Как в админке сайта оказался посторонний админ?

12
ProLiant
На сайте с 07.12.2005
Offline
249
#11

Кстати да, хотя бы посмотрите в админке "Список действий в админпанели", может засветился где. Как максимум, для большей надежности, просмотреть еще файлы шаблона на изменения. Это сможет и новичок. Ну а так, как и говорил, нужно искать каким образом он стал админом, чтобы больше не повторилось.

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
Had
На сайте с 01.04.2014
Offline
586
Had
#12

Удалить надёжнее. И надо сменить пароль своего админа на более сложный. + поменять все пароли на ФТП и БД и закрыть все дыры.

SP
На сайте с 04.02.2009
Offline
134
#13

как появился админ?

вот уязвмость и фикс

https://dle-news.ru/bags/v112/1715-nedostatochnaya-filtraciya-dannyh.html

Всего скорее было какое то письмо в лс, аля нарушение прав, вы перешли по ссылке и попали хз куда, решили что спам, на самом деле там недостаточная фильтрация и перейдя по ссылке вы сами создали админа, буквально через пару минут на сайт заходит бот, пытается редактировать шаблон и через него загрузить в сайт какой то шелл, если получается - удаляет сам себя оставляя шелл и дыру, если не получается, мб остается.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий