Взломали сайты
Страницы: Пред. 1 2 3
Взломали сайты
Цитата
обственно у меня вопрос, как могли меня взломать? FTP на хостинге было удалено, SSH я не пользовался, остается один вариант - через админку на хостинге? И еще такой нубский вопрос, возможно ли было взломав один сайт пробраться на хостинг? Или взломав один сайт - можно только засрать это сайт, а не другие на одном хостинге?
Прежде чем думать на хостера проверьте логи доступа и ошибок, в любом скрипте могут быть дырки, и найти их в джумле напичканой полулевыми модулями проще чем в скрипте лк smile:). взломав один сайт можно залить шел и изменять файлы в пределах аккаунта. Если у вас сайты были на одном аккаунте - то ничего удивительного нет. Также если все сайты были с одной и той же версией джумлы и примерно одним набором модулей.

Само изменение - перенаправление всех кто заходит с мобильных клиентов на левый сайт (на котором их скорее всего ждет предложение скачать вирус или отправить смс).
Цитата
Цитата

в файле .htachess строчки- код который как я понял блокирует разные левые скрипты на сайте и другую гадость.
Эти строчки ты прописывал или они шли уже изначально?
Вот эти строчки что они удалили 


## Deny access to extension xml files (uncomment out to activate)
#<Files ~ "\.xml$">
#Order allow,deny
#Deny from all
#Satisfy all
#</Files>
## End of deny access to extension xml files
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]


Я их перевел в переводчике , как понял это защита от чего то - они в джумле по умолчанию прописаны в .htachess- я проверял везде. А они то их и удалили на одном сайте - самом важном для меня 
первым делом гляньте логи.после гуглите всторону вашего хостера и подобны проблем.
шел разве будет работать сразу на всех донах ? высший каталог разве не корневая папка сайта ?
Цитата
vdiapazone пишет:
Цитата
Валентин Семёнов пишет:
народ, еще одна загадка - судя по надписям на хостинге файл .htachess где был прописан это левый ридерект менялся 10 сентября последний раз - у меня были бекапы за 12 февраля - там этого ридеректа не было, обьясните как они умудрились разместить в это файле ридерект после 12 февраля, когда на хостинге пишут, что это файл менялся последний раз 10 сентября? Уму не постижимо. Как можно прописать код файле(в феврале) что бы на хостинге не показывалось что это файл изменен в проглом году последний раз ?
Этот вариант возможен только из за хостера, или из за data centra, скорей всего второй вариант, пиши хостерам с притензиями.
Ру центр первый раз за несколько лет сам лежит не открывается даже в админку залезть не могу http://www.nic.ru/
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
Цитата
Вот эти строчки что они удалили
эти строки - запрет получения параметров mosconfig скриптом (например продвинутым пользователем с правами журналиста). К сожалению не слишком знаком с джумлой и не знаю что хранится в этих параметрах
Цитата
Cергей Евграфов пишет:
первым делом гляньте логи.после гуглите всторону вашего хостера и подобны проблем.
шел разве будет работать сразу на всех донах ? высший каталог разве не корневая папка сайта ?
У меня логи только за 1 день можно посмотреть без гемороя , за 1 февраля придется качать папку весом в 500 мегабит и там рыться - так и сделаю когда хостинг будут доступен.По поводу шела я в этом вообще не понимаю ничего - но вот это якобы не поменянный файл с 10 сентября и на самом деле поменянный в феврале - это огромный вопрос.
Цитата
Валентин Семёнов пишет:
Ру центр первый раз за несколько лет сам лежит не открывается даже в админку залезть не могу http://www.nic.ru/
У меня было такое, шёл редирект на порно сайт, все сайты которые были на серваке следовали тудаже, прописался левый код, виноватым оказался дата центр.
вывод меньше палите свои сайты на подобных форумах..
Цитата
Александр пишет:
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
У меня только что тоже открылось  - заработал. Я проверял это сайт через тутошний сервис - писало что сайт не доступен тоже. Щас заработал уже - но пару часов был недоступен
Цитата
Александр пишет:
открывается без проблем. Может стоит еще и проверить свой компьютер на вирусы?
Цитата
Вот эти строчки что они удалили
Проверяю ежедневно NOD 32
Цитата
Александр пишет:
Цитата
Вот эти строчки что они удалили
эти строки - запрет получения параметров mosconfig скриптом (например продвинутым пользователем с правами журналиста). К сожалению не слишком знаком с джумлой и не знаю что хранится в этих параметрах
Вот перевод этих строк через гугл переводчик 
# # Конец запрета доступа к расширению XML-файлов
RewriteCond% {QUERY_STRING} mosConfig_ [A-Za-Z_] {1,21} (= | \% 3D) [OR]
# Блокируем любой скрипт пытается функции base64_encodeдерьмо отправить через URL
RewriteCond% {QUERY_STRING} base64_encode. * \ (. * \) [OR]
# Блокируем любой скрипт, который включает в себя <script>тег URL
RewriteCond% {QUERY_STRING} (\ <|% 3C) * Сценарий * (\..> |% 3E) [NC, OR]
# Блокируем любой скрипт пытается установить PHPGLOBALS переменной через URL
RewriteCond% {QUERY_STRING} GLOBALS (= | \ [| \% [0-9A-Z]{0,2}) [OR]
# Блокируем любой скрипт пытается изменить _REQUESTпеременную через URL
RewriteCond% {QUERY_STRING} _REQUEST (= | \ [| \% [0-9A-Z]{0,2})
# Передать все заблокировал запрос на главную страницу с ошибкой 403 Forbidden!
RewriteRule ^ (. *) $ Index.php [F, L]
Изменено: Валентин Семёнов - 28 Февраля 2012 00:01
Страницы: Пред. 1 2 3
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)