Рассылка спама с DLE сайта. как обезопаситься?

A
На сайте с 19.04.2010
Offline
22
1525

Доброго времени суток.

Два дня назад "поламали" ДЛЕ сайт, понапихали вредоносного яваскрипта по всем шаблонам и в некоторые пхп файлы движка.

Надеюсь нашел все "зараженные файлы" и поудалял лишний код. (благо взломщик вставлял коммент перед своим кодом :D)

Предположительно сайт поламали через фтп.

Поэтому сменил на фтп пароль.

Проблема в следующем уже второй день интенсивно рассылают спам с сайта. Сейчас ищу файл(-ы), через который(-ые) происходит отправка писем.

первым делом составляю список файлов движка в которых используется функция mail().

потом сравню список с хостинга и с установочного дистрибутива...

Хочу попросить совет, какие еще действия можно произвести для обнаружение источника спама???

onlinesrv.ru - онлайн калькулятор хешей
F
На сайте с 16.01.2010
Offline
267
#1
Asteroth:
Надеюсь нашел все "зараженные файлы" и поудалял лишний код.
Asteroth:
Предположительно сайт поламали через фтп.
Поэтому сменил на фтп пароль.
Asteroth:
Хочу попросить совет, какие еще действия можно произвести для обнаружение источника спама???

А вы не подумали, что смена пароля на фтп вам не поможет?

У вас вирусы на компьютере и сразу после смены пароля фтп злоумышленник сразу же получил ваш новый пароль.

Чистите компьютер сначала.

DB
На сайте с 23.10.2010
Offline
36
#2

А как вообще можно ftp взломать? Я вижу только такие варианты:

- Сломать хостера (панель, сервак)

- Подобрать пароль

- Вирус на стороне клиента

С учетом того что хостер защищен, а пароль обычно сложный, самый распространенный вариант - это вирус, верно?

подпись
fatalisu
На сайте с 28.12.2011
Offline
104
#3
благо взломщик вставлял коммент перед своим кодом

озвучьте коммент)

Болею за Олимпиаду в Сочи......Лучший VK месседж (http://ege.do.am/go?http://u.to/IgBkAg)
DB
На сайте с 23.10.2010
Offline
36
#4
fatalisu:
озвучьте коммент)

та там скучный программерский сленг наверно)

талант и креатив хакеры наверно давно не проявляют, время энтузиазма закончилось.

для большенства, взлом остался только инструментов для получения денег..

есть проверенные методы, они поставлены на поток. бабос, больше ничего.

A
На сайте с 19.04.2010
Offline
22
#5
futuristian:
А вы не подумали, что смена пароля на фтп вам не поможет?

У вас вирусы на компьютере и сразу после смены пароля фтп злоумышленник сразу же получил ваш новый пароль.

Чистите компьютер сначала.

на компе установлен нод32, еще проверил др.вебом и каспером. Нашел и удалил три файла с "KripticJS" (вроде так...).

---------- Добавлено 12.04.2013 в 08:21 ----------

fatalisu:
озвучьте коммент)

коммент: "ded509"

---------- Добавлено 12.04.2013 в 08:23 ----------

DaBuH4u:
А как вообще можно ftp взломать?

Возможно некорректно выразился....пароль сперли!!!

Ты сохрани пароль для доступа к фтп в своем тотал командере и теперь осталось подцепить троян... все легко и просто.

GW
На сайте с 06.04.2013
Offline
1
#6

Если DLE не обновлен до версии 9.8, то скорее всего взломали именно через дыры в скриптах. Затем добавили шеллы с функцией отправки спама. В первую очередь необходимо обновиться до версии 9.8. Сменить пароли на фтп, ssh. Затем проверять все файлы на сервере на предмет наличия шеллов. И дальше уже по фактам того чего обнаружите. Не помешало бы еще проанализировать ерор и акцесс логи

A
На сайте с 19.04.2010
Offline
22
#7
GreyWizard:
Если DLE не обновлен до версии 9.8, то скорее всего взломали именно через дыры в скриптах. Затем добавили шеллы с функцией отправки спама. В первую очередь необходимо обновиться до версии 9.8. Сменить пароли на фтп, ssh. Затем проверять все файлы на сервере на предмет наличия шеллов. И дальше уже по фактам того чего обнаружите. Не помешало бы еще проанализировать ерор и акцесс логи

Спасибо за совет.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий