Взломали сайт, помогите
Страницы: 1 2 След.
Взломали сайт, помогите
Помогите пожалуйста, сайт был взломан хакерами. В админке все данные мои а при переходе на сайт вылазит вот что: www.ddt-garmonia.ru
Что делать?
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ smile:wall:
Я-Мария
Цитата
но сколько же можно,как защититься,ПОМОГИТЕ

В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг!
Цитата
teac08 пишет:
меняй хостинг!

При чем тут хостинг?
Цитата
Dizzy пишет:
Цитата
teac08 пишет:

меняй хостинг!


При чем тут хостинг?

Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.

Покажи мне такой хостинг, выплачу 100 000$.
Ах и да... Специалистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой
Изменено: Dizzy - 3 Июля 2010 18:08
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.

Ах и да... Спецталистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой

Смотри от злости не лопни))) smile:sarc:
Трепло
Цитата
Смотри от злости не лопни)))

Иди учи уроки
Цитата

Помогите пожалуйста, сайт был взломан хакерами.
В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг! есть хостинги которые дают 100% защиту от взлома и спама.

хоть на баш кидай smile:D
CityAds - партнерка для игрового и бизнес трафика.
Цитата
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ


Мария, проверь свой комп на наличие троянов, найдешь, удалишь, а потом пароли меняй..
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.


В данном случае уважаемый Dizzy ничем не рискует, ибо ломается и спамится все.
Есть способы защиты движков от конкретных атак, вот например один из способов, описанный на форуме девелоперов е107, коим пользуюсь:

1 - run php (in case of using php-cgi) or apache (in case of using php as mode) under user user1
2 - set owner of all executive core files (*.php, *.sc, *.bb and so on) to user user2 and set permissions 644
3 - set 755 to all dirs
4 - set owner user2 to all dirs
5 - set owner user1 to dirs like /e107_files/public/avatars and so on (to allow php write in this cats)
6 - write in apache's config rules to deny execute php-files for cats like /e107_files/public/avatars

В ЕнжинИкс^ака^Nginx это правило выглядит так:

1 rewrite ^\/e107_files\/public\/(.*)\.php /null.php last;

(null.php - пустой файл)

В случае если вы используете другой интерпретатор на своем сервере типа PERL или иное, напишите более сложное правило такого вида:

1 rewrite ^\/e107_files\/public\/(.*)\.(php|pl|...) /fuck_you_evil_hackers.txt last;


При соблюдении данных инструкций никто и никогда не сможет больше закачать исполняемый файл к вам на сервер и тем более изменить файлы ядра.
Изменено: andreika - 7 Июля 2010 09:50
А вообще - люблю свои сервачки на коллокейт ставить, со своими настройками, грамотно написанным файриком, и выключенным нахер ФТП, когда он не нужен)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:44 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
23:00 Продвижение по ключам 
17:10 AllCharge.online. Современный, быстрый и надёжный обменник 
15:24 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:48 AlwaysMoney - платформа для обмена криптовалют 
14:11 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
14:10 Trustpilot Reviews | Подниму рейтинг вашей компании 
14:10 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
14:10 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?