Потенциальная возможность взлома хостинга

12 3
Фома
На сайте с 10.11.2006
Offline
600
2071

Господа, рассудите, мы с хостером в тупике, они кивают на меня, я склонен не доверять этому.

Итак, есть виртуалка, на ней несколько доров - статика html с правами записи 666, один файлик js (666) и два файла php, в одном код ифрейма (644) во втором закрывающий ифрейм (666).

По логам хостера чужих в Cpanel и по FTP не было, но с одного дора полностью снесли все файлы и поменяли содержимое htaccess на "deny from all". На папках, откуда снесли файлы, дата сменилась на новую, все остальные файлы остались нетронутыми.

Хостер утверждает, что это можно сделать извне. Есть мнения?

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
-
На сайте с 15.12.2010
Offline
133
#1

Ну мысли такие:

1. Могли через "соседей". Хотя сомнительно, т.к. тронули только один дор.. то скорее всего выше подняться не смогли, ну и прибили по пути Ваш дор.

2. Ваши 2 файла php никак не могли использовать? может можно через них исполнить какой-нибудь код или файл залить?

3. Могли еще залить шелл через юзерагент. Но тогда вряд ли б только один дор пострадал.

4. Может через какую-то уязвимость CPanel, apache, php... Версии все актуальные?

Фома
На сайте с 10.11.2006
Offline
600
#2
-Dima-:
1. Могли через "соседей".

Не исключено. У меня вопрос именно по моим внутренним тёркам, потому и привёл что лежало у меня и в чём я могу быть повинен.

-Dima-:
2. Ваши 2 файла php никак не могли использовать? может можно через них исполнить какой-нибудь код или файл залить?

Содержание одного: <iframe src="http://site.ru"....."> содержание второго: </iframe>. site.ru - мой сайт, оттуда заражение никак.

-Dima-:
3. Могли еще залить шелл через юзерагент. Но тогда вряд ли б только один дор пострадал.

Там на инглише, ничего не пойму, сорри. Про "вряд ли б один дор пострадал" там вообще непонятно, кому нафиг доры с 2-мя калеками узкотематичных юзеров нужны? Ну разве только ради развлечения. Но тогда нагадили бы больше.

-Dima-:
4. Может через какую-то уязвимость CPanel, apache, php... Версии все актуальные?

А вот это уже не ко мне. Виртуалка.

Anamnado
На сайте с 08.02.2010
Offline
242
#3

ломают всё - даже статические сайты на HTML

LEOnidUKG
На сайте с 25.11.2006
Online
1727
#4

А у меня похоже догадка что была жалоба на дор и хостер постарался исполнить абузу.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Фома
На сайте с 10.11.2006
Offline
600
#5

LEOnidUKG, я тож на это грешил, очень похоже. Но представитель(тут на Серче) упирается и говорит такого не может быть, оттуда и весь спор. Не верить у меня оснований нет.

P.S. И да, всё залито взад и работает.

P.S2. И да, это не ihor.ru что у меня в подписи.

edogs software
На сайте с 15.12.2005
Offline
775
#6
Фома:
Хостер утверждает, что это можно сделать извне. Есть мнения?

Извне понятие относительное.

Формально, по логике некоторых хостеров, если у Вас 666 на файлах, то взлом "от соседей", это тоже извне. Ибо не фиг разрешать всем писать Вам в файлы. Логика не вполне адекватная (в случае вирт.хостинга), но имеет право на существование. При чем при цпанели это достаточно частое явление "по умолчанию".

Фома:
По логам хостера чужих в Cpanel и по FTP не было

А шелл подключен? Если да, то в логах доступа через него может и не оказаться.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft
Фома
На сайте с 10.11.2006
Offline
600
#7
edogs:
Формально, по логике некоторых хостеров, если у Вас 666 на файлах, то взлом "от соседей", это тоже извне. Ибо не фиг разрешать всем писать Вам в файлы. Логика не вполне адекватная (в случае вирт.хостинга), но имеет право на существование. При чем при цпанели это достаточно частое явление "по умолчанию".

Именно, я распаковываю zip и права встают по умолчанию. Менять все после распаковки, сорри, не для доров.

edogs:
А шелл подключен? Если да, то в логах доступа через него может и не оказаться.

Я вот знаю что "шелл", это почти тоже самое что и "хакер", на этом мои познания заканчиваются. Ок, даже если залили шелл, то через как?

Логи доступа скинули, но там только за последние 2 дня, а у папок (откуда файлы снесли) дата последнего изменения 08.02.16.

S2
На сайте с 30.12.2015
Offline
307
#8

Пароли от FTP на компе не храните случайно? Если храните в файлзилле например, то 99% что проблема в этом.

Фома
На сайте с 10.11.2006
Offline
600
#9
smart2web:
Пароли от FTP на компе не храните случайно? Если храните в файлзилле например, то 99% что проблема в этом.

---------->

Фома:
По логам хостера чужих в Cpanel и по FTP не было
edogs software
На сайте с 15.12.2005
Offline
775
#10
Фома:
Я вот знаю что "шелл", это почти тоже самое что и "хакер", на этом мои познания заканчиваются. Ок, даже если залили шелл, то через как?

Э, тогда просто спросите у хостера разрешен ли на Вашем аккаунте ssh (shell) и ведутся ли нестираемые логи по нему и можно ли их глянуть. Потому что цпанель и фтп это другие каналы с точки зрения логов, но пароль на ссх (шелл) нередко тот же, что на цпанель.

Фома:
Логи доступа скинули, но там только за последние 2 дня, а у папок (откуда файлы снесли) дата последнего изменения 08.02.16.

Дата последнего изменения такое же изменяемое свойство, как название файла или его содержимое. На дату последнего изменения (а так же создания файла и т.д.) полагаться нельзя. Только совсем идиот после взлома оставляет ее именно в том значении, когда он все взломал.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий