Взломали сайт, помогите
Страницы: 1 2 След.
Взломали сайт, помогите
Помогите пожалуйста, сайт был взломан хакерами. В админке все данные мои а при переходе на сайт вылазит вот что: www.ddt-garmonia.ru
Что делать?
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ smile:wall:
Я-Мария
Цитата
но сколько же можно,как защититься,ПОМОГИТЕ

В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг!
Цитата
teac08 пишет:
меняй хостинг!

При чем тут хостинг?
Цитата
Dizzy пишет:
Цитата
teac08 пишет:

меняй хостинг!


При чем тут хостинг?

Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.

Покажи мне такой хостинг, выплачу 100 000$.
Ах и да... Специалистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой
Изменено: Dizzy - 3 Июля 2010 18:08
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.

Ах и да... Спецталистам по безопасности гугла тоже скажи, что теперь защищять нечего - появились хостинги с 100% - тной защитой

Смотри от злости не лопни))) smile:sarc:
Трепло
Цитата
Смотри от злости не лопни)))

Иди учи уроки
Цитата

Помогите пожалуйста, сайт был взломан хакерами.
В движках, которые вы скачиваете, каждую неделю находят новую дыру. Выводы...
меняй хостинг! есть хостинги которые дают 100% защиту от взлома и спама.

хоть на баш кидай smile:D
CityAds - партнерка для игрового и бизнес трафика.
Цитата
У меня та же тема,помогите,не знаю что делать.Google писал Внимание! На вашем сайте обнаружен вредоносный код. При попытке перейти на страницы этого сайта пользователи видят страницу предупреждения.Вчера удалила,пороль усложнила,Г...меня"простил",пол часа назад обнаружила,опять чужой скрипт,опять удалила,но сколько же можно,как защититься,ПОМОГИТЕ


Мария, проверь свой комп на наличие троянов, найдешь, удалишь, а потом пароли меняй..
Цитата
Dizzy пишет:
Цитата
Для особо одаренных: есть хостинги которые дают 100% защиту от взлома и спама.


Покажи мне такой хостинг, выплачу 100 000$.


В данном случае уважаемый Dizzy ничем не рискует, ибо ломается и спамится все.
Есть способы защиты движков от конкретных атак, вот например один из способов, описанный на форуме девелоперов е107, коим пользуюсь:

1 - run php (in case of using php-cgi) or apache (in case of using php as mode) under user user1
2 - set owner of all executive core files (*.php, *.sc, *.bb and so on) to user user2 and set permissions 644
3 - set 755 to all dirs
4 - set owner user2 to all dirs
5 - set owner user1 to dirs like /e107_files/public/avatars and so on (to allow php write in this cats)
6 - write in apache's config rules to deny execute php-files for cats like /e107_files/public/avatars

В ЕнжинИкс^ака^Nginx это правило выглядит так:

1 rewrite ^\/e107_files\/public\/(.*)\.php /null.php last;

(null.php - пустой файл)

В случае если вы используете другой интерпретатор на своем сервере типа PERL или иное, напишите более сложное правило такого вида:

1 rewrite ^\/e107_files\/public\/(.*)\.(php|pl|...) /fuck_you_evil_hackers.txt last;


При соблюдении данных инструкций никто и никогда не сможет больше закачать исполняемый файл к вам на сервер и тем более изменить файлы ядра.
Изменено: andreika - 7 Июля 2010 09:50
А вообще - люблю свои сервачки на коллокейт ставить, со своими настройками, грамотно написанным файриком, и выключенным нахер ФТП, когда он не нужен)
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
00:02 Как безопасно купить Гугл почту? 
23:28 че по ПФ щас реально работает?? (кроме старья) 
23:26 [AI] Qwen3-Max Thinking: Алибаба подвинула DeepSeek и Gemini? 
22:47 29.01. Апдейт: Шторм // Вчера отдали 3% с оборота? 
22:46 Продвижение-2022: Гугл все? Нет – Гугл не все! 
10:40 Дзен окончательно всё? Или у кого-то еще «стреляет» белый контент? 
07:58 Нашел скрины выплат с Сапы за 2010 год. Пошел плакать 
23:03 SOCKS5 приватные прокси на 30 дней для PayPal 
23:02 Google Voice аккаунты для бесплатных SMS и звонков 
23:02 PayPal аккаунты для любых целей 
16:44 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
14:38 CryptoGraph — Анонимный обмен криптовалют без KYC и AML 
13:32 Мониторинг обменников Сrypto-scout.io 
13:16 Скрипт обменника валют 
23:24 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
22:57 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем 
06:57 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:18 Win 10: Три месяца без обновлений. Как полёт? // Переезд на Win 11 или Linux 
16:25 Подтягиваем физкультурку 
08:18 Тренера "Сочи" обвинили, что он рулил через ChatGPT. Игрокам предложили не спать 28 часов 
08:09 Владельцы "китайцев" 3-леток, признавайтесь честно — сгнили или едут?