Захожу на сайт - а там дом публичный!

12 3
snezhok10
На сайте с 03.07.2010
Offline
92
2816

Приветствую форумчан!

Весьма радушный вечер осыпало вопиющее (такого не приходилось встречать доселе) проишествие: серфя сеть с планшета, вильнул на свой сайт (проверить посещаемость по ли, так скажем) и открылся предо мной 3,14### в самом своем соку!!! Все вывернуто наизнанку - полный доступ ко всем разделам аккаунта на хостинге с всевозможным фетишами и садистскими игрушками.

Можно было сделать все, что угодно душе (вот жишь сволочи) всем, кто был на сайте в течении часа!! Сейчас хостер сделал бекап и жду от него от него развернутого ответа.

Но этот сабж оставляю здесь с целью узнать (не поплакаться) - как такого впредь не допустить и через какие дыры можно было сотворить такую мерзость!?

Заранее благодарю за конструктивные советы!

K5
На сайте с 21.07.2010
Offline
209
#1

мало начальных данных, одни крики - какой движок? версия? откуда качали ?

P.S. такое легко делается с помощью обычного шелл-скрипта залитого через дырку в движке/шаблоне/плагинах. хостер вполне может взять с вас доп.плату за восстановление сайта (и будет прав!!!), ибо следить за обновлением/безопасностью исключительно ваша обязанность...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
snezhok10
На сайте с 03.07.2010
Offline
92
#2

Вордпресс не последней версии стоял (на несколько 4.x устарел). Тут, вероятнее всего, и дырка была. Плагинов лишних не было. Все скачивал с оф сайта без вертлявых дополнений с блогов манимейкров.

Выход из произошедшего я вижу следующий (прошу дополнять и править):

1. Восстановить весь аккаунт из бекапа за последнее число. Т.к. сегодня, наверняка, были залиты вредоносные черви в самые непредсказуемые места

2. Обновлять все плагины и движки до самых акутальных версий

3. Все пароли были скомпрометированы, поэтому необходимо также поменять пароль от аккаунта (уже сделал), админок, бд

Чем еще могли бы дополнить мои шаги?

P.S.

Впервые столкнулся с подобной жестью. И открытие настолько интимных подробностей сайта для всех посетителей вызвало шок

IW
На сайте с 25.12.2014
Offline
1
#3

Это классика жанра. Закинули скрипт. Смотрите по дате изменения папок и файлов, как правильно чистится довольно просто. А вот потом нужно исследовать логи и узнать как именно загрузили файлы. Но часто достаточно просто обновить движок и настроить права для папок и файлов. Ну и сменить все пароли, скрытые настройки и тд, естественно.

Plutishe
На сайте с 06.03.2006
Offline
205
#4
IvanWeb:
Это классика жанра. Закинули скрипт. Смотрите по дате изменения папок и файлов, как правильно чистится довольно просто.

А вот ни разу не правда, дату закачки файла можно поставить любую. ☝

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
Y
На сайте с 22.09.2010
Offline
65
#5

Хостинг чей?

SeVlad
На сайте с 03.11.2008
Offline
1609
#6

На скрине один из известнейших шеллов. Почему доступ к нему без пароля - вот это странно.

Попасть мог через дыру в теме\плагине, скачанных с помоек. Или даже честные, но древние.

Но это не единственное потенциально опасное место.

Yaltinskij:
Хостинг чей?

Уже зашел? Ай, молодца :)

snezhok10:
Ответил в лс

И ты тоже.. молодец :)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#7

WP это решето, круче только Joomla в этом плане.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
SeVlad
На сайте с 03.11.2008
Offline
1609
#8
LEOnidUKG:
WP это решето,

И ты туда же?!

🍿

A
На сайте с 20.08.2010
Offline
775
#9
LEOnidUKG:
WP это решето, круче только Joomla в этом плане.

Серьеозна? Дле - вот где рассадник зла. Есть у меня где-то один сайтик, я даже боюсь на него заходить, взломан-перевзломан овер 100500 раз.

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#10
SeVlad:
И ты туда же?!
🍿

Харе тролить а? Что ты не знаешь как ломают WP? Чего тут доказывать то, не понимаю.

Разработчики просто не двигаются в плане безопасности. Вот вам модульная бесплатная фигня, парьтесь сами.

Вот все и парятся. Да, да модульная система, все модуля корявые и переломанные. Но значит подход в использовании таких модулей в корне неверен.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий