DLE - интересный взлом

12
Руслан Исмаилов
На сайте с 30.03.2007
Offline
198
1583

Здравствуйте уважаемые.

Незнаю сколько бы это еще оставалась незаметным пока я не начал искать кое какие статьи, в списках выдачи увидел своих друзей(который стоит на одном хосте)

http://mds-aktau.kz/

http://aktau-design.kz/

Вот два сайта, стоят оба на длешке теперь самое интересное

http://mds-aktau.kz/webservice/

http://aktau-design.kz/controllers/

Вот это что такое???? Зашел сразу на фтп, вижу папки "webservice" и "controllers" но самое интересное что они пустые.

Я пока нечего не стал удалять, хочу во первых узнать как это дерьмо ко мне попало.

Были ли у кого нить похожие случаи?

L
На сайте с 03.05.2009
Offline
145
#1

Если я правильно понял – на доменах mds-aktau.kz и aktau-design.kz начали отображаться содержания, не имеющие отношения к этим доменам.

У меня была аналогичная ситуация год назад. На сервер втихаря забросили две папки (сразу не заметил их) с индексными php-файлами, после чего на моем домене начали отображаться сразу два сайта, каждый их которых был привязан к одной из папок.

Один из сайтов был по софт, а другой – кто бы мог подумать – MAIL.RU !!! вернее сказать “mail.ru ответы ”, с бредовым содержанием и ссылками на скачивания файлов на вирусных сайтах.

До того, как удалил с сервера эти папки, подобные страницы успели даже попасть в индекс поисковых систем.

Попало ко мне, думаю после того, как я “лоханулся”, перейдя по ссылке (фишинговой) которая была в письме якобы от хостера и зашел в аккаунт, тем самым, предоставив злоумышленникам входные данные от аккаунта. Так, что будьте внимательнее подобными письмами. Периодически теперь проверяю аккаунты на наличие “левых” папок.

C
На сайте с 04.02.2005
Offline
291
#2
Вот это что такое???? Зашел сразу на фтп, вижу папки "webservice" и "controllers" но самое интересное что они пустые.

а что htaccess говорит?

[Удален]
#3

Где ж они пустые?

http://gyazo.com/22b18857ae6d0ef7d4d7ca5eec94294f

Дорвейщики не дремлют) Сперва подготовили папки, выждали, что их не потёрли, ну и залились.

---------- Добавлено 14.04.2013 в 17:15 ----------

И в индекс загоняли хорошим индексатором с тицованными ресами

http://yandex.ua/yandsearch?lr=141&text=site%3Ahttp%3A%2F%2Faktau-design.kz%2Fcontrollers%2F

C
На сайте с 04.02.2005
Offline
291
#4

подразумевается что сами папки пустые (по крайней мере, я так понял ТС)

Colt71
На сайте с 10.10.2010
Offline
69
#5

Было подобное когда-то давно, на сайт залили кучу файлов с ссылками на скачивание всякого дерьма, а потом хрумером все эти ссылки прогнали по всему интернету, до сих пор ещё некоторые в индексе висят. Короче, удаляйте всё, смотрите логи, весь движок проверяйте, у меня, не помню в какую папку был залит шелл, с названием похожим на файл движка, скачайте весь сайт на комп и проверяйте антивирусом.

ps: улыбнули счётчики)

6666
На сайте с 10.01.2005
Offline
505
#6
musulman:
но самое интересное что они пустые.

Там доров полная тележка. Идите в прилепленный топик про шеллы и вирусы.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
Руслан Исмаилов
На сайте с 30.03.2007
Offline
198
#7
Chukcha:
а что htaccess говорит?

там все чисто.

MaxBelov25

Так я захожу на фтп, захожу в этим папки а там ПУСТО, нечего нету.

IL
На сайте с 20.04.2007
Offline
435
#8
musulman:
там все чисто.

пустой т.е.? 😮

Так я захожу на фтп, захожу в этим папки а там ПУСТО, нечего нету.

чЮдес не бывает..

- либо обрабатывается физическим файлом из каталога (иногда помогает "галка" отображать скрытые файлы по FTP)

- либо реврайт-мод перехватывает обращение и "подсовывает" нужную страницу (если .haccess пустой - скорее всего нет)

- либо на уровне веб-сервера (в конфигах apache, nginx) лом - вариант маловероятный, но упомянуть стоит.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
siv1987
На сайте с 02.04.2009
Offline
427
#9

Ждали интересный взлом, а оказался обычный дор...

6666
На сайте с 10.01.2005
Offline
505
#10
musulman:
Так я захожу на фтп,

Через файл-менеджер в панели управления зайдите, увидите много интересного и необычного. )

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий