Помогите!!! Кажется хакнули!

12
sh00r00p
На сайте с 31.01.2012
Offline
38
1463

Есть сайт. volociki.ru сайт о наращивание волос

Сегодня в гугле в индексе заметил левые ссылки например:

Скачать бесплатно Мобильные телефоны

volociki.ru/downloads/mobilnie-telefoni-10.html

Скачать бесплатно Серверы (Прямая ссылка)

volociki.ru/downloads/serveri-4.html

и тд. таких ссылок в индексе предостаточно уже. даже фиг знает с какого апа это случилось.

при просмотре фтп каталога download не существует

где капать? что это вообще? взлом?

если на этом хосте ещё 3 сайта, то они тоже могут быть заражены таким образом?

В общем жду вашей помощи может кто сталкивался?

Я ВКонтакте (https://vk.com/dluzhaev) Создание сайтов, интернет магазинов.
infin1ty
На сайте с 03.06.2009
Offline
169
#1

ищите, оно там где-то. У вас на сервере.

Alex91
На сайте с 30.12.2007
Offline
258
#2

ответ в файле .htaccess, дор грузится через него

C Уважением, Алексей
sh00r00p
На сайте с 31.01.2012
Offline
38
#3
Alex91:
ответ в файле .htaccess, дор грузится через него

что то не вижу ни чего лишнего

<IfModule mod_expires.c>

ExpiresActive On

ExpiresByType application/javascript "access plus 1 year"

ExpiresByType text/javascript "access plus 1 year"

ExpiresByType text/css "access plus 1 year"

ExpiresByType image/gif "access plus 1 year"

ExpiresByType image/jpeg "access plus 1 year"

ExpiresByType image/png "access plus 1 year"

</IfModule>

<IfModule mod_headers.c>

<FilesMatch .*\.(js|css)$>

Header set Cache-control: private

</FilesMatch>

<FilesMatch .*\.(gif|jpg|png)$>

Header set Cache-control: public

</FilesMatch>

</IfModule>

<IfModule mod_setenvif.c>

BrowserMatch "MSIE" force-no-vary

BrowserMatch "Mozilla/4.[0-9]{2}" force-no-vary

</IfModule>

# BEGIN WPSuperCache

# END WPSuperCache

# BEGIN WordPress

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^index\.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f

RewriteCond %{REQUEST_FILENAME} !-d

RewriteRule . /index.php [L]

</IfModule>

# END WordPress

B
На сайте с 04.02.2012
Offline
46
#4

а по фаилам если поискать?

страничка то существует, а каталога нет :)

R
На сайте с 24.01.2008
Offline
180
#5

Скорей всего у вас шелл, признаки именно эти, т.е. это залитый дор!

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Дмитрий
На сайте с 09.12.2010
Offline
102
#6

Папку downloads удаляйте если у вас до этого её не было в движке задумано!☝

Регистрирую в каталогах - Много беков за копеейки!
sh00r00p
На сайте с 31.01.2012
Offline
38
#7
Gestein:
Папку downloads удаляйте если у вас до этого её не было в движке задумано!☝
при просмотре фтп каталога download не существует

не внимательно читали)

Дмитрий
На сайте с 09.12.2010
Offline
102
#8

Если не существует значит дор уже переехал...И надо просто поменять пароли!:)

[Удален]
#9
Gestein:
Если не существует значит дор уже переехал...И надо просто поменять пароли!:)

ога перехал, с чего бы ему переезжать?

ТС у вас шелл не скорее всего а 100%. Проверяйте файлы

sh00r00p
На сайте с 31.01.2012
Offline
38
#10
uoOk:
ога перехал, с чего бы ему переезжать?

ТС у вас шелл не скорее всего а 100%. Проверяйте файлы

ок спасибо будем смотреть)

---------- Добавлено 06.06.2012 в 01:11 ----------

uoOk:
ога перехал, с чего бы ему переезжать?

ТС у вас шелл не скорее всего а 100%. Проверяйте файлы

кстати не могли бы вы рассказать каким образом я его мог подхватить чтобы избежать в след. раз этого.. и что мне нужно сделать в целях безопасности? сменить пароли?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий