Помогите разобратся где дыра?

1 23
S
На сайте с 05.01.2013
Offline
40
#21
viper5:


Как этот взлом называется SQL или PHP иньекция?

Скорее всего - не SQL - писали то в файлы а не в базу. Иньекция кода возможна, если практиковали всякие eval. Но там все равно на месте смотреть надо - возможно софт не обновлялся, шелл шоки и все такое, логи поглядеть. Движок какой - судя по переменным самописный, а судя по Вашим вопросам - писали его не Вы. Кому заказывали? Может бэкдор в движке. Короче - вариантов тьма.

Правильно Вам говорят - подтяните профессионала и не жмитесь - если у Вас денег качают с этой дырой - больше потеряете.

viper5
На сайте с 06.02.2012
Offline
37
#22

движок самописный, скрипт скачал бесплатно в инете.

ну вроде как проблему решил, всем спасибо.

Бесплатные ключи для всех антивирусов (http://mir-antiviruses.ucoz.ru) Новый СЕО проект! (http://click-ads.ru)
V
На сайте с 20.12.2006
Offline
93
#23

ТС пиши в личку, могу помочь посмотреть и почистить сайт, а вообще чтобы такого не случалось то добавляйся в сервис что у меня в подписи, тогда железобетонно будешь спать спокойно а если какое гумно кто добавит то сразу получишь уведомление на емайл (не сочтите за рекламу)

--------------- Сайтеса (http://sitesa.ru) - первый антивирус для сайтов, скажите "нет" взлому!
ЛЪ
На сайте с 08.03.2016
Offline
1
#24
pupseg:
нанять на зарплату программиста как всегда жмотно?

А сколько именно это будет стоить для одного создаваемого сайта?

colorito:
По факту - обратитесь к спецам, вас учить на форуме - еще хуже сделаете

Спецы в разных сферах деятельности бывают разные - компетентные и не очень компетентные, добросовестные и не очень добросовестные или совсем не добросовестные, порядочные и не порядочные, а программисты делятся на восемь различных типов! Поэтому компетентного, добросовестного и порядочного спеца ещё найти надо!

RiDDi:
Дело...в том, что безопасность это долгая и кропотливая работа с яркой систематической составляющей. А "подсказки на форумах" могут только хуже сделать...

И в чём именно конкретно эта работа выражается?

-SkyLord-
На сайте с 08.08.2014
Offline
18
#25

Для начала нужно поднять логи вебсервера и внимательно изучать, какие запросы делались.

U
На сайте с 09.04.2015
Offline
28
#26
ЛеонидЪ:
А сколько именно это будет стоить для одного создаваемого сайта?
Спецы в разных сферах деятельности бывают разные - компетентные и не очень компетентные, добросовестные и не очень добросовестные или совсем не добросовестные, порядочные и не порядочные, а программисты делятся на восемь различных типов! Поэтому компетентного, добросовестного и порядочного спеца ещё найти надо!
И в чём именно конкретно эта работа выражается?

Есть программисты, и есть админы. Это разные специализации, все, что есть в них одинакового - это сфера деятельности в вакансиях (IT); и пока те же работодатели этого не поймут, они едва ли смогут оперативно справиться с проблемами.

Админ сможет достаточно быстро локализовать проблему, но ему вовсе необязательно по профилю образования знать, как ее решить (в случаях, не связанных с правами доступа).

Программист может проблему решить (во многих случаях), но для ее локализации ему нужна поддержка админа (иначе процесс локализации может затянуться).

В большинстве случаев взлома так или иначе виноваты работодатели, нанимающие админов/программистов подешевле, либо устанавливающие бесплатные CMS со всеми известными дырами, не посоветовавшись с компетентными спецами.

ЛЪ
На сайте с 08.03.2016
Offline
1
#27
umercomp:
...В большинстве случаев взлома так или иначе виноваты работодатели, нанимающие админов/программистов подешевле, либо устанавливающие бесплатные CMS со всеми известными дырами, не посоветовавшись с компетентными спецами.

Но, как утверждают спецы, тот же WordPress можно переписать чисто под свои нужды, и не накатывать дырявых плагинов!

dmkich
На сайте с 18.09.2009
Offline
68
#28
umercomp:
бесплатные CMS со всеми известными дырам

Если это камень в огород Wordpress то прошу указать мне какая же дыра в 4.ХХ версии имеется? Как раз чистые движки надежны. Основная дверь для лиходеев - дырявые плагины. Вот тут список такой что лишь успевай пальцы загибать.

LinkBoss.net - Трастовые ссылки для увеличения трафика в 10 раз! (http://linkboss.net/)
totamon
На сайте с 12.05.2007
Offline
437
#29
ЛеонидЪ:
Но, как утверждают спецы, тот же WordPress можно переписать чисто под свои нужды

что за спецы такие? переписать ВП и лишиться возможности обновления?

dmkich:
Как раз чистые движки надежны.

дыры постоянно находятся и исправляются, как в движке так и в плагинах, в этом и смысл, не? и кому нужен чистый движок, если весь дополнительный и нужный функционал в плагинах?

Домены и хостинг https://8fn.ru/regru | Дедик от 3000р https://8fn.ru/73 | VPS в Москве https://8fn.ru/72 | Лучшие ВПС, ТП огонь, все страны! https://8fn.ru/inferno | ХОСТИНГ №1 РОССИИ https://8fn.ru/beget
ЛЪ
На сайте с 08.03.2016
Offline
1
#30
dmkich:
Если это камень в огород Wordpress то прошу указать мне какая же дыра в 4.ХХ версии имеется? Как раз чистые движки надежны. Основная дверь для лиходеев - дырявые плагины. Вот тут список такой что лишь успевай пальцы загибать.
totamon:
что за спецы такие? переписать ВП и лишиться возможности обновления?

Прочитал об этом в сообщении # 4 от 30.12.2015 г. в теме "Какая CMS лучше?" на одном из форумов

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий