взломали сайт
Страницы: 1 2 3 След.
взломали сайт
Если честно, то я не знаю к кому обратиться с нашей проблемой - у нас вскрыли сайт и конечно же со всеми вытекающими последствиями. Кто может посоветовать, что нам делать? Как теперь привести сайт в нормальный вид. Поддержка сайта пишет отписки, хотя у них походу и вскрыли его или их работник причастен к этому, поэтому хочется услышать мнение компетентное, если можете посоветуйте, пожалуйста что делать ?
Возникли ссылки на другие сайты в HTML коде, но их не видно  в коде, когда смотришь страницу, я их увидел через " Анализ контента " на этом сайте, когда делал - а как их удалить? Короче сайту хана блин ???
Изменено: Олег - 2 Мая 2012 13:58
Восстанавливаете сайт с помощью бекапа, если Вы не по заботились об этом и не создавали резервные копии, то обращаетесь к своему хостеру и запрашиваете бекап сайта, с того дня когда взломали.  Учтите! Некоторые ваши статьи удаляться, т. есть те которые вы добавляли в этот день когда взломали, вообщем здесь ничего страшного.
Хочешь зарабатывать много? Отличные тексты для Вашего сайта Регистрация
1) Делаете бекап текущего состояния2) При наличии старых бекапов, желательно более месяца назад, поскольку злоумышленники обычно жду около месяца, чтоб в бекапах так же были встроены например шел.
3) Если нет бекапов или не уверены в том, что они чистые - рекомендую ручную переборку всех разделов и данных. 

P.S. Каждый файл имеет дату последней модификации - это позволит быстро определить модифицированные файлы и разбираться именно с ними, а не с десятками мегабайтов. 
Цитата
Valualit пишет:
1) Делаете бекап текущего состояния2) При наличии старых бекапов, желательно более месяца назад, поскольку злоумышленники обычно жду около месяца, чтоб в бекапах так же были встроены например шел.
3) Если нет бекапов или не уверены в том, что они чистые - рекомендую ручную переборку всех разделов и данных.

P.S. Каждый файл имеет дату последней модификации - это позволит быстро определить модифицированные файлы и разбираться именно с ними, а не с десятками мегабайтов.
Так это могут делать только модеры сайта - а я могу через систему управления сайта что то сделать или посмотреть дату модификации?
Цитата
Gimli пишет:
Восстанавливаете сайт с помощью бекапа, если Вы не по заботились об этом и не создавали резервные копии, то обращаетесь к своему хостеру и запрашиваете бекап сайта, с того дня когда взломали. Учтите! Некоторые ваши статьи удаляться, т. есть те которые вы добавляли в этот день когда взломали, вообщем здесь ничего страшного.
уже восстанавливал, но через неделю опять та же хрень
Чтоб так взломать сайт, необходимо минимум заполучить доступ на уровне файловой системы, как я понял Вы такого не имели. Причины взлома: 
- Брут паролей к админке или фтп или панели управления сайтом или shh или любой другой доступ дающий права модифицировать файлы - в любом случае это упущение админов сайта. 
- Другой вариант это залили шел через уязвимость в самом сайте, банально в некоторых случая может хватить страницы с выводом функции phpinfo() - опять вариантов хоть отбавляй, банально даже через sql инъекцию можно получить доступ к файлам сайта.  - тут так же вина админов. 

Если нет опыта в таких ситуациях и программировании, вряд ли выйдет вам своими силами решить вопрос, рекомендую давить на админов - тем более если им за это платите. Если пытаются Вас обмануть выкладывайте что пишут на обозрение -= будем давать совет.

Для решения задачи необходим полный доступ к сайту - если что-то упустить, все вернется на новый круг. 
В таких случаях только полная чистка помагает, Все заново, движек новый залить и бекап старой бд залить(старой от месяца и выше). и поменять пароли на все.
Seoбабай, СДЛ заново сложно сделать (особенно если часть ручного труда в программной части) - поэтому нужен программист, желательно профильный для анализа модифицированных файлов и реконструкция, после чего рекомендую найти причину взлома и вообще проанализировать ресурс на уязвимости. 
Когда работа ведется на выделенном сервере (VPS, VDS) - все доступы к ресурсу кроме как по 80 порту закрываю, работа c ftp, ssh и т.д. ведется через VPN тунель (виртуальную частную сеть), без ключей и точных настроек злоумышленник не подключится, так же отследить пакеты не сможет даже провайдер, поэтому работать полностью безопасна и в какой-то степени анонимна. - Это как совет. 
Цитата
Valualit пишет:
Чтоб так взломать сайт, необходимо минимум заполучить доступ на уровне файловой системы, как я понял Вы такого не имели.
у меня есть доступ к редактированию сайта т.е создавать дополнительные страницы и прочее, я могу как то через эту систему почистить сам, хотя честно говоря я в этом не очень только поверхностно(создать страничку и пр. мелочи)
Можно но это не для Вас. Первое - это неудобство, нужен ssh или ftp доступ. Второе - нужно разбираться в программировании минимум и не на уровне учебного заведения, а на уровне как и что работает начиная хотя бы от apache или nginx - или что там стоит.
Цитата
Valualit пишет:
Можно но это не для Вас. Первое - это неудобство, нужен ssh или ftp доступ. Второе - нужно разбираться в программировании минимум и не на уровне учебного заведения, а на уровне как и что работает начиная хотя бы от apache или nginx - или что там стоит.
посмотрите скрин поисковика яндекса - это он так видит страницы с  нашего сайта, а раньше в анонсах были ссылки на порно ресурсы!!!
я просто хочу уточнить - мы об этом говорим? - это последствия взлома?
Цитата
Олег пишет:
Цитата
Gimli пишет:
Восстанавливаете сайт с помощью бекапа, если Вы не по заботились об этом и не создавали резервные копии, то обращаетесь к своему хостеру и запрашиваете бекап сайта, с того дня когда взломали. Учтите! Некоторые ваши статьи удаляться, т. есть те которые вы добавляли в этот день когда взломали, вообщем здесь ничего страшного.
уже восстанавливал, но через неделю опять та же хрень
проверьте на наличие шелов, бекдоров и т.д, смените пароли бд и админ- панелимогу попробовать помочь, стучитесь в личку..
Изменено: fair play - 2 Мая 2012 15:38
Последствия, как и цели - могут быть разными и поисковая выдача мне сейчас не о чем не говорит, если взломщик сделал себе шел, модифицировав файл, он сможет делать что угодно, пока не удалить сам шел. Если Вас взломали и после восстановления - снова, ищите причину. Способы поиска я вам озвучил.
если ssh доступ есть, могу попробовать помочь
Цитата
Роман пишет:
если ssh доступ есть, могу попробовать помочь
да я даже названий таких не знаю, несмейтесь  пожалуйста, но вот так  - а что это такое? у меня есть доступ только к редактированию сайта
Страницы: 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
08:51 2Index - быстрая индексация страниц сайта и обратных ссылок 
22:56 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:58 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
16:58 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
16:11 Яндекс.Фильтры 
15:21 Adtrafico - Правильная партнёрская сеть под бурж трафик 
15:17 Жирная ссылка бесплатно. АПдейт Яндекс выдача 30 мая 2024 
15:09 CryptoZapravka - сервис обмена криптовалют и фиатных валют. 
14:05 рассылки viber и whatsapp 
13:54 Продам базу данных предприятий Украины, России, Великобритании, Германии, Испании, Италии, Нидерландов, Польши, Франции, Швейцарии и др. 
12:28 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
11:56 TETChange-Обменник криптовалют 
11:45 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
11:31 Cоздание : Лендов, Вайтов, Ботов, Крео, Сайты, Софты, Дизайн 
15:11 Жизнь за границей, куда переехать. 
15:09 Касперский ОС 
14:36 В России летом могут представить возможный аналог YouTube 
14:35 Популярный сократитель заблокирован? 
14:33 Калифорния легализует компостирование людей к 2027 году 
14:29 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
02:54 Точные прогнозы на футбол