Реклама на сайте Advertise with us

Взломали хост..

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 13.08.07
Сообщения: 75
Рейтинг: -8

Ссылка на сообщениеДобавлено: 28/02/11 в 13:44       Ответить с цитатойцитата 

на всех сайтах одного хостинга появилась страничка с музыкой и надписями MeGo 0wnz u
Oh Bad security , Nothing still ;)
No Porn Sry icon_smile.gif
#M3GO@H311 ~ EG5-@hotmail.com
#~ From EgYpT ~ Gr33ts to all Egyptians Hackers !~~
Specail Gr33ts To Dr.Silnt HilL , Mr.Alsa3ek , God Father , Mo7a , My Keyboard icon_smile.gif

На всех сайтах заменён или изменён index файл..если его исправить то все начинает работать..Больше всего меня интересует КАК они взломали мой хост?? и как защититься в будущем. Всем за ранее спасибо!!)))

-1
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 28/02/11 в 13:49       Ответить с цитатойцитата 

Так а софт какой на сервере?

3
 



С нами с 13.08.07
Сообщения: 75
Рейтинг: -8

Ссылка на сообщениеДобавлено: 28/02/11 в 13:56       Ответить с цитатойцитата 

только WordPress

-1
 



С нами с 07.10.01
Сообщения: 4835
Рейтинг: 3672


Передовик Master-X (16.06.2008)
Ссылка на сообщениеДобавлено: 28/02/11 в 13:59       Ответить с цитатойцитата 

Через дырки в скриптах, как правило. Либо пароль подбирают. Заливают шелл, а дальше - что угодно. Мне стёрли всю инфу как-то со всех доменов (на виртуале дело было), хорошо что хостер бекапы делает ежедневные.

Лучшие в Рунете: товарная партнёрка - от 4 рублей за клик.
CPA агрегатор - тысячи отличных офферов!

3
 

нет судьбы

С нами с 27.03.03
Сообщения: 4427
Рейтинг: 4204


Передовик Master-X (16.07.2011) Передовик Master-X (16.10.2011) Передовик Master-X (01.11.2011) Передовик Master-X (16.11.2011) Передовик Master-X (01.01.2012) Ветеран трепа Master-X (16.02.2012)
Ссылка на сообщениеДобавлено: 28/02/11 в 14:07       Ответить с цитатойцитата 

WordPress последний был?

®

3
 



С нами с 13.08.07
Сообщения: 75
Рейтинг: -8

Ссылка на сообщениеДобавлено: 28/02/11 в 14:14       Ответить с цитатойцитата 

Несколько блогов были на последнем, а в основном 3.0

-1
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 28/02/11 в 14:16       Ответить с цитатойцитата 

warik писал:
на всех сайтах одного хостинга появилась страничка с музыкой и надписями MeGo 0wnz u
Oh Bad security , Nothing still ;)


smail101.gif



не обязательно через скрипты типа вордпресс, скорее всего через софт на сервере, иначе бы поломали 30% сайтов в инете, ну или через плагин дырявый smail101.gif

3
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 28/02/11 в 14:21       Ответить с цитатойцитата 

чаще не сам вордпресс ломают, а его плагины. какие-то календари и прочая лабуда...
поищи в логах аномальные union select, =хттп://, кавычки, и вообще ненормального вида строки логов аля "./../..". вообщем, ищи дырку...
или если сбрутили - найдешь кучу попыток логинов...

3
 



С нами с 13.08.07
Сообщения: 75
Рейтинг: -8

Ссылка на сообщениеДобавлено: 28/02/11 в 14:52       Ответить с цитатойцитата 

Как Найти шел файл??

-1
 



С нами с 13.08.07
Сообщения: 75
Рейтинг: -8

Ссылка на сообщениеДобавлено: 28/02/11 в 15:01       Ответить с цитатойцитата 

не на всех блогах были заменены индексы, но ещё заменили индексы статичных сайтов..

-1
 

Криптопохуист

С нами с 05.04.03
Сообщения: 17158
Рейтинг: 6019

Ссылка на сообщениеДобавлено: 28/02/11 в 15:52       Ответить с цитатойцитата 

Если у тебя остался нетронутый хоть один хакнутый файл, сделай stat file.php и покажи че напишет. Много чего сказать можно будет.

шеллы искать можно (если только .php файлы обрабатываются как php) следующей командой:

find /path/to/domains -type f -name '*.php' -exec egrep -q '\W(eval|exec|system|popen)\W' -print

/path/to/domains - путь к домену (доменам)

Но это только список подозрительных файлов. Например у вордпресса, как и у большинства веб-скриптов, вряд ли будут файлы с такими системными вызовами.

Часто хацкеры при разрешенных .htaccess проделывают фишку. Кладут шел в какой нибудь empty.gif и объявляют в .htaccess

Addtype application/x-httpd-php .gif

Такие "странные" .htaccess можно найти командой

find /path/to/domains -type f -name '.htaccess' -exec grep -i -q 'x-httpd-php' -print

Если будут и они не ваши, ищите сюрпризы в этих папках.

Но опять же, это не решает вопрос откуда хакеры проникли.

Директадмин то стоит? phpmyadmin? proftpd? Еще какая ересь? Версия ядра (uname -a)?

3
 



С нами с 06.03.04
Сообщения: 5352
Рейтинг: 1678

Ссылка на сообщениеДобавлено: 28/02/11 в 16:22       Ответить с цитатойцитата 

warik писал:
Как Найти шел файл??

icon_lol.gif icon_lol.gif icon_lol.gif icon_lol.gif
да ты тупо подловил трояна, и все твои пароли теперь кто-то для прикола заюзает

Хостинг, который никогда не подведет !

3
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »