Общая тема о борьбе с шеллами и вирусами на сайте

Q
На сайте с 13.04.2011
Offline
36
#131

понял , делаю отдельную тему

6666
На сайте с 10.01.2005
Offline
505
#132

Для поддержания беседы про брутфорс. И простой, тупой подбор пароля тоже пытаются задействовать: (скриншот из почтового ящика, сообщение о подборе пароля)

jpg 2ru.jpg
Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
6666
На сайте с 10.01.2005
Offline
505
#133

Не все советы одинаково полезны ) (в порядке праздничного юмора)

jpg rtr.jpg
K
На сайте с 27.07.2010
Offline
89
#134

Избавился от вредоносного кода, который создавал файлы index_backup.php и htaccess во всех каталогах хостинга, после чего сайт помечался как вредоносный в выдаче. У меня на хостинге было 2 сайта, один из них был на джумле, и именно в ней был прописан вредоносный код. Проблему устранил путем удаления сайта и повторного его копирования из бэкапа. Так что если встретились с подобной проблемой и у вас есть сайт на джумле - будьте уверены, код прописан в этом движке.

Ссылка на мою проблему /ru/forum/786160

WebGomel
На сайте с 29.10.2011
Offline
78
#135

Немного личных наблюдений по поводу этого товарища, который льёт index_backup.php и htaccess:

1. Ломает действительно чаще всего через джумлу, в основном, через старый добрый JCE, но не только, умеет и через другие движки.

2. Шеллы разбрасывает по всем сайтам.

3. Помимо шеллов очень любит разбрасывать по всем сайтам маленькие такие файлики php, с формой загрузки файла на сервер, или дописывать эту форму прямо в файлы сайта. Айболитом эти файлы с формами не находятся, их проще всего найти вот этой штукой, то есть запустить, а затем глазами посмотреть файлы, в которых имеется $_POST.

4. Также товарищ большой любитель дописывать код в картинки. Не заливать картинки с кодом, а именно дописывать в уже имеющиеся на сайте. Такие картинки прекрасно находятся айболитом, но естественно только при полном сканировании.

5. Ещё одна его отличительная особенность - это то, что он записывает у себя все пароли, которые ему удаётся добыть, и потом используя их попытается взломать снова. Поэтому если на хостинге куча сайтов, то пароли менять обязательно от админок всех сайтов, баз данных и так далее, даже если некоторые сайты и не были взломаны. И проверить сайты на наличие лишних пользователей с правами администратора.

Решил написать всё это, так как товарищ не простой, после его "работы" сайты чистить нужно очень внимательно, очень уж он много дряни после себя оставляет, по сравнению с остальными.

Удалённый системный администратор ( https://remadmin.com )
vertuhay2
На сайте с 31.03.2013
Offline
64
#136

Подскажите что можно запихгуть в шаблон для дле, скачал шаблон с паблика вот думаю что ж там искать кроме ссылок? Ифрейм и жава скрипт?

скачать игры на пк (https://gig-games.net/) | скачать на телефон (https://gg33.top) | скачать торрент (https://torrent-film.monna.top/)
Mric
На сайте с 24.11.2005
Offline
222
#137

Есть такая проблема на сайтах на wordpress, drupal и zebrum. Например сайты – http://www.salvagemotorcycles.info/ (drupal), http://www.carsalvageyards.info/ (zebrum), medicalinsurancebroker.biz (wordpress), если заходить на сайт через google или Bing (https://www.google.com/search?hl=en&gl=US&q=http://www.salvagemotorcycles.info/), и в браузере Firefox, то человека перекидывает не на сайт, а на какой-то поддомен на бесплатном хостинге, где откручивается какая-то реклама. При этом в google webmastere не пишется, что есть вирус на сайте. В chrome и opera все нормально работает, и из гугла перекидывает на наш сайт. Может кто-то сталкивался с таким вирусом, и знает как с ним бороться? Перезаливали файлы не зараженные, через пару дней вирус опять появлялся.

SeVlad
На сайте с 03.11.2008
Offline
1609
#138
Mric:
Может кто-то сталкивался с таким вирусом, и знает как с ним бороться?

Ппц.. А 14 страниц топика о чём? Читай топик или готовь летнее домашнее задание - лето незаметно пробежит.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
NG
На сайте с 09.05.2010
Offline
31
#139

Основной способ взлома - sql инъекция +xss.

Ни однин, из перечисленных способов, никак не поможет.

Не используйте, по-возможности, плагины. Если используйте - постарайтесь защитить все поля и формы.

КВ
На сайте с 02.07.2012
Offline
47
#140
NatGeo:
Основной способ взлома - sql инъекция +xss.
Ни однин, из перечисленных способов, никак не поможет.
Не используйте, по-возможности, плагины. Если используйте - постарайтесь защитить все поля и формы.

Как? объясни пожалуйста' То ты говоришь об очевидных вещах.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий