Поломали хостинг, нужна помощь

12
planetapokera
На сайте с 08.02.2009
Offline
169
2806

Всем привет.

Вчера ночью на хостиге заменили файлы .htacess на 10 сайтах. Появились редиректы. Вчера же днем заметил, снес все нафиг, залил бэкапы. Сегодня ночью произошло то же самое. Заменены файлы .htacess.

Движки на сайтах все популярные наверное.

Собственно вопросы:

- как бороться?

- где искать заразу?

- где смотреть логи, интересуют ip, реально пойду напишу заявление в полицию, пусть ищут и наказывают, задолбали ей богу. Интересуют подобные случаи, хоть раз ловили школяров этих за подобные деяния?

- кто-то занимается непосредственно поиском и устранением заразы? Если есть предложения - пишите сразу цену, сразу говорю отвечу не каждому и уж тем более дам доступы до хостинга.

DV
На сайте с 01.05.2010
Offline
644
#1

Сначала расскажите, какие меры безопасности приняли вы.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
planetapokera
На сайте с 08.02.2009
Offline
169
#2
DenisVS:
Сначала расскажите, какие меры безопасности приняли вы.

В первую очередь поменял пароль на ftp.

Прогнал все ai-bolit'om.

Снес полностью все сайты и восстановил из бэкапа.

Ничего из этого не помогло. История повторилась ночью.

sear4er
На сайте с 04.03.2010
Offline
756
#3

planetapokera, Где то дырка возможно в плагине - через него поломали один сайт, затем залезли во все сайты аккаунта. У меня так было давным давно на джумле. Тут есть спецы по вирусам - поищите тему, дайте им доступы - они спалят что ломают и удалят брешь.

Профессиональный SEO аудит с гарантией результата (форум). ( /ru/forum/824674 ) EVOLUTION SEO - Оптимизация, продвижение сайтов, вывод из под фильтров (личный сайт). ( https://evoseo.ru ) Бесплатные SEO консультации. ( https://evoseo.ru/seo-consultaciya/ )
planetapokera
На сайте с 08.02.2009
Offline
169
#4
sear4er:
planetapokera, Где то дырка возможно в плагине - через него поломали один сайт, затем залезли во все сайты аккаунта. У меня так было давным давно на джумле. Тут есть спецы по вирусам - поищите тему, дайте им доступы - они спалят что ломают и удалят брешь.

тут много подобных тем поднималось, но чтобы кто то конкретную помощь предлагал - не припоминаю...

DV
На сайте с 01.05.2010
Offline
644
#5

planetapokera, вы точно исключаете возможность утечки информации со своего компьютера?

sear4er
На сайте с 04.03.2010
Offline
756
#6

planetapokera, Вот к примеру поиск выдал /ru/forum/781258

П.С. Кто-то из старичков ещё тему ведет подобную.

planetapokera
На сайте с 08.02.2009
Offline
169
#7
DenisVS:
planetapokera, вы точно исключаете возможность утечки информации со своего компьютера?

точно, в фтп-клиенте есть еще несколько забитых хостингов, на них все норм.

latin
На сайте с 15.04.2006
Offline
94
#8

Что за cms-ки, надо знать чтобы прикидывать какие меры могут понадобиться. 10 сайтов - все на одном сервере, правильно? Сервер выделенный или общественный?

Ломануть могли и через соседей по серваку. Также могли полочить root доступ ко всему серверу, тут уже все гораздо сложнее.

Меняйте все доступы в админки. Если на мыле админских аккаунтов, не дай бог, тот же пароль, что и один их скомпрометированных - тоже меняйте и смотрите логи захода в почтовый ящик.

Подумайте какие плагины устанавливали из ненадежных источников.

Последний раз редактировалось Платон Щукин, Сегодня в XX:xx.
planetapokera
На сайте с 08.02.2009
Offline
169
#9
latin:
Что за cms-ки, надо знать чтобы прикидывать какие меры могут понадобиться. 10 сайтов - все на одном сервере, правильно? Сервер выделенный или общественный?
Ломануть могли и через соседей по серваку. Также могли полочить root доступ ко всему серверу, тут уже все гораздо сложнее.
Меняйте все доступы в админки. Если на мыле админских аккаунтов, не дай бог, тот же пароль, что и один их скомпрометированных - тоже меняйте и смотрите логи захода в почтовый ящик.
Подумайте какие плагины устанавливали из ненадежных источников.

Да все почти там, ДЛЕ, joomla, phpbb, просто html, wordpress.

Общественный сервер, ник.ру.

Никакие плагины вроде не устанавливал...

latin
На сайте с 15.04.2006
Offline
94
#10

Первым делом надо посмотреть логи.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий