Взломали сайт

SP
На сайте с 17.01.2012
Offline
49
987

Все добрый вечер. В общем как то анализировал сайт и увидел большое кол-во страниц в инедксе гугла. Как оказалось мой сайт взломали и на него залили блог (http://www.rthvictoria.com/index.php?article=kontakti.shtml, хотя как видно сам сайт выглядит иначе), зачем мне еще не понятно, ни ссылок исходящих ничего в общем такого я не нашел. Касательно взлома, смотрел файлы сайта, не нашел следов никаких. В базе данных по поиску тоже не нашел. Поискав по инету нашел еще около 10-20 сайтов взломаных. Лично мой на джумле, но видел еще поломаные и на битриксе и на других цмс вот пример нескольких:

http://fredericm-club.com/index.php?article=/origami-iz-mokroy-bumagi.shtml

http://tc-marzahn.net/index.php?article=/remont-rulevoy-reyki-svoimi-rukami.shtml

http://rfpp.dn.ua/index.php?article=/kak-sdelat-ekran-dlya-batarei.shtml

http://cursor.net.ua/index.php?article=/kak-sdelat-soldatika-iz-bumagi.shtml

Может кто то уже встречался с подобной проблемой подскажите как с ней бороться, а то как то хотелось бы обезопасить и другие свои сайты.

Персональный сео блог (http://smart-profi.ru/)
nikhotin
На сайте с 24.05.2007
Offline
74
#1
Ничто не пугает нас страшнее всего,как одинокая маленькая девочка в белом платьице холодной осенней ночью на аллее рядом с кладбищем...
SP
На сайте с 17.01.2012
Offline
49
#2

Та я говорю что таких сайтов очень много, только вот зачем взломали, и как от этого избавится я еще не пойму.

siv1987
На сайте с 02.04.2009
Offline
427
#3
Smart_profi:
только вот зачем взломали

А то что там висит кнопка "Скачать", которая введет непонятно куда что я даже нажать на нее боюсь?

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
Smart_profi:
только вот зачем взломали

дор залили

Smart_profi:
и как от этого избавится я еще не пойму.

перво-наперво см хтацесс, файлы не принадлежащие двигу и целостность непосредственно файлов движка.

Рядом тоже самое

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
SP
На сайте с 17.01.2012
Offline
49
#5
SeVlad:
дор залили

перво-наперво см хтацесс, файлы не принадлежащие двигу и целостность непосредственно файлов движка.

Рядом тоже самое

Htaccess нормальный, выборочно перезалил основные файлы, боков не вижу, заметил что много из взломанных сайтов именно на джумле. Может залили шел через форму обратной связи или комменты...

Поиск по файлам shtml тоже ничего не дал, скорей всего они лежат где то в другом месте.

---------- Post added 06-05-2012 at 22:03 ----------

Разобрался, скриптом который описан в соседних темах просканял и нашел зараженные файлы, вот только как теперь обезопасить сайт от последующего взлома.

WebGomel
На сайте с 29.10.2011
Offline
78
#6
Smart_profi:
только как теперь обезопасить сайт от последующего взлома.

Всё элементарно: обновить джумлу, убить дефолтного юзера admin, закрыть админку

Удалённый системный администратор ( https://remadmin.com )
$iD
На сайте с 06.12.2007
Offline
81
$iD
#7

просто обновить двиг не вариант. сменить пароли для доступа по фтп, к БД и т.д. проверить версии пхп, апача, возможно устаревшие версии с багами.

Всё для вебмастеров (http://wmasteru.org)
SP
На сайте с 17.01.2012
Offline
49
#8
$iD:
просто обновить двиг не вариант. сменить пароли для доступа по фтп, к БД и т.д. проверить версии пхп, апача, возможно устаревшие версии с багами.

Вполне возможно что это именно из-за хостинга, так как много сайтов на джумле, а повреждены были именно те 2 которые находятся у определенного хостера.

WebGomel
На сайте с 29.10.2011
Offline
78
#9

Да можно всё что угодно делать, проверять, лишней безопасность никогда не бывает. Я просто на очевидное указал, а пароли это само собой.

Если джумла 1.5, то тут как раз таки всё ясно, если же нет, то тогда конечно стоит дальше рыть.

Если уж заморачиваться, то тогда следует также посмотреть какие компоненты, модули, плагины на сайте стоят, нет ли для них обновлений, погуглить по ним на предмет известных уязвимостей. Проверить компьютер, а вдруг пароль от фтп увели.

Способов взлома куча, только экзотические редко встречаются, кто будет сильно напрягаться, только ради того, чтобы дорвей залить?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий