- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
На сайте появился новый php со следующим кодом:
Первая переменная $ohx assert
Вторая переменная $twu base64_decode
Третья переменная $ye str_rot13
Что в сумме дает этот код? Это взлом или нет?
извне можно отрабатывать POST запросы, шифрованные в assert(base64_decode(str_rot13...)))
да взлом, ищите дыру.
все что загрузили не вы на сайт является взломом
В любом случае вам надо просматривать не изменились ли остальные файлы. Обычно такие фокусы не заканчиваются одним левым файликом. Если на аккаунте несколько сайтов, то заражение могло быть через один из них и все имеющиеся сайты в зоне риска. Смотрите дату создания файла и логи.
извне можно отрабатывать POST запросы, шифрованные в assert(base64_decode(str_rot13...)))
да взлом, ищите дыру.
все что загрузили не вы на сайт является взломом
Загрузил не я. Появилась папка новой темы сайта, там 4 файла:
.htaccess
index.html
jtemplate.php
jtemplate.xml
Указанный выше код из jtemplate.php
В любом случае вам надо просматривать не изменились ли остальные файлы. Обычно такие фокусы не заканчиваются одним левым файликом. Если на аккаунте несколько сайтов, то заражение могло быть через один из них и все имеющиеся сайты в зоне риска. Смотрите дату создания файла и логи.
Остальные файлы не изменились, мне приходит ежедневный отчет.
Эта папка с файлами создается уже второй раз, первый раз попросту удалил.
Сейчас обнулил все файлы, поставил права только чтение на папку и файлы. Что еще стоит предпринять? Дыру найти не так просто, так что ищу альтернативные варианты.
Т.е. в папке themes появилась еще одна? А какие темы используете? из официального хранилища или где-то качали на стороне? Сайт на WP,если я все правильно понимаю.
Что еще стоит предпринять? Дыру найти не так просто, так что ищу альтернативные варианты.
прогоните файлы сайта Айболитом
Т.е. в папке themes появилась еще одна? А какие темы используете? из официального хранилища или где-то качали на стороне? Сайт на WP,если я все правильно понимаю.
Joomla
Используется нестандартная тема, качал с сайта разработчика. Так вот вопрос возникает, если тема неактивна, то и код из папки этой темы разве должен выполняться?
---------- Добавлено 28.08.2016 в 16:57 ----------
прогоните файлы сайта Айболитом
Прогоню, обязательно.
если тема неактивна, то и код из папки этой темы разве должен выполняться?
То что тема неактивная не защищает от использования ее частей в качестве дыры на ваш сайт.
Я заметил что эта папка появляется не на всех сайтах, а только где установлен компонент mobile joomla отсюда вывод что папка загружается вместе с обновлением данного компонента.. вопрос как отключить автоматическую загрузку обновлений компонента mobile joomla , понимаю что требуются кое какие изменения в файле /plugins/system/mobilejoomla.php только не знаю чё надо закомментировать... а то достало это обновление.. папка mod-tmp наполняется невероятно быстро, практически каждый день по одной папке install_ задолбался удалять... кто разберется с данным вопросом отпишитесь здесь, чтоб у себя тоже можно было заблокировать автоубдате мобиледжумла
Народ, кто нашел уязвимость? Актуально.
Народ, кто нашел уязвимость? Актуально.
у каждого свой случай.
Уязвимости у каждого свои.
Вначале обновите все свои расширения и саму джумлу до последней.
Какая у вас версия сейчас?