Взломали сайты

123
K5
На сайте с 21.07.2010
Offline
209
#11
Denis_adv:
поставили права на файл

а хостеру оно вообще надо, учитывая что это

Adraom:
vds



---------- Добавлено 07.03.2014 в 11:33 ----------

ТС все сайты на одном пользователе что ли? или рут дернули?

на своем сервере наиболее безопасно 1 пользователь = 1 сайт и разграничение доступа (apache-itk, fastcgi), а так же логи везде и во всем...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Exareak
На сайте с 13.11.2011
Offline
18
#12

Да хостеры ничего дельного не скажут,

Лучше попробуйте отсканировать этим скриптом: http://www.revisium.com/ai/

)))
Denis_adv
На сайте с 01.03.2013
Offline
8
#13
TF-Studio:
и это спасет от взлома???

Очередной сбор экспертов...

Да, спасет, уважаемый. ТС говорил конкретно о редиректе, а не о взломе в целом.

Если нет возможности изменить данный файл, то и нельзя прописать в нем редирект.☝

K5
На сайте с 21.07.2010
Offline
209
#14

Denis_adv, а что мешает взломщику сменить права обратно, коли он уже шелл залил :)

[Удален]
#15
kgtu5:
Denis_adv, а что мешает взломщику сменить права обратно, коли он уже шелл залил :)

Ничего не мешает, посему, как я уже говорил: первоочередная задача найти шелл и грохнуть его.

seosniks
На сайте с 13.08.2007
Offline
389
#16
Хожу-брожу:
Зачем к хостеру обращаться, если можно самому права доступа к файлу сменить? Только вот после смены прав сайты перестанут открываться... 🍿

для акцесса надо права 444 все работает.

У меня на одном хостинге все время ломали, перенес на доругой стало нормально.

При этом ломали Дле, и даже в статику пихали дерьмо.

Заливали шеллы.

TF-Studio
На сайте с 17.08.2010
Offline
334
#17

Denis_adv, давайте попробуем логически хоть немного порассуждать.

Если прописали что-нибудь в htaccess - то явно у злоумышленника есть доступ к сайту (шелл, ftp, ... не суть что).

Если вы запретите писать в файл - это не помешает внедрить редирект в любое другое место, на PHP реализуется как 2_пальца

Соответственно ваш совет не имеет никакого смысла.

Важно: закрывать дыры

Последствия взлома не так сложно удалить

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
Denis_adv
На сайте с 01.03.2013
Offline
8
#18
TF-Studio:
Denis_adv, давайте попробуем логически хоть немного порассуждать.
Если прописали что-нибудь в htaccess - то явно у злоумышленника есть доступ к сайту (шелл, ftp, ... не суть что).
Если вы запретите писать в файл - это не помешает внедрить редирект в любое другое место, на PHP реализуется как 2_пальца
Соответственно ваш совет не имеет никакого смысла.

Важно: закрывать дыры
Последствия взлома не так сложно удалить

Вы немного не поняли. Один раз настроить и поставить доступ только чтение на стороне хостера.

Или каждый день страницы 404 меняются и прочее?

Сменить почтовый ящик и все пароли.

Так же хорошо бы знать какая CMS?

K5
На сайте с 21.07.2010
Offline
209
#19
Галеника:
Как защитить сайт от взлома?

это риторический вопрос :) для начала почитайте эту ветку, страниц 10 хотя бы...

WebGomel
На сайте с 29.10.2011
Offline
78
#20
Adraom:
Взломали все сайты, в htaccess прописали редирект на moblao.com/e/9258 залили доры, vds, что делать???

---------- Добавлено 05.03.2014 в 12:44 ----------

и как вообще могли взломать??? что сделать чтобы обезопасить себя???

Последние несколько взломанных сайтов с этим редиректом, что мне попадались, были взломаны путём подбора пароля в админку джумлы. А затем уже шеллы разбрасывались по всем сайтам на аккаунте.

Кстати, в добавок к редиректам они ещё и спамят :)

Удалённый системный администратор ( https://remadmin.com )
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий