетизация финансового трафика - здесь. (http://pxl.leads.su/click/800c56e53f47efafe0a833fe9729342d) Стабильные выплаты. Выплаты по запросу. Быстрая статистика.
D
На сайте с 25.01.2012
Offline
24
#2
signal63:
популярным является подгружать через инклуд файлы *.jpg с php кодом внутри

а как их отделить от обычных добрых жпегов?

Garin33
На сайте с 31.08.2009
Offline
169
#3

Исходный код смотрите.

Потому что Drupal - это круто.
[Удален]
#4

провел расследование:

1. в файл индекс пшп был внедрен какой то закодированный код

2. в аштацесс была запись

3. на сайте появился файл линкс пшп

это все я удалил, каталог пропал, сменил пасс на майскюэль базу

сегодня захожу каталог опять появился

снова все удалил, поменял все пароли

запросил у хостера логи фтп, ссш и входа в панель акка, судя по логам заходил только я по фтп, по ссш никаких действий не было

вопрос: каким образом можно проделать пункты 1.2.3. не используя фтп, ссш и пу акка??

seregkaz
На сайте с 02.07.2008
Offline
151
#5

Уважаемый, это называется шелл залили, который через хтассесс редиректится на сторонний хостинг на котором расположены файлы этого каталога, благодаря чему показываются все файлы на Вашем домене.

Я раскручиваю сайты, вывожу их в ТОП, так же поднимаю ИКС! 3300+ отзывов. (http://forum.antichat.net/thread134505.html)
[Удален]
#6

как этот шел найти? файл надо искать какой то? с каким расширением?

V
На сайте с 05.01.2011
Offline
23
#7
Zizizi:
как этот шел найти? файл надо искать какой то? с каким расширением?

ну пшп скорей всего

vandamme
На сайте с 30.11.2008
Offline
675
#8

движок самопис большой? много файлов?

artrozik
На сайте с 19.02.2008
Offline
180
#9

Zizizi, скрипт ai-bolit, где то на серче проскакивало

SeVlad
На сайте с 03.11.2008
Offline
1609
#10
Zizizi:
как этот шел найти?

Можно воспользоваться скриптом и\или обратиться к специалистам.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий