Взломали сайт, помогите
Страницы: 1 2 След.
Взломали сайт, помогите
Помогите пожалуйста, сайт был взломан хакерами. В админке все данные мои а при переходе на сайт вылазит вот что: www.ddt-garmonia.ru
Что делать?
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ smile:wall:
Я-Мария
Цитата
но сколько же можно,как защититься,ПОМОГИТЕ

В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг!
Цитата
teac08 пишет:
меняй хостинг!

При чем тут хостинг?
Цитата
Dizzy пишет:
Цитата
teac08 пишет:

меняй хостинг!


При чем тут хостинг?

Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.

Покажи мне такой хостинг, выплачу 100 000$.
Ах и да... Специалистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой
Изменено: Dizzy - 3 Июля 2010 18:08
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.

Ах и да... Спецталистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой

Смотри от злости не лопни))) smile:sarc:
Трепло
Цитата
Смотри от злости не лопни)))

Иди учи уроки
Цитата

Помогите пожалуйста, сайт был взломан хакерами.
В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг! есть хостинги которые дают 100% защиту от взлома и спама.

хоть на баш кидай smile:D
CityAds - партнерка для игрового и бизнес трафика.
Цитата
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ


Мария, проверь свой комп на наличие троянов, найдешь, удалишь, а потом пароли меняй..
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.


В данном случае уважаемый Dizzy ничем не рискует, ибо ломается и спамится все.
Есть способы защиты движков от конкретных атак, вот например один из способов, описанный на форуме девелоперов е107, коим пользуюсь:

1 - run php (in case of using php-cgi) or apache (in case of using php as mode) under user user1
2 - set owner of all executive core files (*.php, *.sc, *.bb and so on) to user user2 and set permissions 644
3 - set 755 to all dirs
4 - set owner user2 to all dirs
5 - set owner user1 to dirs like /e107_files/public/avatars and so on (to allow php write in this cats)
6 - write in apache's config rules to deny execute php-files for cats like /e107_files/public/avatars

В ЕнжинИкс^ака^Nginx это правило выглядит так:

1 rewrite ^\/e107_files\/public\/(.*)\.php /null.php last;

(null.php - пустой файл)

В случае если вы используете другой интерпретатор на своем сервере типа PERL или иное, напишите более сложное правило такого вида:

1 rewrite ^\/e107_files\/public\/(.*)\.(php|pl|...) /fuck_you_evil_hackers.txt last;


При соблюдении данных инструкций никто и никогда не сможет больше закачать исполняемый файл к вам на сервер и тем более изменить файлы ядра.
Изменено: andreika - 7 Июля 2010 09:50
А вообще - люблю свои сервачки на коллокейт ставить, со своими настройками, грамотно написанным файриком, и выключенным нахер ФТП, когда он не нужен)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
05:15 Как продвигать сайт с неуникальным контентом 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
12:59 Absence в Армении 
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
05:17 Продам копию сайта. 
04:11 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:31 Скрипт обменника валют 
21:44 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:24 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
14:01 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:15 SOCKS5 приватные прокси на 30 дней для PayPal 
05:24 Ну что, кто куда деваете свои сайты? 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди