Реклама на сайте Advertise with us

Взломали сайт

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 08.07.15
Сообщения: 143
Рейтинг: -19

Ссылка на сообщениеДобавлено: 09/07/15 в 13:13       Ответить с цитатойцитата 

НЕ давно увидел в main.tpl посторонний скрипт - удалил (движок ДЛЕ). Начали появляться другие скрипты рекламного характера пример:
[not-group=1] <script type="text/javascript" src="http://boosak.ru/?type=js&key=0f2ee68fd22d3f6"></script>[/not-group]

Решил поставить лицензию на дле. Купил ключ, поставил 9,8 (был 9,8 нуллед), сменил шаблон(у меня бесплатный Hot Girls называется, скачал с трастового сайт - dle9)
Кароче решил с нового листа. Не прошло и пол дня как скрипты начали сыпаться снова. Забыл сказать, что запретил доступ на ftp ко всем .tpl. А эта св*лоч теперь льет мне скрипты в новости. Должен каждый раз перезаливать базу данных, а то удалить свыше 1000 скриптов - невозможно сложно).
Че делать? где искать этот шелл?
ПС удалил сегодня с корня фтп новую папку manul. Ссылка ниже, пароль на архив 12345
https://yadi.sk/d/M_uYcwtrhm7FQ

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/07/15 в 13:31       Ответить с цитатойцитата 

снести DLE
непользовать nulled
nulled DLE - замеделная бомба

I work with reallifecam sex in Voyeur-House.TV

0
 



С нами с 08.07.15
Сообщения: 143
Рейтинг: -19

Ссылка на сообщениеДобавлено: 09/07/15 в 15:16       Ответить с цитатойцитата 

А ты читал ваще что я писал? Я поставил лицензию

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 09/07/15 в 15:45       Ответить с цитатойцитата 

cococks писал:
Забыл сказать, что запретил доступ на ftp ко всем .tpl. А эта св*лоч теперь льет мне скрипты в новости.

так может тебе фтп ломанули ?

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/07/15 в 16:01       Ответить с цитатойцитата 

ну видать с DLE толко начал icon_smile.gif
там щелов и руткитов mysql может быть вагон и тележка + файлы перезаливал или все сносил?
+ template делал или красил чужой?
с DLE njkrmj напали помогает
переходи на WP
все функции выполняет так же для downlaods

I work with reallifecam sex in Voyeur-House.TV

0
 



С нами с 11.09.09
Сообщения: 1385
Рейтинг: 409

Ссылка на сообщениеДобавлено: 09/07/15 в 18:36       Ответить с цитатойцитата 

Цитата:
переходи на WP


вместо друшлака решето? ) занятно trollface.png facepalm.gif

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/07/15 в 18:44       Ответить с цитатойцитата 

почему решето? - disallow кроме твоего IP тебя спасет icon_smile.gif

I work with reallifecam sex in Voyeur-House.TV

0
 

📈sflash.biz

С нами с 03.11.12
Сообщения: 3913
Рейтинг: 4447


Передовик Master-X (16.04.2018) Передовик Master-X (16.07.2018) Передовик Master-X (16.12.2022) Передовик Master-X (01.01.2023)
Ссылка на сообщениеДобавлено: 09/07/15 в 19:28       Ответить с цитатойцитата 


на весь домен! trollface.png

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/07/15 в 21:00       Ответить с цитатойцитата 

ну конечно! - зачем в админку заходить по IP твоего VPN на VDS icon_smile.gif trollface.png

I work with reallifecam sex in Voyeur-House.TV

0
 



С нами с 08.07.15
Сообщения: 143
Рейтинг: -19

Ссылка на сообщениеДобавлено: 09/07/15 в 21:11       Ответить с цитатойцитата 

Цитата:
ну видать с DLE толко начал icon_smile.gif
там щелов и руткитов mysql может быть вагон и тележка + файлы перезаливал или все сносил?
+ template делал или красил чужой?
с DLE njkrmj напали помогает
переходи на WP
все функции выполняет так же для downlaods

Все сносил с нуля. Заново заливал dle (лицензия).Шаблон был бесплатный - редактировал. Перезалил скачанный с другого сайта, проверил ai-bolitom - чистый.
Токо начались проблемы, сменил пароли, включая фтп.
Могу слить дамп сайта если кто то толковый решит взглянуть.

0
 

мы, цари - народ работящий!

С нами с 11.06.05
Сообщения: 13121
Рейтинг: 4892


Передовик Master-X (01.09.2018)
Ссылка на сообщениеДобавлено: 09/07/15 в 21:35       Ответить с цитатойцитата 

mysql проверь на инъекции

I work with reallifecam sex in Voyeur-House.TV

0
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 09/07/15 в 22:11       Ответить с цитатойцитата 

cococks: посмотри в логах, с какого ip обращаются к админ-части, либо к шеллам.
Заново всё установи и жди следующего взлома. Посмотри что запрашивают, там и ищи.

0
 



С нами с 08.07.15
Сообщения: 143
Рейтинг: -19

Ссылка на сообщениеДобавлено: 10/07/15 в 10:55       Ответить с цитатойцитата 

А как посмотреть в логах? или инъекциях?

0
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 10/07/15 в 11:19       Ответить с цитатойцитата 

Логи обычно хранятся в /var/log/
посмотри, что там есть. Может даже они отключены.

Искать, как-то так:
Код:

grep 'wp-admin' /var/log/httpd-access.log

Ищет строки в апачевских логах с попыткой доступа к wp-admin, его соответственно меняешь на адрес админ-секции у ДЛЕ.

Если логи сжимаются, то
Код:
zcat /var/log/httpd-access.log.0.gz | grep 'wp-admin'


Ещё, может пригодиться
Код:

find /home/user/www -name '*php' -mtime +31 -print

Вывести список файлов php, которые были изменены более 31 дня назад.

Вроде всё, чем я ловил хакеров.

0
 



С нами с 01.04.07
Сообщения: 4378
Рейтинг: 2970

Ссылка на сообщениеДобавлено: 15/07/15 в 17:26       Ответить с цитатойцитата 

Вот статья хорошая: http://habrahabr.ru/company/pentestit/blog/262579/
и оттуда скрипт http://revisium.com/ai/

0
 



С нами с 25.07.15
Сообщения: 114
Рейтинг: 84

Ссылка на сообщениеДобавлено: 10/08/15 в 11:24       Ответить с цитатойцитата 

закрыть необходимо доступ к админке (через .htaccess) по ip, в ftp по iptables (если у вас линукс). просканить на вирусы домены. это первое что надо сделать

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор сайта

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »