Взломали сайты
Страницы: Пред. 1 2 3
Взломали сайты
Цитата
обственно у меня вопрос, как могли меня взломать? FTP на хостинге было удалено, SSH я не пользовался, остается один вариант - через админку на хостинге? И еще такой нубский вопрос, возможно ли было взломав один сайт пробраться на хостинг? Или взломав один сайт - можно только засрать это сайт, а не другие на одном хостинге?
Прежде чем думать на хостера проверьте логи доступа и ошибок, в любом скрипте могут быть дырки, и найти их в джумле напичканой полулевыми модулями проще чем в скрипте лк smile:). взломав один сайт можно залить шел и изменять файлы в пределах аккаунта. Если у вас сайты были на одном аккаунте - то ничего удивительного нет. Также если все сайты были с одной и той же версией джумлы и примерно одним набором модулей.

Само изменение - перенаправление всех кто заходит с мобильных клиентов на левый сайт (на котором их скорее всего ждет предложение скачать вирус или отправить смс).
Цитата
Цитата

в файле .htachess строчки- код который как я понял блокирует разные левые скрипты на сайте и другую гадость.
Эти строчки ты прописывал или они шли уже изначально?
Вот эти строчки что они удалили 


## Deny access to extension xml files (uncomment out to activate)
#<Files ~ "\.xml$">
#Order allow,deny
#Deny from all
#Satisfy all
#</Files>
## End of deny access to extension xml files
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]


Я их перевел в переводчике , как понял это защита от чего то - они в джумле по умолчанию прописаны в .htachess- я проверял везде. А они то их и удалили на одном сайте - самом важном для меня 
первым делом гляньте логи.после гуглите всторону вашего хостера и подобны проблем.
шел разве будет работать сразу на всех донах ? высший каталог разве не корневая папка сайта ?
Цитата
vdiapazone пишет:
Цитата
Валентин Семёнов пишет:
народ, еще одна загадка - судя по надписям на хостинге файл .htachess где был прописан это левый ридерект менялся 10 сентября последний раз - у меня были бекапы за 12 февраля - там этого ридеректа не было, обьясните как они умудрились разместить в это файле ридерект после 12 февраля, когда на хостинге пишут, что это файл менялся последний раз 10 сентября? Уму не постижимо. Как можно прописать код файле(в феврале) что бы на хостинге не показывалось что это файл изменен в проглом году последний раз ?
Этот вариант возможен только из за хостера, или из за data centra, скорей всего второй вариант, пиши хостерам с притензиями.
Ру центр первый раз за несколько лет сам лежит не открывается даже в админку залезть не могу http://www.nic.ru/
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
Цитата
Вот эти строчки что они удалили
эти строки - запрет получения параметров mosconfig скриптом (например продвинутым пользователем с правами журналиста). К сожалению не слишком знаком с джумлой и не знаю что хранится в этих параметрах
Цитата
Cергей Евграфов пишет:
первым делом гляньте логи.после гуглите всторону вашего хостера и подобны проблем.
шел разве будет работать сразу на всех донах ? высший каталог разве не корневая папка сайта ?
У меня логи только за 1 день можно посмотреть без гемороя , за 1 февраля придется качать папку весом в 500 мегабит и там рыться - так и сделаю когда хостинг будут доступен.По поводу шела я в этом вообще не понимаю ничего - но вот это якобы не поменянный файл с 10 сентября и на самом деле поменянный в феврале - это огромный вопрос.
Цитата
Валентин Семёнов пишет:
Ру центр первый раз за несколько лет сам лежит не открывается даже в админку залезть не могу http://www.nic.ru/
У меня было такое, шёл редирект на порно сайт, все сайты которые были на серваке следовали тудаже, прописался левый код, виноватым оказался дата центр.
вывод меньше палите свои сайты на подобных форумах..
Цитата
Александр пишет:
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
У меня только что тоже открылось  - заработал. Я проверял это сайт через тутошний сервис - писало что сайт не доступен тоже. Щас заработал уже - но пару часов был недоступен
Цитата
Александр пишет:
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
Проверяю ежедневно NOD 32
Цитата
Александр пишет:
Цитата
Вот эти строчки что они удалили
эти строки - запрет получения параметров mosconfig скриптом (например продвинутым пользователем с правами журналиста). К сожалению не слишком знаком с джумлой и не знаю что хранится в этих параметрах
Вот перевод этих строк через гугл переводчик 
# # Конец запрета доступа к расширению XML-файлов
RewriteCond% {QUERY_STRING} mosConfig_ [A-Za-Z_] {1,21} (= | \% 3D) [OR]
# Блокируем любой скрипт пытается функции base64_encodeдерьмо отправить через URL
RewriteCond% {QUERY_STRING} base64_encode. * \ (. * \) [OR]
# Блокируем любой скрипт, который включает в себя <script>тег URL
RewriteCond% {QUERY_STRING} (\ <|% 3C) * Сценарий * (\..> |% 3E) [NC, OR]
# Блокируем любой скрипт пытается установить PHPGLOBALS переменной через URL
RewriteCond% {QUERY_STRING} GLOBALS (= | \ [| \% [0-9A-Z]{0,2}) [OR]
# Блокируем любой скрипт пытается изменить _REQUESTпеременную через URL
RewriteCond% {QUERY_STRING} _REQUEST (= | \ [| \% [0-9A-Z]{0,2})
# Передать все заблокировал запрос на главную страницу с ошибкой 403 Forbidden!
RewriteRule ^ (. *) $ Index.php [F, L]
Изменено: Валентин Семёнов - 28 Февраля 2012 00:01
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:29 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:29 Как продвигать сайт с неуникальным контентом 
14:50 Индексация страниц 
12:36 У кого новостник, дайте пару советов плиз 
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
22:50 Sphera | круглосуточный обмен, наличные 
19:22 AURAexchange.pro | Криптовалютный обменник USDT, RUB 
15:38 Сервис ReCaptcha 2, 30р за 1000 решений. 
15:11 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
14:53 Trustpilot Reviews | Подниму рейтинг вашей компании 
13:36 Продам дешёвые домены (1$/штука) 
13:23 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
19:30 Добро пожаловать в цифровой мир... 
19:42 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор 
22:08 Накрутка поисковых подсказок 
05:04 Точные прогнозы на футбол 
14:01 Union Pharm - топовая фарма-партнерка для профессионалов! 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:23 150+ хакерских поисковых систем и инструментов