- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Всем день добрый!
У меня на хосте расположено 10 сайтов, 4 из них работают, 3 стоят в закрытом состоянии (ждут своего часа) и еще 3 тестовых с разными cms, которые так же находятся в закрытом состоянии.
Не так давно заметил, что в файле .htaccess абсолютно каждого сайта впихнули левый редирект на какой то даже не работающий мобильный сайт и поменяли права на незапись 444. Заметив это я вычестил все файлы и поменял пасс от админки хоста. Однако, в скором времени все файлы .htaccess вновь наполнились тем же самым редиректом.
Собственно вот этот самый код, который впихнкли во все .htaccess:
А сегодня от хостера пришло такое письмо про спам:
Пример:
075 X-PHP-Script: сайт.ru/engine/newsFeb.php for 93.64.61.243, 93.64.61.243
085 X-PHP-Script: сайт.ru/engine/getinfo470n.php for 110.162.109.59, 110.162.109.59
081 X-PHP-Script: сайт.ru/engine/getinfopTdL.php for 84.122.226.216, 84.122.226.216
084 X-PHP-Script: сайт.com/b071282e47/index2ruB.php for 95.60.114.158, 95.60.114.158
и так во всех сайтах.
3 из этих сайтов даже никогда не открывались и не проиндексированы.
Из сторонних модулей использую только два и то лишь на некоторых сайтах: "модуль переходы с ПС" и "модуль кто онлайн".
Движок на всех рабочих сайтах ДЛЕ
Собственно главный вопрос темы: Где искать дыру? виноваты дырявые модули? снести их? или же может каким то образом был украден пороль?
Если рассуждать логически то права на файл .htaccess можно было поменять только зная пороль от фтп или админки-хоста, я прав? или нет.
И если даже взломали как либо через сторонний модуль, то как тогда впихнули редирект во все другие сайты? которые даже никогда в жизни не открывались.
И каким образом впихнули это? через админку? фтп? или как еще
075 X-PHP-Script: сайт.ru/engine/newsFeb.php for 93.64.61.243, 93.64.61.243
085 X-PHP-Script: сайт.ru/engine/getinfo470n.php for 110.162.109.59, 110.162.109.59
081 X-PHP-Script: сайт.ru/engine/getinfopTdL.php for 84.122.226.216, 84.122.226.216
084 X-PHP-Script: сайт.com/b071282e47/index2ruB.php for 95.60.114.158, 95.60.114.158
Что бы не тыкать пальцем в небо, прошу помощи, где собака зарыта? какие пороли поменять? или что еще..
Спасибо.
Движок на всех рабочих сайтах ДЛЕ
Наверняка ломаный, вот ошибка раз.
Собственно главный вопрос темы: Где искать дыру? виноваты дырявые модули? снести их? или же может каким то образом был украден пороль?
Если рассуждать логически то права на файл .htaccess можно было поменять только зная пороль от фтп или админки-хоста, я прав? или нет.
И если даже взломали как либо через сторонний модуль, то как тогда впихнули редирект во все другие сайты? которые даже никогда в жизни не открывались.
Виновато может быть что угодно - модули, плагины, украденный пароль.
По изменению прав - не верно. Могли и через шелл изменить права, что скорее всего и было сделано.
И каким образом впихнули это? через админку? фтп? или как еще
Что бы не тыкать пальцем в небо, прошу помощи, где собака зарыта? какие пороли поменять? или что еще..
Пароли менять однозначно, все все. Проверять http://www.revisium.com/ai/, обновлять все до последних версий, следить за изменениями файлов.
вот что пишет Википедия
Безопасность
В журнале «Хакер» за ноябрь 2008 года упомянутый как «популярный отечественный движок» DataLife Engine актуальной тогда версии 6.7 критиковался за небезопасный алгоритм работы с параметрами запросов[16]. По исследованиям Яндекс[17], DLE часто используется на заражённых сайтах.
И если даже взломали как либо через сторонний модуль, то как тогда впихнули редирект во все другие сайты? которые даже никогда в жизни не открывались.
Наверняка у Вас один пользователь (на хостинге), поэтому зайдя через один сайт, можно нагадить на остальных.
Наверняка ломаный, вот ошибка раз.
Виновато может быть что угодно - модули, плагины, украденный пароль.
По изменению прав - не верно. Могли и через шелл изменить права, что скорее всего и было сделано.
Пароли менять однозначно, все все. Проверять http://www.revisium.com/ai/, обновлять все до последних версий, следить за изменениями файлов.
Если бы так легко было через "шелл-мелл" изменить права папок - этого форума бы уже небыло!
Если бы так легко было через "шелл-мелл" изменить права папок - этого форума бы уже небыло!
Откуда такие познания?:)
Если бы я мог, сайты то мне отключили :(
Откуда такие познания?:)
откуда такая любознательность!?
DerectiveDX а мы тут чем можем помочь? Пишите в саппорт просите, чтобы выключили аккаунт. Затем через htaccess (на всех сайтах!) разрешайте доступ только со своего ip, и работайте.
Если бы я мог, сайты то мне отключили :(
DerectiveDX
1. сделайте бэкап всех файлов и БД
2. ssh доступ на хостинг держите выключенным
3. не слушайте всех подряд
4. что бы дельно посоветовать нужна конфигурация сервера и ваших файлов!
5. как могли отключить Ваши сайты - за что вы тогда платите хостерам?
6. не морочте голову себе и людям.
ТС, проблема может быть комплексной, если сами не справитесь стучите проверим сайты на все виды вирусов + дадим рекомендации!