Взлом сайтов на Спринтхост

alex-nn
На сайте с 01.04.2009
Offline
60
4860

Вчера взломали все сайты (более 100 шт) на Спринтхосте на 2 разных аккаунтах, залили туда файлы

wp-xmlrpc.php

vcx-showtopic.php

mnb-showtopic.php

exec__root.php

и дописали редиректы на vcx-showtopic.php и mnb-showtopic.php в первые строки всех файлов htaccess (где этого файла не было - создали)

Не пострадали кириллические .рф домены (пострадали только те, что латиницей).

Скорее всего это произошло из-за CMS WordPress (т.к. 80% сайтов были на WP).

У кого еще так взломали - отпишитесь?!

p.s. Вопрос: если один сайт взломали, например через левый плагин к WP - то это нормально, что другие сайты тоже заразились, даже те, где вообще кроме файлa htaccess на редирект на другой домен вообще файлов нет?

Пострадали Ваши сайты на Спринтхост

Да
10% (2)
Нет
90% (18)
Всего проголосовало: 20
Мой персональный сайт (http://chaliev.narod.ru) Продвигайте статьями - зарегистрируйтесь на лучшей бирже статей (http://miralinks.ru/users/registration/from:19045)
S2
На сайте с 30.12.2015
Offline
307
#1

Мне показалось, или вы хостинг в этом обвиняете? Если показалось, то зачем название хостинга в теме?

alex-nn
На сайте с 01.04.2009
Offline
60
#2

Я не обвиняю, а выясняю как это произошло, как взломали, т.к. хостер ответил неконкретно:

"файлы были загружены через размещенные ранее скрипты, источник которых определить уже нет возможности. Какие-либо уязвимости с нашей стороны отсутствуют."

Нужно найти источник этих скриптов, чтобы закрыть его!

Если сёрчане помогут - всем будет только лучше!!

Андрей
На сайте с 30.09.2009
Offline
482
#3

Если был взлом одного сайта, то заразить могут ВСЕ зайти внутри одного аккаунта.

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#4

alex-nn, Закажите у людей платный аудит безопасности ваших сайтов, и купите любой впс ну и настройте его.

Бесполезно в таких вещах кивать на хостинг, юридически доказать Вы ничего не сможете, да и Вам размещение неподтверждённых размышлений мало чем поможет.

Ваш DEVOPS
AGHost
На сайте с 16.11.2011
Offline
115
#5

alex-nn, если нет изоляции между доменами в одной учетной записи, то вирусня может попасть и в остальные сайты. А в основном проблема в том, что большинство клиентов не обновляют свои CMS/плагины и винят потом хостера, который абсолютно не причем. Саппорт ответил вполне корректно, указав что вирусня была закачана через скрипт, т.е. это уязвимость CMS или его плагинов. Сайты на WP ломают постоянно.

kxk, а что VPS как-то спасает от уязвимостей CMS? :)

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
kxk
На сайте с 30.01.2005
Offline
970
kxk
#6

AGHost, Как вы себе представляете изоляцию между сайтами, 100 аккаунтов?

AGHost
На сайте с 16.11.2011
Offline
115
#7

kxk, прочитайте мой пост еще раз, я говорил про "изоляцию между доменами в одной учетной записи"

kxk
На сайте с 30.01.2005
Offline
970
kxk
#8

AGHost, Можно разные вещи прикрутить что на шаред хостингах не уместно:)

S2
На сайте с 30.12.2015
Offline
307
#9
AGHost:
kxk, прочитайте мой пост еще раз, я говорил про "изоляцию между доменами в одной учетной записи"

Спасает от ненужных домыслов.

AGHost
На сайте с 16.11.2011
Offline
115
#10

smart2web, разве что только так :)

kxk, интересно, что в Вашем понимании есть шаред-хостинг, я так понял это просто линукс с установленной панелью из коробки и все? Поправьте меня, если ошибаюсь.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий