hacked by kuro Chan - что за уроды? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.4375
BTC/USD67738.1578
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.05.2012, 19:51
Start Post: hacked by kuro Chan - что за уроды? 
  #11
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
По умолчанию

Взломали сайт на WP. На весь экран вот такая залупа:



На этом же IP висел и другой, тоже взломан ((( Впервые сталкиваюсь.. Доступ по FTP у меня есть. Как пофиксить? Что-то левое не нахожу визуально...
__________________
Troy вне форума  
Старый 06.05.2012, 20:24   #12
Strikelol
Senior Member
 
Регистрация: 31.03.2011
Сообщений: 3,336
Бабло: $669045
По умолчанию

способов много. Почисти все. проверь плагины на уязвимости, обнови-удали. Правильно настрой права.закрой доступ к админке через htaccess файл с пассом можешь заливать когда заходишь что-то менять. Усложнишь жизнь им - облегчишь себе.
Strikelol вне форума  
Старый 06.05.2012, 20:34   #13
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от Strikelol Посмотреть сообщение
способов много. Почисти все. проверь плагины на уязвимости, обнови-удали. Правильно настрой права.закрой доступ к админке через htaccess файл с пассом можешь заливать когда заходишь что-то менять. Усложнишь жизнь им - облегчишь себе.
понятно. спасибо!

Нашел таки файл shellpop.php. Лежал в папке темы.
__________________
Troy вне форума  
Старый 06.05.2012, 20:35   #14
Drunk Monk
Je suis moine ivre
 
Аватар для Drunk Monk
 
Регистрация: 03.03.2009
Сообщений: 15,249
Бабло: $797172957
По умолчанию

и че в нем?
Drunk Monk вне форума  
Старый 06.05.2012, 20:41   #15
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от Drunk Monk Посмотреть сообщение
и че в нем?
много строк кода. Начинается так:

PHP код:
<?php 
/*********************************************************************************************************/
$auth_pass ""//password crypted with md5, default is
Получается уязвимость в теме нашли?
__________________
Troy вне форума  
Старый 06.05.2012, 20:42   #16
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,148
Бабло: $1153600
По умолчанию

Troy, это просто шелл
а в папке с темами, так как права там были
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 06.05.2012, 20:47   #17
Strikelol
Senior Member
 
Регистрация: 31.03.2011
Сообщений: 3,336
Бабло: $669045
По умолчанию

Посмотри логи апача, будет видно что нашли
Strikelol вне форума  
Старый 06.05.2012, 21:15   #18
Sanchez
Ебланнед
 
Регистрация: 09.10.2011
Адрес: Villa 31
Сообщений: 495
Бабло: $141290
По умолчанию

у меня wp ломали через темплейты(скачивал с непровернных сайтов, там уже шеллы стояли), коряво написанные плагины и тупо сплойты. так что закрыв доступ к админке много не решишь.

защита сайтов начинается со своего кодера, своего диза и нормального хостера.
__________________
http://www.gofuckbiz.com/rules.html - Запрещено оскорбление участников форума: не нужно переходить на личности в негативном контексте во время обсуждения той или иной темы.
Sanchez вне форума  
Старый 06.05.2012, 21:26   #19
Andy123
Senior Member
 
Аватар для Andy123
 
Регистрация: 19.08.2010
Сообщений: 574
Бабло: $95255
По умолчанию

wp ломают через скрипт ну незнаю как обозвать обычно он имеет название symlink.php или sym

демо sym

далее сами разбиретесь если в выдаче нет (снесли ) смотрим кеш
Andy123 вне форума  
Старый 06.05.2012, 21:28   #20
mKostya
Ебланнед
 
Регистрация: 03.04.2007
Сообщений: 3,055
Бабло: $460560
По умолчанию

частенько через файл темы thumb.php заливают, у меня так поломали пару блогов
__________________
mKostya = adultmas = euro$ >>> бан
mKostya вне форума  
Старый 06.05.2012, 21:29   #21
Zond
Ебланнед
 
Регистрация: 01.04.2011
Сообщений: 47
Бабло: $17375
По умолчанию

Цитата:
Сообщение от Troy Посмотреть сообщение
Вот только интересно. Они что-ли по FTP доступ получили? Или как-то по-другому?
Скоро всего уязвимость в самом WP, через неё залили шелл, дальше деф.
А время модификации файла можно изменить.
Zond вне форума