Какой-то непонятной атаке подвергся

organic
На сайте с 07.11.2004
Offline
141
603

Какой-то непонятной атаке подвергся. Оказались затерты файлы в директориях с правами 777. :gm:

Это чего такое было?

Yeah, well, I'm gonna go build my own theme park, with blackjack and hookers. In fact, forget the park!
DA
На сайте с 04.02.2005
Offline
165
#1

видимо сервер ломанули

тыщ-пыщ
organic
На сайте с 07.11.2004
Offline
141
#2

Сервер ломанули..?

Почему не дефейс сделали, а удалили пару-тройку картинок и файлы темки?

Движки сайтов разные, один на WP, другой - на mediawiki, поэтому предположения о том, что использовалась какая-нибудь уявзимость движка отпадает

Троянчег..? Может быть, конечно, но сомневаюсь

DA
На сайте с 04.02.2005
Offline
165
#3

простите, описался, вместо "сервер" читайте "скрипт".

скорее всего глюк в скрипте, который работает с файлами и папками.

S
На сайте с 09.10.2007
Offline
186
#4

возможно это намек на дыры... кстати, вполне возможно что в скриптах появился какой-нить бекдор, так что если есть бекап - лучше оттуда восстановить

Удобная панель для доменных имен (http://panel.started.ru/) с массовыми операциями. Индивидуальные цены по запросу.
P
На сайте с 08.03.2007
Offline
250
#5

Очень похоже, что кто-то сделал команду rm -Rf * в Вашей директории или чуть ближе к корню.

organic
На сайте с 07.11.2004
Offline
141
#6

Бл*ха-муха, так можно и без сайтов проснуться.

Повторюсь, - я не думаю, что это глюк скриптов - ибо проблема на двух сайтах постренных на разных движках - блог и вики.

Может и вправду шелл залили кому-нибудь из соседей... Это можно как-то проверить, кроме тупого выкачивания сайта и поиска вроде того, который в этой ветке описан /ru/forum/142518

AWServers
На сайте с 20.10.2007
Offline
36
#7
organic:
Бл*ха-муха, так можно и без сайтов проснуться.

Повторюсь, - я не думаю, что это глюк скриптов - ибо проблема на двух сайтах постренных на разных движках - блог и вики.

Может и вправду шелл залили кому-нибудь из соседей... Это можно как-то проверить, кроме тупого выкачивания сайта и поиска вроде того, который в этой ветке описан /ru/forum/142518

Первое правило, делайте чаще бэкапы.

Второе, укажите, что у Вас, свой сервер или Вы на шаред хостинге.

Третье, если второе - то на каком.

После ответа - продолжим.

Хостинг в Москве (http://www.awhost.ru/services/hosting/). Мой любимец — MacBook MB466 Unibody, 4 GB RAM Kingston, 320 Gb HDD Western Digital 7200rpm 16Mb.
organic
На сайте с 07.11.2004
Offline
141
#8

AWServers, шаред на 3фн

Ситуация осложняется тем, что я не могу просто изменить права с 777 на что-то более разумное из-за особенностей назначения пользователей. У них владелец файла не принадлежит группе апач, ну т.е., понятно, медиавики не может писать на диск. Приходится предоставлять права на запись для всех.

Я понимаю, что политически это неграмотно

AWServers
На сайте с 20.10.2007
Offline
36
#9
organic:
AWServers, шаред на 3фн

Ситуация осложняется тем, что я не могу просто изменить права с 777 на что-то более разумное из-за особенностей назначения пользователей. У них владелец файла не принадлежит группе апач, ну т.е., понятно, медиавики не может писать на диск. Приходится предоставлять права на запись для всех.

Я понимаю, что политически это неграмотно

Множество вариантов сейчас можно перебирать, нужно смотреть конкретно. Наймите человека, который сможет определить проблему или попросите хостера. Врядли Вам смогут помочь в этом здесь на форуме, без прямого доступа. По поводу того, движки разные или нет - это не важно, один из них оказался дырявый, то уже дальше можно получить доступ и к другому движку уже изнутри. Возможно, инфу в этих каталогах потёрли потому, что больше нечего было испаганить, прав не хватало. Всё моё ИМХО.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий