Следы взлома сайта
Страницы: 1 2 След.
Следы взлома сайта
Возникла следующего рода проблема - каким-то образом кто-то удаляет файл .htaccess и закачивает какие-то файлы (скорее всего эти файлы рассылают спам). Я полностью закрыл ftp доступ, выставил права на файлы, но это не помогло. Может быть кто-то сталкивался с такой проблемой, подскажите как её можно решить. И как вообще можно загружать и удалять файлы на dle без каких-либо паролей? Заранее спасибо за помощь!
Так может кто-то знает пароль? Менять его не пробовали?
пароль изменялся. Интересно еще то что раньше сайты были на другом сервере, но недавно я их перенес на новый, также перенес еще один сайт с другого сервера. И с тем сайтом, который был на другом сервере все нормально. Может кто-то оставил какие-то файлы на взломанных сайтах, которые позволяют удалять .htaccess и загружать вредоносные файлы, такое может быть? Если да, то подскажите как их обнаружить.
У вас случаем не dle9.6?
Слушай :) Тебе случаем не нужен Агрегатор новостей, есть так же и под DLE, а так же скрипт файлообменика.
на одном сайте dle 9.4, на остальных dle 9.8. А что в dle 9.6 есть подобная уязвимость?
Напишите адрес пациента в лс, и нужен доступ по фтп к нему.
вы должны понимать что доступ к сайтам не могу предоставить в целях безопасности, так как на сайт заходит не одна тыс. человек в сутки. Я прошу подсказать возможные пути взлома. если есть какие-то идеи то напишите их пожалуйста. Буду благодарен за помощь.
Цитата
Виталий пишет:
если есть какие-то идеи то напишите их пожалуйста
Посмотрите:
_http://www.revisium.com/kb/virusonsite.html
спасибо это все понятно, но хотелось бы каких-то подробных идей, как вообще можно удалить файл .htaccess без знания пароль, такое вообще возможно?
Цитата
Виталий пишет:
спасибо это все понятно
Если вы почитали по ссылке выше, то вполне может осуществляться перехват вашего ftp пароля...
дело в том что ftp сервер полностью закрыт, поэтому ftp доступ отпадает. Тут скорее всего или вредоносные файлы где-то были оставлены или какая-то уязвимость...
Цитата
Виталий пишет:
ftp сервер полностью закрыт,
Возможно - хостинг джино, вроде, дает такую возможность... Вы посмотрите программы, которые там в статье указаны и проверьте ими сайт (ссылки на проги тамже). А именно:

Код
Для внутреннего анализа рекомендуется использовать специализированные инструменты поиска вредоносных скриптов и следов взлома сайта:

    AI-Bolit для поиска шеллов, вирусов и других вредоносных скриптов среди скриптов сайта
    Rkhunter для поиска руткитов на выделенном (VDS/VPS) сервере
    ClamAV для поиска вирусов под Unix
хостинг не Джино. А вы пробовали пользоваться теми программами? ( можно же и от них какой-то троян поймать)
Цитата
Виталий пишет:
какой-то троян поймать
Тогда наймите специалиста - другого не вижу. Удачи вам! Все, что мог, сказал )
Была схожая проблема. Тоже с сайтами на DLE.Шелл находился в папке engine другого моего сайта на этом же хостинге. С сайтом, на котором был шелл было всё в порядке.
Вариант решения проблемы: скачиваете ВСЕ файлы с хостинга и проверяете их dr.web cureit!
Мне помогло.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:03 Устали от Пустых Обещаний? Market-Place.su даёт реальные деньги! 
15:08 Стоит ли добавлять сайт в Rambler топ 100? 
14:14 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
19:33 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
09:02 Как продвигать сайт с неуникальным контентом 
08:57 Absence в Армении 
14:50 Индексация страниц 
16:04 GoodsMoney.io 
13:27 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
04:13 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
22:05 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
20:56 Cryptonet.pro - быстрый и надежный обмен электронных валют! 
14:30 SwapPix.io - быстрый и безопасный обменник криптовалют. 
13:55 Обменник криптовалюты OnlyCrypto 
12:32 Ну что, кто куда деваете свои сайты? 
20:48 Точные прогнозы на футбол 
22:09 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди