Deutsch

Хакнули сайт. Помогите!

360  
  Rocky-1 завсегдатай19.10.06 20:04
NEW 19.10.06 20:04 
Всем привет!
Помогите, кто знает как: мой сайт www.rockyshome.de аттаковали. Теперь какая-то лажа постоянно высвечивается и я не знаю что мне делать? Как с этим бороться и все это вылечить?
Спасибо заранее за ответы!
#1 
alexnaum постоялец19.10.06 20:16
alexnaum
NEW 19.10.06 20:16 
в ответ Rocky-1 19.10.06 20:04
Похоже, турки опять.На чем был сайт написан?
#2 
gendy патриот19.10.06 21:16
gendy
NEW 19.10.06 21:16 
в ответ Rocky-1 19.10.06 20:04
как минимум связаться с хостером, plusserver.de, попросить разобраться, отключить хост и сменить пароли, а потом уже разбираться как хакнули - дыра в скриптах или получили рут через чужой vhost, бекап надеюсь есть?

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#3 
gendy патриот19.10.06 21:19
gendy
NEW 19.10.06 21:19 
в ответ Rocky-1 19.10.06 20:04
это всего лишь дефейс, данные на месте, но вс╦ равно страницу надо срочно отключить, до выяснения

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#4 
gendy патриот19.10.06 21:36
gendy
NEW 19.10.06 21:36 
в ответ gendy 19.10.06 21:19
а это кадры которые ломали http://www.bant-gulf.com/vb/ -арабы

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#5 
alexnaum постоялец19.10.06 21:48
alexnaum
19.10.06 21:48 
в ответ gendy 19.10.06 21:36
У нас за последний год два раза с таким вариантом хакали - я правда не разбирался, турки или арабы, мне один хрен.А админ у нас парень старательный - бекап сайта, бекап БД по расписанию,так что всегда все быстро восстанавливали.Правда, оба раза хакеры ограничивались заменой фала config - а,дальше у нас админ ставил оригинальный, дальше больше для себя и на всякий случай восстанавливал сайт и БД и в обязательном порядке менял пароли.Еще момент - после этих атак находим массу троянов - PHP-скриптов,буквально вчера я скачивал сайт себе на компьютер и каспер нашел 3 гадов.Послал им в лабораторию - точно, никакого ложного детекта.
#6 
  Аффтар старожил19.10.06 21:53
NEW 19.10.06 21:53 
в ответ Rocky-1 19.10.06 20:04
Не понял, у тебя FTP доступ есть ещ╦ или нету?
Если нету - к провайдеру, если есть глянь что там.
"Everybody Lies" (с)
#7 
desyman свой человек20.10.06 10:27
desyman
NEW 20.10.06 10:27 
в ответ Rocky-1 19.10.06 20:04
хулиганы

#8 
GANDJUBAS Ганджубас20.10.06 14:15
GANDJUBAS
NEW 20.10.06 14:15 
в ответ Rocky-1 19.10.06 20:04, Последний раз изменено 20.10.06 14:17 (GANDJUBAS)
Сноси скрипты фля фотографий. Где-то там дыра.
#9 
alexnaum постоялец20.10.06 14:58
alexnaum
NEW 20.10.06 14:58 
в ответ GANDJUBAS 20.10.06 14:15
Да он вернул все вроде..Кстати, это что, общеизвестная практика хакеров - через галереи ломать,или галереи - слабые места бесплатных движков?У нас просто тоже php -скрипты, что каспер задетектил, как раз в галерее...
#10 
voxel3d коренной житель29.10.06 11:49
voxel3d
NEW 29.10.06 11:49 
в ответ alexnaum 20.10.06 14:58
Через что получается, через то и ломают.
Dropbox - средство синхронизации и бэкапа файлов.
#11