jarstyle

jarstyle
Рейтинг
65
Регистрация
28.01.2009
Должность
работаю на себя
Интересы
seo
Беспечный Бо

******.info, сео-блог

домену несколько лет

ТИЦ10 PR1

300 в яше, 250 в гугле

150$

netwind:
а вы проверили, что c других ip действительно нельзя подключиться?
это потребует либо доступа от другого провайдера, либо передать пароль другу ( у которого вполне может не быть антивируса)

проверил, действительно нельзя

SBot:
Как всегда, начали за здравие , кончили за ...

Нет ничего невозможного, в том числе и перехвате пакетов по любому протоколу. Все невозможное на сегодня, читаем завтра на багтреках. Вопрос в другом, в рациональном подходе. Так что снифать траф, это прошлый век. На сегодня инфо практически по каждому человеку, можно найти на многих профилях разных ресурсов. Отсюда и ударить огнем.

Найдя очередную багу в скрипте, было бы проще найти все ресурсы на этом движке с нужной нам аудиторей и уже там повесить троев и прочее. Так что ТС, могли подцепить все что угодно там где меньше всего подозреваете.

Второй момент, насчет "проверил камп, все чисто", любая ОС это большой бекдор, а Вынь очень большой бекдор :) Сегодня есть умельцы, которые за 10-20$ вам закриптуют так, что антивирусы и не пискнут. Нельзя быть уверенным на все 100% что у меня все чисто. Посмотрите вирусные лентыи сами поймете что 95% это лоадеры+трояны. Как уже говорили, скорее всего у вас утянули фтп и еще вагон в придачу. Меняйте пассы от всего.

Епт, сколько букафф ;)
ИТ-копирайтер нужен кому? :)

спасибо за совет, но если бы утянули пароли от фтп - взломали бы и остальные хосты. а так только один. Но все равно - еще проверюсь.

И к тому же, у меня .ftpaccess c ограничением доступа по IP - а они все равно лезли - как так?

Nyam:


У меня в игре есть много людей которые хотят получить игровые деньги.

тысячи их!

И все они готовы делать работу

arbeit macht frei

😂😂😂

могу предложить на обмен готовую новостную базу (под DLE/WP)

и даже двиг поставлю =)

Andreyka:
80% - трой увел пасс ftp

а) комп чистый

б) тогда бы увели пароли и к остальным хостам - а так только на одном

myhand, да, взломали движок (конкретно сборку WP c wp-info), залили шелл - но как они дальше заразу по всему фтп распространили - вот это не понятно.

p.s. ограничение по IP не помогло - все равно сволочи заходят.

вобщем спасибо хостеру, закрыл функции php, вроде бы все нормально, отбились

Горное дело

48 записей ( 7 - рерайт, 41 - машинный рерайт с ручной обработкой)

5$

arkadiy_a:
Покопайте также в сторону прав доступа на папки и файлы в них, когда из-за кривых настроек хостинга (или клиента хостинга) сосед по группе может изменять чужие данные.
Пароли от панели и фтп поменять не забудьте. Для паранойи пароли к базам данных тоже поменяйте. Поищите по дате последнего изменения папок (хотя в некоторых случаях дату можно фейкнуть) - может бекдор в виде шелла оставили. В базах могли учетную запись админа добавить в CMS.

А почему топик в курилке, как не стыдно?

да здесь народа много.

шелл нашел в одной из папок.

дату фейкнули, стоит в интервале 20е февраля - 7 марта, хотя взлом именно 7го был

проникли видать черз WP сборку и понапихали всякой дряни:

c3o.php

jen.jeen

r57.php

c99.php

xp10.php

Team SQL.php

iren K:
какой движок сайта? возможно через дыру в движке скрипт заливается => тода .ftpaccess не спасет..

разные движки - дле, вп, самопис

есть сайт про землянику, на html, уник диз, рерайт (около 10к)

3$

Всего: 1492