Реклама на сайте Advertise with us

Шеллы в коде, чья вина?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 02/09/13 в 06:29       Ответить с цитатойцитата 

обнаружил в коде сайта на WP шеллы и редиректы.
вход в админку закрыт в htaccess, права 444

как разобраться чья вина владельца сайта или хостера? спасибо

1
 



С нами с 19.04.03
Сообщения: 4743
Рейтинг: 3194


Передовик Master-X (01.09.2011)
Ссылка на сообщениеДобавлено: 02/09/13 в 09:49       Ответить с цитатойцитата 

Как хостер может отвечать, за софт, который ты ставишь?

выделенные сервера 100Mbps Unmetered от $39 + толковые админы

2
 



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 02/09/13 в 10:07       Ответить с цитатойцитата 

вопрос не в хосте, чуток другого плана - хочу для себя понять шеллы внедрили через уязвимости в WP или через уязвимость в защите хостера

0
 

tuberotator.com

С нами с 12.09.06
Сообщения: 804
Рейтинг: 1478


Передовик Master-X (01.01.2015) Передовик Master-X (16.01.2015)
Ссылка на сообщениеДобавлено: 02/09/13 в 10:19       Ответить с цитатойцитата 

может быть как первое так и втрое, а так же третье - через тебя.

TUBE Rotator - Самый удобный, быстрый и главное любимый поисковиками!
Создай ТУБ за пять минут

1
 



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 02/09/13 в 11:36       Ответить с цитатойцитата 

мне это все понятно )))

как выяснить конкретно через кого, реально или нет

0
 

www.romartstudio.com

С нами с 06.11.03
Сообщения: 11957
Рейтинг: 2259

Ссылка на сообщениеДобавлено: 02/09/13 в 12:01       Ответить с цитатойцитата 

metalab: ну например сморишь даты изменения файлов в которых шелл есть, смотриш логи фтп заходов, логи заходов в админку - где найдешь совпадения по датам тот и виноват icon_smile.gif

Стильный дизайн - за реальные деньги Skype shako1322

1
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17156
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 02/09/13 в 12:08       Ответить с цитатойцитата 

Не знаю, что ты тут ожидаешь услышать. Выяснение причин взлома это весьма узкопрофессиональный вопрос, решению которого не научишь двумя постами.

2
 



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 02/09/13 в 13:31       Ответить с цитатойцитата 

коллеги, всем спасибо, тему закрываю.

0
 



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 23/09/13 в 22:12       Ответить с цитатойцитата 

с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?

1
 

tuberotator.com

С нами с 12.09.06
Сообщения: 804
Рейтинг: 1478


Передовик Master-X (01.01.2015) Передовик Master-X (16.01.2015)
Ссылка на сообщениеДобавлено: 23/09/13 в 22:38       Ответить с цитатойцитата 

смотрите что в этот файл пишет, как примитивно простой вариант - запретить запись в htaccess правами и читать ошибки php какие должны быть включены в php.ini.

* вобще в первую очередь нужно включать все логи ( в том числе и доступа) и тщательно их изучать...

TUBE Rotator - Самый удобный, быстрый и главное любимый поисковиками!
Создай ТУБ за пять минут

0
 
+ + + + + +


С нами с 05.11.12
Сообщения: 1938
Рейтинг: 809

Ссылка на сообщениеДобавлено: 24/09/13 в 04:17       Ответить с цитатойцитата 

metalab писал:
с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?

виноваты все вокруг кроме себя любимого? facepalm.gif

0
 



С нами с 24.10.05
Сообщения: 328
Рейтинг: 71

Ссылка на сообщениеДобавлено: 25/09/13 в 17:27       Ответить с цитатойцитата 

awm5433224455: на пустом месте не строй теорий, если строишь при себе оставляй.

Nux: хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 25/09/13 в 18:33       Ответить с цитатойцитата 

мониторьте вхождения

I work with reallifecam sex in Voyeur-House.TV

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 25/09/13 в 18:47       Ответить с цитатойцитата 

metalab писал:
Nux: хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста

Файл для записи вэб серверу доступен ? Если да, ищи дырку в скриптах.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 



С нами с 21.09.02
Сообщения: 2347
Рейтинг: 1383

Ссылка на сообщениеДобавлено: 25/09/13 в 19:28       Ответить с цитатойцитата 

metalab писал:
за две недели 4 взлома

почему просто не переехать и подождать 2 недели? icon_rolleyes.gif
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям

2
 



С нами с 20.04.13
Сообщения: 49
Рейтинг: 26

Ссылка на сообщениеДобавлено: 25/09/13 в 20:23       Ответить с цитатойцитата 

EvGenius писал:
почему просто не переехать и подождать 2 недели? icon_rolleyes.gif
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям


Поддержу EvGenius - перевезите те ресурсы, что взломали, к другому хостеру - и будет понятно действительно ли это "105% баг хостера" icon_mad.gif

1
 



С нами с 12.12.12
Сообщения: 238
Рейтинг: 58

Ссылка на сообщениеДобавлено: 27/09/13 в 16:07       Ответить с цитатойцитата 

Делай как я,

1)добавь не существующий сайт на отдельный ftp

2)залей на него ченибуть

главное чтобы было .htaccess и index.php

3)потом делаешь файл test.php

Код:

<?php

if (md5_file('.htaccess')!='здесь вбиваеш MD5 файла '){

mail("test@mydomen.com", "hacked htaccess ", "$acked htaccess md5: ".md5_file('.htaccess'));

}

if (md5_file('index.php')!='здесь вбиваеш MD5 файла '){

mail("test@mydomen.com", "hacked htaccess ", "hacked index.php md5: ".md5_file('.index.php'));

}

?>



4) дергаещ test.php по крону раз в пол часа нормально

5)потом идеш в панель и меняиш пароль на frp

И как только тебе прилетает письмо идешь с текстом (hacked index.php), беги отрывать яйца хостеру (потомучто на не сущиствуещий сайт зайти не водможно а пароль угнать от ftp не могли потому что ты его сменил и больше не пользовался

0
 



С нами с 28.03.00
Сообщения: 520
Рейтинг: 349

Ссылка на сообщениеДобавлено: 27/09/13 в 21:33       Ответить с цитатойцитата 

Кому надо, могу подогнать контакты грамотного товарища. Найдет где дырка была, даст рекомендации как устранить. Когда меня ломанули, быстро помог.

-1
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 27/09/13 в 21:52       Ответить с цитатойцитата 

MrDio писал:
Найдет где дырка была, даст рекомендации как устранить.

Гуру медитации ? Если это не дырка в паблик софте - то, найти ее очень трудно, особенно учитывая анализ чужого кода.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

Z

С нами с 15.05.05
Сообщения: 54379
Рейтинг: 7770


Передовик Master-X (16.10.2007) Передовик Master-X (16.12.2010) Передовик Master-X (01.02.2015) Передовик Master-X (16.05.2015) Передовик Master-X (01.06.2015) Ветеран трепа Master-X (16.06.2015)
Ссылка на сообщениеДобавлено: 27/09/13 в 22:52       Ответить с цитатойцитата 

вопрос ТС не адекватен
хостинг то какой шаред, VDS/VPS, дедик, колокейшин, какое при этом был договор афферты ? (уверен что ТС его не читал)

andreich дарит вам акцию до 1 000р
КАТАЛОГ ПАРТНЕРОК | Бурж Гембла – тут! | RU Датинг на подписках

-1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »