Mad_Man

Mad_Man
Рейтинг
162
Регистрация
10.11.2008
Интересы
Рыбалка
Born USSR
netwind:
но все-таки, о чем пост? код плагина не поможет установить каким образом он там появился.
надо анализировать логи. те хостеры, которые делают репликацию mysql возможно смогут с помощью логов обновления базы установить время обновления таблиц с плагинами, поднять логи веба (access.log) и предположить как он проникает. но обычно они не могут и вообще не заинтересованы ни в чем подобном.

Первый клиент на шареде, там логов не было на момент обращения. С ним понятно. Второй - впска, там логов на период взлома на полгига и выше, грепать в них - это ахтунг, проще найти инфицированного с определённой датой взлома и логом на метров пять.

netwind:
Если у вас есть серия бекапов, то можно попробовать установить в какой промежуток времени добавили плагин и за тот промежуток времени изучать логи вебсервера.

Частый бэкап всех сайтов с впски невозможен по той причине, что бэкапить будет часов 6.

KoDmAn:
Ну не уязвимость это. Социальная инженерия и впендюривание зараженного плагина.

Телепат штоле? Атсралогические познания из подпространства? Никто плагинов не ставил ни до, ни после заражения.

KoDmAn:
Установка плагинов возможна лишь под админом и php не фильтруется. По ссылке - плагин-обманка с уже вшитым шеллом.

Чо, правда? Под админом? Да я не знал!111 Плагин-обманка?! ПРАВДА?!!!1

Более шедевральные сообщения будут? Не, я не против выслушать посты от всех Копетанов этого форума.

Для инфы: в логах на период взлома следов брутфорса нет, потеря паролей маловероятна в течение 10 дней у совершенно двух разных клиентов. Причём в качестве целей были выбраны WP ветки 3.2.

sid904:
Доступа к апачу не имею, владелец папок с сайтами я.

Офигенный ответ, чо. Мне нравицо.

В линуксовых ФС ВНЕЗАПНО есть владелец у папок. Также есть группа, к которой причислен владелец. Исходя из того, что указан лишь код ошибки, что само по себе информации никакой не даёт, мне интересно кто владелец директории с сайтами и под кем работает фронтэнд.

А автор поста выше обожрался неведомой фигни и получил болезнь второго уровня, потому что даже у меня нет таких телепатических способностей, чтобы на основании смерти по таймауту генерировать бред про виновность хостера, нехватку мозга, перенаселённость сервака и проблемы на маршруте.

Chims:
Где вы вообще увидали упоминание про линукс в этом сообщении ? Имелся в виду файлик windows\system32\drivers\etc\hosts

/etc/hosts перепутать с вендовой приблудой вместе с обратными слэшами? Не, ну судя по посту так и есть, но тогда какого чёрта человек, путающий слэши и директории лезет в бодрый топик?

thebankofdomains:

Не знал больше куда тему воткнуть, мне нужен толковый юрист, чтобы помог разобраться с воровством моего контента и размещением его на своем сайте в большом количестве. Может кто другой сможет помочь в этом вопросе?

Не забудь ещё выжечь глаза всем, кто смотрел на твои бесценные фотографии.

Кто владельцы апача и папок с сайтами?

Дорвеев уже не осталось штоле?

ex-cept:
Поэтому максимально возможное кеширование всего, абсолютно всего. И поменьше нагрузки на сервак.
Я не погорю, что это панацея, но есть разница справится ваш сервер будет в ауте не от 1000 одновременных запросов, а как минимум от 10000.
да и еще можете поиграться с настройками апача, там тоже есть опции которые могут отфудболить лишних пользователей.

Вы хоть раз сервак-то настраивали? Кэширователь, мде.

http://www.kongregate.com/games/banthar/hell-tetris

Флэш. Качай, бро. Играй.

Всего: 4397