Взломали сайт, помогите
Страницы: 1 2 След.
Взломали сайт, помогите
Помогите пожалуйста, сайт был взломан хакерами. В админке все данные мои а при переходе на сайт вылазит вот что: www.ddt-garmonia.ru
Что делать?
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ smile:wall:
Я-Мария
Цитата
но сколько же можно,как защититься,ПОМОГИТЕ

В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг!
Цитата
teac08 пишет:
меняй хостинг!

При чем тут хостинг?
Цитата
Dizzy пишет:
Цитата
teac08 пишет:

меняй хостинг!


При чем тут хостинг?

Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.

Покажи мне такой хостинг, выплачу 100 000$.
Ах и да... Специалистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой
Изменено: Dizzy - 3 Июля 2010 18:08
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.

Ах и да... Спецталистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой

Смотри от злости не лопни))) smile:sarc:
Трепло
Цитата
Смотри от злости не лопни)))

Иди учи уроки
Цитата

Помогите пожалуйста, сайт был взломан хакерами.
В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг! есть хостинги которые дают 100% защиту от взлома и спама.

хоть на баш кидай smile:D
CityAds - партнерка для игрового и бизнес трафика.
Цитата
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ


Мария, проверь свой комп на наличие троянов, найдешь, удалишь, а потом пароли меняй..
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.


В данном случае уважаемый Dizzy ничем не рискует, ибо ломается и спамится все.
Есть способы защиты движков от конкретных атак, вот например один из способов, описанный на форуме девелоперов е107, коим пользуюсь:

1 - run php (in case of using php-cgi) or apache (in case of using php as mode) under user user1
2 - set owner of all executive core files (*.php, *.sc, *.bb and so on) to user user2 and set permissions 644
3 - set 755 to all dirs
4 - set owner user2 to all dirs
5 - set owner user1 to dirs like /e107_files/public/avatars and so on (to allow php write in this cats)
6 - write in apache's config rules to deny execute php-files for cats like /e107_files/public/avatars

В ЕнжинИкс^ака^Nginx это правило выглядит так:

1 rewrite ^\/e107_files\/public\/(.*)\.php /null.php last;

(null.php - пустой файл)

В случае если вы используете другой интерпретатор на своем сервере типа PERL или иное, напишите более сложное правило такого вида:

1 rewrite ^\/e107_files\/public\/(.*)\.(php|pl|...) /fuck_you_evil_hackers.txt last;


При соблюдении данных инструкций никто и никогда не сможет больше закачать исполняемый файл к вам на сервер и тем более изменить файлы ядра.
Изменено: andreika - 7 Июля 2010 09:50
А вообще - люблю свои сервачки на коллокейт ставить, со своими настройками, грамотно написанным файриком, и выключенным нахер ФТП, когда он не нужен)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:27 Стоит ли заморачиваться с мейл ру ? 
17:17 как оплатить claude и gpt-5 из рф в 2026 чтобы не забанили через три дня 
12:12 Robots txt 
15:01 Раскрутка форума 
08:42 Трафик в минус, соцсети в топе - Завершено февральское обновление Google Discover 
20:08 че по ПФ щас реально работает?? (кроме старья) 
16:52 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
10:46 Мониторинг обменников Сrypto-scout.io 
08:50 Monitex: Мониторинг с кэшбэком 80% в USDT 
22:52 Mixmasters - Exchange without AML and KYC 
19:36 [Comcash.io] Анонимный обмен и чистка крипты без AML/KYC 
19:34 Swapwatch.org — Мониторинг криптовалютных обменников 
19:08 Nexulume.com Обменник без AML и KYC 
15:29 [UPDATE] CryptoMonitor — обмен BTC, USDT, XMR | актуальная тема сервиса 
10:34 Панель Кнопки соцсетей 
10:32 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
22:25 Ставки на супер тренды в спорте 
21:13 Точные прогнозы на футбол 
17:31 молодильные яблоки и живая вода 
12:37 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
19:50 Добро пожаловать в цифровой мир...