Ломают постоянно сайт, что делать
Страницы: 1 2 След.
Ломают постоянно сайт, что делать
Здравствуйте форумчата.  Есть значит у меня сайт медицинской тематики, довольно редкой тематики. Сайту 7 месяцев. Благодаря уникальным статьям получилось вывести сайт в топ по основному запросу. После этого начались жуткие нападки, постоянно ломают, заваливают спамом и прочей фигней. Собственными силами все что мог залатать какие дыры уладил, даже приходилось капчу менять 3 раза, поскольку засыпали просто спамом настолько что хостер отключал функцию sendmail. 

В общем нужна помощь в поиске дыр на сайте и помощь в их исправлении. Сайт сделан полностью ручками без использования движков. Соответственно за обмен, если кто поможет. 
Спасибо.
Изменено: Alexey - 28 Июля 2015 17:26
Так ломают или спамеры регаются и пишут в комментах ересь?
А на каком движке сайт?
ССЫЛКИ С АВТОРИТЕТНЫХ РЕСУРСОВ!

Телеграм-канал | Регулярно публикуем материалы в сфере линкбилдинга и SEO
Цитата
sharkson пишет:
Так ломают или спамеры регаются и пишут в комментах ересь?

ну по разному, иногда ломают и начинают рассылку с сервера, хостер ругается и закрывает сайт. Иногда просто меняют все картинки вставляя свои, путают все файлы на сайте местами. 
Цитата
Гэндальф Серый пишет:
А на каком движке сайт?

Без движка написан просто на php и Html и также просто админка собрана для удобства работы и добавления статей.
 
вот пациент atlasorg.ru кстати сейчас он как раз в крякнутом состоянии находится. 

Антивирусник выявил два файла вирусных на сайте:


 Название вируса  |  Путь до зараженного файла
 possible defaced  |  "/var/www/u0049508//data/www/atlasorg.ru/index.php"
php.cmdshell.unclassed.357  |  "/var/www/u0049508//data/www/atlasorg.ru/z3r0.php"

Конечно я могу эти файлы просто удалить или просто откат сделать, но это лишь временно, через пару дней опять все повторится, пробовал не один раз. 

Хостер у меня reg.ru обращался к ним, но они заламывают стоимость от 15 к, чтобы взяться комплексно и проверить все, для меня это пока что дороговато. 
Цитата
Alexey пишет:
пробовал не один раз.
Тема на форуме обусждалась - почему бы не поискать?

Для начала - посмотрите:

Простая защита сайта от вирусов _http://coderhs.com/archive/simple_virusprotect

Удалить вирус с сайта самостоятельно _http://coderhs.com/archive/delete_virus

После всего, поменяйте все пароли, удалите пароли со своего компа в файл-менеджерах (даже если комп чист от и до)

В самописной cms все должно быть знакомо - посмотрите файлы на предмет лишнего.

Возможно заражение через соседей по хостингу - но об этом в крайнюю очередь стоит думать, имхо.
Цитата
Coder пишет:
http://coderhs.com/archive/delete_virus


Спасибо, попробую. 
тема обсуждалась, но мир не стоит на месте всегда технология IT движется вперед и появляются как новые вирусы так и новые способы борьбы с ними, поэтому хочется посвежее инфу если таковая имеется. 
Цитата
Alexey пишет:
поэтому хочется посвежее инфу если таковая имеется
) Полезное всегда и в старом есть.  У человека, например, с давних времен так и осталось два уха, два глаза и т.д. И ест т отправляет надобности - так и с инетом и сайтами)

Пожалуйста)
Изменено: Coder - 28 Июля 2015 18:58
Цитата
Coder пишет:
Цитата
Alexey пишет:
поэтому хочется посвежее инфу если таковая имеется
) Полезное всегда и в старом есть. У человека, например, с давних времен так и осталось два уха, два глаза и т.д. И ест т отправляет надобности - так и с инетом и сайтами)

Пожалуйста)

Вы правы с этим не спорю.  Обновления для вирусов все же выпускают и обновлять движки, чтобы закрывать дыры просят.  Поэтому я уж лучше в ногу со временем. 
Начните с замены паролей: в админку, ФТП и к админпанели хостера и не сохраняйте их при входе. Потом проверьте на вирусы.

А вообще Coder выше все написал.
Цитата
Alexey пишет:
Поэтому я уж лучше в ногу со временем.
Это хорошо - главное, что бы время шло туда, куда нужно (шутка).

Насчет спамщиков - если капча не помогает, поставьте такую (была подобная проблема на одном клиентском) - до сих пор (тьфу-тьфу), этой проблемы нет:

самый простой вариант был поставлен
Капча: решение текстового примера со сложением или вычитанием, просто _http://coderhs.com/archive/captcha_math_text

Причем, существующая капча не трогалась, но доступ к ней только после ответа на простой вопрос. На самопис php встраивается "на раз", а поскольку уже после вывода на экран, то прописывается небольшой js, а если продвинутые отключат js, то дорога просто закрывается.

Так что, рекомендую - по опыту, а не потому, что написанное мной.
Дружище, в первую очиредь, проаналезируй логи, там не вооруженным взглядом видно скуль иньекцию... 
84.40.11.57 - - [28/Jul/2015:11:21:24 +0300] "GET /novosti.php?id_news=30%27%20and%201%3D%2F*%2130000%201*%2F%20and%20%27x%27%3D%27x HTTP/1.0" 200 19363 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; SV1; .NET CLR 2.0.50727)"

Второй момент смотрим на практике:http://atlasorg.ru/novosti.php?id_news=30%27+and+1=0+union+select+1,2,3,concat_ws(0x3a,user(),version(),database())+--+

теперь давай глянем что же там у тебя в файле токого:

$result = mysql_query("SELECT * FROM news WHERE id = '".$_GET['id_news']."'",$link_d);

Параметр который не фильтруется от скуль иньекции, я так полагаю у тебя весь проект такой....
а пароль от админки в БД тоже так пологаю не в зашифрованном виде!пасс: DctAkfub%12SMOGL12345
flynstr, респект, но здесь выкладывать не стоило.

"Проверок много не бывает" - особенно при работе с базой.

PS Все-таки попробуйте поставить фильтр - такие вещи он отсекать должен, а в движке надо бы немного защиту усилить.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:26 Найти элемент в коде 
11:51 Bropush - твой бро в монетизации сайта push-уведомлениями 
03:12 Сайты-копипасты 
21:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:59 Ошибка после размещения кода HTML! 
15:34 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:43 Партнерская программа OWNR WALLET 
20:17 4G/LTE Mobile Proxy 30+ geo  
18:03 Обмен без AML и верификации Aztor.pro 
17:30 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
16:34 Phoenix - Выгодный обмен электронных валют, без верификации 
16:11 ZennoPoster - софт №1 для автоматизации любых SEO задач! 
13:30 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
13:22 Burzh.top|Партнерская программа под любой вид трафика (email, спам, УБТ) 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
01:05 Точные прогнозы на футбол 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток 
21:51 Linux - это максимальная свобода