Взломали сайт

12
D
На сайте с 20.05.2013
Offline
122
756

Здравствуйте. Обнаружил копию моего сайта, созданную несколько дней назад. Все материалы, которые я добавляю, появляются на зеркале сайта одновременно, то есть в режиме реального времени.

Зашел по ftp и увидел в кореневой папке несколько новых файлов:

phpbench.php

И такие файлы каждый день создавались:

benchmark-20141218.log

benchmark-20141219.log

и т.д.

Сайт на Joomla. Что делать? Помогите, пожалуйста

Plutishe
На сайте с 06.03.2006
Offline
205
#1

Так может это просто зеркало?

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
D
На сайте с 20.05.2013
Offline
122
#2

Зеркало, но вот файлы создались по ftp в кореневой папке. Это вирус какой-то наверно. Что это за файлы?

---------- Добавлено 26.01.2015 в 23:28 ----------

Может кто-то знаком с такими файлами? Как их можно было по фтп залить? Не понимаю

Maxim-KL
На сайте с 26.01.2011
Offline
350
#3

deadproof, Скачайте скрипт AI-BOLIT и просканируйте ним хостинг. Если что то есть он укажет и тогда уже можно думать как это лечить.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
S
На сайте с 19.02.2009
Offline
125
#4

Так а в чём проблема? Как это влияет на работу сайта?

Андроид приложение предохранители Ланос: https://play.google.com/store/apps/details?id=com.pavekscb.lanos2
D
На сайте с 20.05.2013
Offline
122
#5
Maxim-KL:
deadproof, Скачайте скрипт AI-BOLIT и просканируйте ним хостинг. Если что то есть он укажет и тогда уже можно думать как это лечить.

Спасибо, проверю сейчас

---------- Добавлено 26.01.2015 в 23:48 ----------

saerchengines:
Так а в чём проблема? Как это влияет на работу сайта?

Как влияет? У кого-то есть фтп-доступ к моему сайту. Этого мало для беспокойства?

---------- Добавлено 27.01.2015 в 00:25 ----------

Еще одно заметил.

Определил ip этого сайта-клона. У себя в .htaccess запретил доступ этого IP к моему сайту и клон перестал работать. Это как понимать? Мне кто-то может объяснить?

Maxim-KL
На сайте с 26.01.2011
Offline
350
#6
deadproof:
Мне кто-то может объяснить?

Скорее всего это был какой то мудреный парсер, вы его заблокировали.

AI-BOLIT что то нашел? Делайте полную проверку а не базовую. Если не поможет попробуем еще один способ если хотите.

D
На сайте с 20.05.2013
Offline
122
#7
Maxim-KL:
Скорее всего это был какой то мудреный парсер, вы его заблокировали.
AI-BOLIT что то нашел? Делайте полную проверку а не базовую. Если не поможет попробуем еще один способ если хотите.

Да, сейчас только проверку начал. Спасибо за помощь.

Зашел на хостинг и увидел, что последние два дня нагрузка на хостинг была почти в два раза выше, чем обычно.

Странный парсер. Он как будто просто заходит на мой сайт и отображает его у себя. Потому что после того, как я его заблокировал по IP, то он перестал вообще работать. Пишет ошибка 403. Вроде проблема решена, но проверяю сейчас AI-BOLIT-ом на всякий случай.

Maxim-KL
На сайте с 26.01.2011
Offline
350
#8
deadproof:
Вроде проблема решена

Нет проблема не решена. Могут сменить IP и снова залить файлы. Необходимо определить через какую дыру эту каку залили и прикрыть ее.

asto
На сайте с 13.10.2005
Offline
180
#9

Смените пароль к ftp на всякий случай:) Проверку на вирусы надо бы провести не только в директории, которая доступна по фтп, но и системные папки на стороне хостера. Было дело, у меня в одной из таких директорий софт залит был, который периодически вирусы на сайт проставлял. Убил источник заразы, больше не повторялось, ттт. Удачи в поиске вирей и софта злоумышленников.

R
На сайте с 24.01.2008
Offline
180
#10
deadproof:
Да, сейчас только проверку начал. Спасибо за помощь.
Зашел на хостинг и увидел, что последние два дня нагрузка на хостинг была почти в два раза выше, чем обычно.
Странный парсер. Он как будто просто заходит на мой сайт и отображает его у себя. Потому что после того, как я его заблокировал по IP, то он перестал вообще работать. Пишет ошибка 403. Вроде проблема решена, но проверяю сейчас AI-BOLIT-ом на всякий случай.

Не ориентируйтесь на айболит, он ищет популярные вредоносные коды, смотрите код двжика.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий