Помогите!!! Кажется хакнули!

12
W
На сайте с 10.05.2009
Offline
114
#11
sh00r00p:

при просмотре фтп каталога download не существует

а папки downloads тоже не существует?

sh00r00p
На сайте с 31.01.2012
Offline
38
#12
wolfston:
а папки downloads тоже не существует?

да тоже такой нет

Я ВКонтакте (https://vk.com/dluzhaev) Создание сайтов, интернет магазинов.
[Удален]
#13
sh00r00p:
кстати не могли бы вы рассказать каким образом я его мог подхватить чтобы избежать в след. раз этого.. и что мне нужно сделать в целях безопасности? сменить пароли?

Или дырявый хостер, или дырявый скрипт. В первую очередь почитайте о вашем движке / поищите нет ли там найденной очередной уязвимости которую вы еще не закрыли, если таковой есть то это уже будет по любому где то обсуждаться так же будет решение как ее закрыть.

Хожу-брожу
На сайте с 07.01.2011
Offline
115
#14

Вот скрипт Айболит, очень много довольных им.

А Ты против?
sh00r00p
На сайте с 31.01.2012
Offline
38
#15
Хожу-брожу:
Вот скрипт Айболит, очень много довольных им.

к сожалению timeout не позволяет выполнить этот скрипт не хватает ему 30 секунд

хостер говорит увеличения отклика не возможно, только если переходить на другой тариф =( timeweb

W
На сайте с 10.05.2009
Offline
114
#16
sh00r00p:
да тоже такой нет

ищите лучше -

http://volociki.ru/downloads/images/

You don't have permission to access /doors-t-sh/volociki.ru/downloads/images/ on this server.

лого шаблона лежит здесь -

http://volociki.ru/downloads/images/logo9163.gif

значит папка есть

MoMM
На сайте с 16.06.2006
Offline
727
#17

ТС, если не страшно - киньте мне в личку гостевой доступ по ФТП в корень аккаунта... посмотрю.

MoMM
На сайте с 16.06.2006
Offline
727
#18

Тэкс...

Докладываю общественности: как и предполагалось стоял mode rewrite в .htaccess

RewriteRule ^(downloads.*) /wp-links.php?id=$1 [NC,QSA,L]

Файл wp-links совершенно левый зашифрованый base64

Все не стал расшифровывать, но вот массив из этого файла:

aWQ= id
ZmlsZS8= file/
ZmlsZS8= file/
Lmh0bWw= .html
TG9jYXRpb246IGh0dHA6Ly9uZXdzLmVyYWJhbmsucnUvMi8= Location: http://news.erabank.ru/2/
Lmh0bWw= .html
bWlycm9yLw== mirror/
bWlycm9yLw== mirror/
Lmh0bWw= .html
TG9jYXRpb246IGh0dHA6Ly9uZXdzLmVyYWJhbmsucnUvMi8= Location: http://news.erabank.ru/2/
Lmh0bWw=
bmFnaWtmdnZ4cmppcG8= nagikfvvxrjipo
Z3N6anMvanMvLmpzTG9jYXRpb246IGh0dHA6Ly9uZXdzLmVyYWJhbmsucnUvLw== gszjs/js/.jsLocation: http://news.erabank.ru//
dGp3b3ZpdGZ3eG5zb3E= tjwovitfwxnsoq
eHo= xz
aHR0cDovLzQ2LjM4LjU3LjEzOC9kb29ycy10LXNoLw== http://46.38.57.138/doors-t-sh/
d3d3Lg== www.
SFRUUF9IT1NULw== HTTP_HOST/
dHNrcmxxLmNzcw== tskrlq.css
Q29udGVudC1UeXBlOiB0ZXh0L2NzczsgY2hhcnNldD13aW5kb3dzLTEyNTE= Content-Type: text/css; charset=windows-1251
LnBuZw== .png
Q29udGVudC1UeXBlOiBpbWFnZS9wbmc= Content-Type: image/png
LmpwZw== .jpg
LmpwZWc= .jpeg
Q29udGVudC1UeXBlOiBpbWFnZS9qcGVnbWJ1ZHFxdGtxaWNtZw== Content-Type: image/jpegmbudqqtkqicmg
aWNpeg== iciz
LmdpZg== .gif
Q29udGVudC1UeXBlOiBpbWFnZS9naWY= Content-Type: image/gif
LnhtbA== .xml
Q29udGVudC1UeXBlOiB0ZXh0L3htbDsgY2hhcnNldD13aW5kb3dzLTEyNTE= Content-Type: text/xml; charset=windows-1251
Q29udGVudC1UeXBlOiB0ZXh0L2h0bWw7IGNoYXJzZXQ9d2luZG93cy0xMjUxbW5nbQ== Content-Type: text/html; charset=windows-1251mngm
b3JjZ2N0dmd1b2d0anRua2Vqcg== orcgctvguogtjtnkejr
Z2hyeg== ghrz

ТС, у вас такой бардак на сервере... Одной тройной инсталляции вордпресса друг в друга матрешкой хватит за глаза чтобы потерять там внутри любые шеллы...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий