На сервере появилась новая папка, что за фигня?

12
Z
На сайте с 27.05.2008
Offline
64
1786

Значит пользуюсь одним хостингом (не буду делать рекламы) и вот на сервере замечаю новую папку под названием jo, зашла в нее там еще одна папочка с названием jor а в ней куча txt файлов, зашла в пару штук и вижу данные конфигурации. Подскажите что за фигня? Данные от различных сайтов на различных системах уплавления. Более 50 шт.

Вот один пример, данные владельца естественно изменила:

<?php
class JConfig {
var $offline = '0';
var $editor = 'jce';
var $list_limit = '100';
var $helpurl = 'http://help.joomla.org';
var $debug = '0';
var $debug_lang = '0';
var $sef = '0';
var $sef_rewrite = '0';
var $sef_suffix = '0';
var $feed_limit = '10';
var $secret = '......';
var $gzip = '0';
var $error_reporting = '-1';
var $xmlrpc_server = '1';
var $log_path = '......';
var $tmp_path = '......';
var $live_site = '......';
var $force_ssl = '0';
var $offset = '0';
var $caching = '0';
var $cachetime = '15';
var $cache_handler = 'file';
var $memcache_settings = array();
var $ftp_enable = '1';
var $ftp_host = '127.0.0.1';
var $ftp_port = '21';
var $ftp_user = '......';
var $ftp_pass = '......';
var $ftp_root = '/public_html';
var $dbtype = 'mysql';
var $host = 'localhost';
var $user = '......';
var $db = '......';
var $dbprefix = 'jos_';
var $mailer = 'mail';
var $mailfrom = '......';
var $fromname = 'Магазин Мебель под заказ';
var $sendmail = '/usr/sbin/sendmail';
var $smtpauth = '0';
var $smtpuser = '......';
var $smtppass = '......';
var $smtphost = 'localhost';
var $MetaAuthor = '1';
var $MetaTitle = '1';
var $lifetime = '15';
var $session_handler = 'database';
var $password = '......';
var $sitename = 'Магазин Мебель под заказ';
var $MetaDesc = 'Магазин Мебель .......';
var $MetaKeys = 'кухонная мебель, офисная мебель, мебель под заказ, заказать шкаф купе, гостинный гарнитур, спальня, спальный гарнитур';
var $offline_message = 'Сайт сейчас закрыт на техническое обслуживание. Пожалуйста зайдите позже.';
}
?>



---------- Добавлено 31.07.2012 в 10:58 ----------

По сути у меня есть полный доступ к этим сайтам :-)

M
На сайте с 19.01.2011
Offline
65
#1

Хакнули Вас а через вас хакали соседей по серверу обновляйте свою джумлу и меняйте свои пароли.

________________________ я больше не хостер ....
AGHost
На сайте с 16.11.2011
Offline
115
#2

И модули обновите у джумлы, обычно используют дыры в них и закачивают на сервер всякую вирусню.

8 лет на рынке услуг хостинга - https://agho.st (https://agho.st)
Z
На сайте с 27.05.2008
Offline
64
#3

у меня вордпресс, это пример одного из сайтов, который лежал в папочке.

Свой сайт уже перенесла на другой хост и сменила все что можно

BuxarNET
На сайте с 03.05.2008
Offline
117
#4
zizi:
у меня вордпресс, это пример одного из сайтов, который лежал в папочке.
Свой сайт уже перенесла на другой хост и сменила все что можно

Если дыра в скрипте а не у хостера, то перенос на другой хост вам не поможет.

Найдут по домену опять сломают

Обменник http://BuxarExchange.ru (http://BuxarExchange.ru) Хостинг http://Buxar-Host.ru (http://Buxar-Host.ru) Домены от 0.01$, Хостинг от 0.25$, VDS и VPN от 3$ Сервера от 65 Eur Линукс Мир http://LinuxMir.ru/ (http://LinuxMir.ru/) Переход с Windows на Linux
Z
На сайте с 27.05.2008
Offline
64
#5

ничего страшного, у меня он саттелит, самое интересное перерыла весь сайт т.к. он у меня небольшой, ничего постороннего не обнаружила. Постороннее только оказалась данная папка на сервере и все, но в данной папке доступы и на мой сайт имеются.

rustelekom
На сайте с 20.04.2005
Offline
536
#6

Здравствуйте всем!

ТС вопрос - а не обращались в техподдержку хостера?

60% скидка на VPS в США, 20% скидка в Нидерландах и 40% в Финляндии. Хостинг, VPS и серверы в США, Нидерландах, Финляндии, Германии и России. RoboVPS https://www.robovps.biz
A
На сайте с 18.05.2008
Offline
207
#7
rustelekom:
ТС вопрос - а не обращались в техподдержку хостера?

Какой в этом смысл в данном случае?

LineHost.Org - Хостинг и VPS в Москве | VPS в США (http://linehost.org/) WebNicks.Com - Дешевая Регистрация Доменов Онлайн (http://webnicks.com/)
BuxarNET
На сайте с 03.05.2008
Offline
117
#8

ну хотя бы что бы хостер проверил дыру у себя

rustelekom
На сайте с 20.04.2005
Offline
536
#9

Смысл? Ну я думаю что у клиента должно быть некое минимальное доверие хостеру как к профессионалу. Конечно, я понимаю, что как и вообще в сфере услуг "профессионалы" попадаются разные. Но тем не менее, обидно видеть такое безапелляционное пренебрежение услугами хостеров. Не удивительно, конечно. Когда в погоне за клиентом стоимость услуг снизили до уровня "ниже плинтуса" то клиент даже не ожидает нормальной работы. Смысл к примеру в этом, хостер мог проверить системные логи:

а) что не было стороннего доступа на фтп или в панель управления

б) что файлы на аккаунте изменялись

В результате это позволило бы выяснить каким образом, когда и через какую такую "дырку" на сайте или у хостера это было сделано. Подозреваю, что на сайт залили шелл используя какую-то уязвимость, затем используя стандартные права 644 на файлы добрались до клиентских конфигов, собрали их в кучку и выложили это в паблик для своих.

Но это, конечно, догадки.

Скороспелые вывода клиента теперь вполне возможно приведут к тому, что хакер пойдет, так сказать "по следам" и уже на новом хостинге стянет данные точно так же.

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#10
addurl:
Какой в этом смысл в данном случае?

А какой смысл, об этом писать на форуме?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий