Позаливали кучу файлов на сайт...

12 3
fhuuz
На сайте с 08.03.2009
Offline
247
3291

Собственно вопрос-каким образом это делают чаще всего и как можно этого избежать?

Взломали сам хостинг?

Никакой цмс нет, так что взлом движка исключен.

PS Понятно, что надо сменить пароль к фтп первым делом.

<!--WEB-->
На сайте с 25.01.2009
Offline
516
#1
fhuuz:
вопрос-каким образом это делают чаще

Воруют пароли у вас с компьютера.

fhuuz:
как можно этого избежать?

Не сохраняйте пароли в браузере и вообще на компьютере. Не ходите на сомнительные сайты, не открывайте почтовых сообщений, которых не ждали. Не пользуйтесь "общими" флешками. Ну и т.д.

Но лучше всего, смените Windows на менее распространённую и более надёжную ОС.

Проверяю позиции сайта в сервисе Серпхант ( https://serphunt.ru ) – быстро, качественно, доступно! Почему я не всем отвечаю ( )
fhuuz
На сайте с 08.03.2009
Offline
247
#2

<!--WEB-->, скорее всего мой комп не причем.

Так получилось, что на нем нет паролей, ни в браузере, ни в файлах.

Мне интересно, возможно ли заливать файлы, не имея пароля к фтп? Используя некую уязвимость у хостера? Просто в этом случае менять пасс бессмысленно.

<!--WEB-->
На сайте с 25.01.2009
Offline
516
#3
fhuuz:
<!--WEB-->, скорее всего мой комп не причем.

Скорее всего, при чём-то. Вы ведь с него входите на FTP-сервер?

---------- Добавлено 25.07.2017 в 23:37 ----------

fhuuz:
Мне интересно, возможно ли заливать файлы, не имея пароля к фтп? Используя некую уязвимость у хостера?

Теоретически, да, но у вас украсть пароль проще. Если, конечно, хостер не пятиклассник: тогда одинаково.

S
На сайте с 30.09.2016
Offline
469
#4
fhuuz:
как можно этого избежать?

Сменить хостинг.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
sema_87
На сайте с 28.08.2009
Offline
249
#5
скорее всего мой комп не причем.

фтп клиент используется? в нем логи

Uh-Oh We're In Trouble, Something's Come Along And It's Burst Our Bubble!
dag
На сайте с 10.02.2007
Offline
214
dag
#6

от фтп нужно отказаться по любому. нужно перейти на sftp и авторизацию по ключу.

Buzz Aldrin
На сайте с 26.12.2014
Offline
21
#7
fhuuz:

Никакой цмс нет, так что взлом движка исключен.

на аккаунте один сайт? если cms нет - что там? статические html файлы?

fhuuz:
Собственно вопрос-каким образом это делают чаще всего и как можно этого избежать?

через столетние уязвимости в cms

Взломали сам хостинг?

вероятность этого по сравнению с взломом аккаунта отдельного пользователя стремится к нулю.

Так получилось, что на нем нет паролей, ни в браузере, ни в файлах.

😂 а в почте есть письмо, которое присылается с настройками при активации аккаунта на хостинге?

Продам вечную лицензию ispmanager 4.4 Professional за 999 рублей. Обращаться zetronin@gmail.com или в ЛС.
S
На сайте с 30.09.2016
Offline
469
#8
Buzz Aldrin:
а в почте есть письмо, которое присылается с настройками при активации аккаунта на хостинге?

Или письмо с фразой "Чтобы подтвердить, что Вы имеете фактическую возможность управлять доменом, создайте в корневой директории сайта файл"?

---------- Добавлено 26.07.2017 в 10:07 ----------

Buzz Aldrin:
вероятность этого по сравнению с взломом аккаунта отдельного пользователя стремится к нулю.
Некоторые хостинги и взламывать не надо - они уже дырявые.
SeVlad
На сайте с 03.11.2008
Offline
1609
#9
fhuuz:
Никакой цмс нет, так что взлом движка исключен.

Вот такая уверенность нередко основная причина взломов :)

dag:
от фтп нужно отказаться по любому

чушь полнейшая.

Buzz Aldrin:
через столетние уязвимости в cms

а так же плагины и шаблоны с "бесплатных" помоек. И даже платных и современных.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
dag
На сайте с 10.02.2007
Offline
214
dag
#10
SeVlad:
чушь полнейшая.

поясните пожалуйста :) спасибо!

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий