- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Приветствую всех!
Почти во все php-файлы сайта залез код eval(base64_decode .
Собственно сайты перестали работать и я так понимаю - причина в этом.
Код раздекодили и вот его содержание:
Кто разбирается? В этом причина? Как избавиться от вируса?
Один сайт на wordpress, другой на другом.
С тем что на ВП могу помочь
насколько я знаю лечение одно - удаление вражеского кода со всех файлов .php
руками или скриптом каким нибудь, замена всех паролей на админку, фтп, хостпанель
ну и проверить права у папок что бы ничего лишнего не было
ну или восстановить из бекапаа если свежий есть ну и пароли заменить все же надо
и права проверить
Кто разбирается? В этом причина? Как избавиться от вируса?
Удалять код..
+ обновляться, латать "дыры", менять пароли.
Если заливали через уязвимость на сайте - скорее всего в логах сервера информация осталась.. искать по соседству с датой изменения файлов.
Если юзер зашел на сайт с поисковиков - кидает его на http://at5.us/13140
То что удалите код - фигня. Зальют еще раз.
Узнаете как код попал в файлы - бинго, Вы победили!
1) На прямую через ФТП(сперли/сбрутили данные доступа)
2) через дыры движка/плагинов, 2 вероятней.
3) А может у них там уже шелл лежит, который запрятан так, что хрен найдешь с первого раза.
Тут за последнее стока тем, наверное надо написать полное руководство:)
Вы бы хоть ссылки на пациентов дали...
cms какая?
Если юзер зашел на сайт с поисковиков - кидает его на http://at5.us/13140
То что удалите код - фигня. Зальют еще раз.
Узнаете как код попал в файлы - бинго, Вы победили!
1) На прямую через ФТП(сперли/сбрутили данные доступа)
2) через дыры движка/плагинов, 2 вероятней.
3) А может у них там уже шелл лежит, который запрятан так, что хрен найдешь с первого раза.
Тут за последнее стока тем, наверное надо написать полное руководство:)
да через фтп маловероятно, но доступы все же стоит поменять
когда с таким сталкивался
хостеры так и ничем не помогли (найти откуда и куда попадал злодей)
да через фтп маловероятно, но доступы все же стоит поменять
когда с таким сталкивался
хостеры так и ничем не помогли (найти откуда и куда попадал злодей)
Ну как по мне это не хостера задача, а владельца сайта, если конечно не через взлом ихнего сервака попали:)
Почему через ФТП маловероятно? Откуда такие суждения? Сами хакаете?:)
Если юзер зашел на сайт с поисковиков - кидает его на http://at5.us/13140
То что удалите код - фигня. Зальют еще раз.
Узнаете как код попал в файлы - бинго, Вы победили!
1) На прямую через ФТП(сперли/сбрутили данные доступа)
2) через дыры движка/плагинов, 2 вероятней.
3) А может у них там уже шелл лежит, который запрятан так, что хрен найдешь с первого раза.
Тут за последнее стока тем, наверное надо написать полное руководство:)
Добавлю немного. Логи посмотрите сервера на предмет взлома. И айболитом прогоните, вдруг шелл живет.
Навеивает на мысль что фтп скорее всего, ну или хостер.
Ну как по мне это не хостера задача, а владельца сайта, если конечно не через взлом ихнего сервака попали:)
Почему через ФТП маловероятно? Откуда такие суждения? Сами хакаете?:)
Да не просто сам в такое г. попадал
читал разбирался
вроде через уязвимости админки все лезет
почему то чаще всего joomla