Hacked by fallaga Team - все сайты на аккаунте взломаны

P
На сайте с 05.03.2006
Offline
177
2318

Сегодня обнаружил подмену индексной страницы у всех сайтов в аккаунте виртуального хостинга, открывая сайт там такая фоновая заставка, как прикрепил в файле. Что то про войну в сирии написано. Кто-нибудь сталкивался? Заменил индексные файлы и сайты снова заработали.

Но тревожит как удалось взломать. Подключаюсь через sftp не сохраняя пароль в фтп-клиенте WinSCP, причем копируя пароль в поле программы при входе добираю его вручную еще. Было подозрение на дыру в друпале 7, но индексные страницы заменены и у сайтов где просто заглушка стояла обычная html и ничего более. Мог ли косяк со стороны хостинга быть? Пользуюсь рег.ру.

jpg 22221.jpg
Den73
На сайте с 26.06.2010
Offline
523
#1

может быть что угодно, нужно разбираться, смысла создавать такие темы нету ибо все индивидуально.

M
На сайте с 25.12.2013
Offline
23
#2
Proctor:
но индексные страницы заменены и у сайтов где просто заглушка стояла обычная html и ничего более

У reg.ru и у большинства хостинг-провайдеров нет никакой изоляции между сайтами. Если был взломан один сайт, то считайте, что взломаны все.

Профессионально занимаюсь системным администрированием (Linux) и оптимизацией (веб)инфраструктуры. Опыт работы более 7 лет с HTML CSS PHP MySQL. Предпочитаю работать с высоконагруженными проектами.
P
На сайте с 05.03.2006
Offline
177
#3
Mofforg:
У reg.ru и у большинства хостинг-провайдеров нет никакой изоляции между сайтами. Если был взломан один сайт, то считайте, что взломаны все.

а как называется опция у хостинга которая делает эту изоляцию? Чтобы при выборе хостинга о ней спрашивать

Maxim-KL
На сайте с 26.01.2011
Offline
350
#4
Proctor:
Заменил индексные файлы и сайты снова заработали.

И снова ждите эту каку через некоторое время. Если раз залили это, а вы деру не закрыли а просто заменили файлы то скоро через ту же дыру снова зальют. Здесь нужно копать все сайты что есть на хостинге и искать через что и как это залили.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
D
На сайте с 29.06.2010
Offline
147
#5
Proctor:
а как называется опция у хостинга которая делает эту изоляцию? Чтобы при выборе хостинга о ней спрашивать

У меня в подписи ссылка на хостинг с изоляцией сайтов, сам маялся недавно такой проблемой, теперь такой проблемы нет.

M
На сайте с 25.12.2013
Offline
23
#6
Proctor:
а как называется опция у хостинга которая делает эту изоляцию? Чтобы при выборе хостинга о ней спрашивать

Такого нет как опции. Хостингов предоставляющих такое - единицы и найти их очень трудно. Я сходу не готов озвучить какие-либо. Проще всего разместить сайты на виртуальном сервере (VPS/VDS).

dpcenter:
У меня в подписи ссилка на хостинг с изоляцией сайтов, сам маялся недавно такой проблемой, теперь такой проблемы нет.

На хостинге beget нет никакой изоляции. На обычных тарифах точно, vip не проверял. И ваша реферральная "ссилка" на это вряд ли как-то повлияет.

D
На сайте с 29.06.2010
Offline
147
#7
Mofforg:

На хостинге beget нет никакой изоляции. На обычных тарифах точно, vip не проверял. И ваша реферральная "ссилка" на это вряд ли как-то повлияет.

Вы проверяли? - Сам и отвечу: "100% нет." Я проверял, поэтому к ним и переехал.

WSO и ей подобные скрипты, а так же несколько "самописов" сделанных для проверки, ниже своей директории спуститься не смогли (доступ к файлам вне её - тоже), как я ни пытался.

Поэтому если Вы не в курсе, ваш ответ врядли стоит чего-то.

Для ТС, хостинг beget.ru

Для Mofforg, если опять не верите: https://beget.ru/insulation

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий