Взлом DLE 9.7. Нуждаюсь в ваших размышлениях.

12
W
На сайте с 10.05.2009
Offline
114
#11
Сашко:
Соседние сайты изначально были разнесены по разным аккуантам в целях безопасности и не заражены, пароли в браузерах и в клиентах ftp никогда не сохранаю. Всё бы хорошо и вопросов бы не было по поводу шеллов (это же dle), но смутило что у него рутовский пользователь на сервере.

Могли залить шел под пользователем а потом запусить брут и если пароль рута слабый сбрутить его, поэтому проверяйте логи ftp, ssh, панели и phpmyadmin, пароль рута мог уйти только с них.

NT
На сайте с 06.08.2011
Offline
109
#12

а как обстоит дела с правами на файлы?)

[Удален]
#13

Всё стандартно:

- все htaccess 444

- файлы 644

- папки 755

R
На сайте с 24.01.2008
Offline
180
#14

могут быть загрузсчики, внешний ни чего не скажешь тут уже нужно смотреть сам код движка.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
trOid
На сайте с 08.05.2007
Offline
77
#15

смотри файлы .htaccess по правам, и лишнему коды в них

так же по дате...

было такое, достаточно неделю чистил ежедневно, права все сбились везде, хотя показывало норм. потом видимо чуваку надоело, и он отстал )

Digdug
На сайте с 11.07.2012
Offline
119
#16

У меня было такое...думаю у многих было) взлом был через соседние сайты. На тот момент соседние сайты не были особы нужны, поэтому удалил их и все ок. Причем шелл сам закачивался в разные папки разных доменов :) было довольно интересно играть с ним. Обратитесь к хорошему админу и не ломайте голову. Бэкапы сделайте...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий