Следы взлома сайта
Страницы: 1 2 След.
Следы взлома сайта
Возникла следующего рода проблема - каким-то образом кто-то удаляет файл .htaccess и закачивает какие-то файлы (скорее всего эти файлы рассылают спам). Я полностью закрыл ftp доступ, выставил права на файлы, но это не помогло. Может быть кто-то сталкивался с такой проблемой, подскажите как её можно решить. И как вообще можно загружать и удалять файлы на dle без каких-либо паролей? Заранее спасибо за помощь!
Так может кто-то знает пароль? Менять его не пробовали?
пароль изменялся. Интересно еще то что раньше сайты были на другом сервере, но недавно я их перенес на новый, также перенес еще один сайт с другого сервера. И с тем сайтом, который был на другом сервере все нормально. Может кто-то оставил какие-то файлы на взломанных сайтах, которые позволяют удалять .htaccess и загружать вредоносные файлы, такое может быть? Если да, то подскажите как их обнаружить.
У вас случаем не dle9.6?
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
на одном сайте dle 9.4, на остальных dle 9.8. А что в dle 9.6 есть подобная уязвимость?
Напишите адрес пациента в лс, и нужен доступ по фтп к нему.
вы должны понимать что доступ к сайтам не могу предоставить в целях безопасности, так как на сайт заходит не одна тыс. человек в сутки. Я прошу подсказать возможные пути взлома. если есть какие-то идеи то напишите их пожалуйста. Буду благодарен за помощь.
Цитата
Виталий пишет:
если есть какие-то идеи то напишите их пожалуйста
Посмотрите:
_http://www.revisium.com/kb/virusonsite.html
спасибо это все понятно, но хотелось бы каких-то подробных идей, как вообще можно удалить файл .htaccess без знания пароль, такое вообще возможно?
Цитата
Виталий пишет:
спасибо это все понятно
Если вы почитали по ссылке выше, то вполне может осуществляться перехват вашего ftp пароля...
дело в том что ftp сервер полностью закрыт, поэтому ftp доступ отпадает. Тут скорее всего или вредоносные файлы где-то были оставлены или какая-то уязвимость...
Цитата
Виталий пишет:
ftp сервер полностью закрыт,
Возможно - хостинг джино, вроде, дает такую возможность... Вы посмотрите программы, которые там в статье указаны и проверьте ими сайт (ссылки на проги тамже). А именно:

Код
Для внутреннего анализа рекомендуется использовать специализированные инструменты поиска вредоносных скриптов и следов взлома сайта:

    AI-Bolit для поиска шеллов, вирусов и других вредоносных скриптов среди скриптов сайта
    Rkhunter для поиска руткитов на выделенном (VDS/VPS) сервере
    ClamAV для поиска вирусов под Unix
хостинг не Джино. А вы пробовали пользоваться теми программами? ( можно же и от них какой-то троян поймать)
Цитата
Виталий пишет:
какой-то троян поймать
Тогда наймите специалиста - другого не вижу. Удачи вам! Все, что мог, сказал )
Была схожая проблема. Тоже с сайтами на DLE.Шелл находился в папке engine другого моего сайта на этом же хостинге. С сайтом, на котором был шелл было всё в порядке.
Вариант решения проблемы: скачиваете ВСЕ файлы с хостинга и проверяете их dr.web cureit!
Мне помогло.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:33 Работаем в P2P платежах BYBIT | USDT - RUB , RUB - USDT | Ищем постоянных клиентов , выгодные условия. 
20:13 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
19:41 25$ (ежемесячно) AdSense 
21:39 Подскажите где продвигать сайт. 
10:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:12 Мошенники-копирайтеры 
08:57 Индексация страниц 
04:03 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:04 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
17:15 Услуги рассылки Viber|Whatsapp|IMO. 
16:45 Cryptonet.pro - быстрый и надежный обмен электронных валют! 
15:57 Volna.money 
15:40 CoinCapital  
14:54 Swapper.ws - Обмен криптовалют. Быстро, выгодно, круглосуточно. 
03:34 Точные прогнозы на футбол 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
11:58 Куплю проигрышные букмекерские аккаунты 
11:58 Добро пожаловать в цифровой мир... 
00:12 Огородники 
10:59 Новости искусственного интеллекта 
04:26 Хром ругается на форум