Взламывают уроды - Форум успешных вебмастеров - GoFuckBiz.com - Страница 2
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.6852
BTC/USD68385.6137
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.07.2013, 01:53
Start Post: Взламывают уроды 
  #11
El Tiburon
Senior Member
 
Регистрация: 22.05.2010
Сообщений: 484
Бабло: $146460
По умолчанию

Ребята, в администрировании серверов не смышлен, кто поможет устранить проблему - перед тем в долгу не останусь.

Смысл проблемы - постоянно меняют шаблон сайта - прописывают document.write к вредоносному js файлу. Удаление строки не помогает - через несколько часов снова появляется на том же месте ссылка. Пароль к сайту менял - не помогает. Доступ к серверу вряд ли получили - другие не менее посещаемые сайты не пострадали.

Прибил бы ублюдка!
El Tiburon вне форума  
Старый 07.07.2013, 13:30   #12
DoctorFake
Не ленись - ебанись!
 
Аватар для DoctorFake
 
Регистрация: 03.04.2009
Адрес: Эльфовая башня
Сообщений: 1,228
Бабло: $358586
По умолчанию

Цитата:
Сообщение от El Tiburon Посмотреть сообщение
Установка 444 прав не помогло - сегодня снова изменили файл.
Тогда создай пользователя еще одного, и присвой файлу права новосозданного пользователя.
Поможет в случае, если получили доступ к текущему пользователю.
Не поможет в случае, если получили рута.
Из минусов:
- если получили рута, то это действия до лампочки;
- править файл можно будет только рутом и пользователем, на которого кинешь файл.
- если файл с изменяющимся контентом, могут быть заебы;
- решение, опять-же, лишь временное
DoctorFake вне форума  
Старый 07.07.2013, 13:50   #13
El Tiburon
Senior Member
 
Регистрация: 22.05.2010
Сообщений: 484
Бабло: $146460
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от smsupport Посмотреть сообщение
Может тебя банально ломают через фри шаблон?) Если другие сайты не трогают - дырка в движке, бекдор в шаблоне или в любых файлах шаблона/cms.
Шаблон не фришный.

Цитата:
Сообщение от DoctorFake Посмотреть сообщение
Тогда создай пользователя еще одного, и присвой файлу права новосозданного пользователя.
Поможет в случае, если получили доступ к текущему пользователю.
Не поможет в случае, если получили рута.
Из минусов:
- если получили рута, то это действия до лампочки;
- править файл можно будет только рутом и пользователем, на которого кинешь файл.
- если файл с изменяющимся контентом, могут быть заебы;
- решение, опять-же, лишь временное
Смена паролья рута поможет?
El Tiburon вне форума  
Старый 07.07.2013, 14:07   #14
El Tiburon
Senior Member
 
Регистрация: 22.05.2010
Сообщений: 484
Бабло: $146460
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от DoctorFake Посмотреть сообщение
Тогда создай пользователя еще одного, и присвой файлу права новосозданного пользователя.
Поможет в случае, если получили доступ к текущему пользователю.
Не поможет в случае, если получили рута.
Из минусов:
- если получили рута, то это действия до лампочки;
- править файл можно будет только рутом и пользователем, на которого кинешь файл.
- если файл с изменяющимся контентом, могут быть заебы;
- решение, опять-же, лишь временное
Если получен доступ к руту, то смена паролей поможет?
El Tiburon вне форума  
Старый 07.07.2013, 14:09   #15
Drg
Senior Member
 
Регистрация: 19.09.2009
Сообщений: 4,096
Бабло: $611825
По умолчанию

Цитата:
Сообщение от El Tiburon Посмотреть сообщение
Если получен доступ к руту, то смена паролей поможет?
Не по может, это уже руткиты надо искать, я бы сразу отказывался от такого сервера. т.к. проще сервак защитить, чем лечить уже зараженный!
Drg вне форума  
Старый 07.07.2013, 14:52   #16
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,800
Бабло: $299365
По умолчанию

Пиздец вы теорий настроили .
Может у него темплейты в базе хранятся, а вы тут права выставляйте.
rushter вне форума  
Старый 07.07.2013, 15:06   #17
El Tiburon
Senior Member
 
Регистрация: 22.05.2010
Сообщений: 484
Бабло: $146460
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от rushter Посмотреть сообщение
Пиздец вы теорий настроили .
Может у него темплейты в базе хранятся, а вы тут права выставляйте.
Все правильно - темплейты в виде php файлов.
CMS - Wordpress.
El Tiburon вне форума  
Старый 07.07.2013, 16:04   #18
norx
Senior Member
 
Аватар для norx
 
Регистрация: 18.10.2011
Сообщений: 449
Бабло: $87652
По умолчанию

пробовал поиском по файлам поискать внутри php-файлов наличие всяких eval, base64? Обычно так всякую бяку прячут. Кроме фришных тем вполне могут ломать через плагин какой-то, попробуй их поотключать
norx вне форума  
Старый 07.07.2013, 19:45   #19
avanesus
Member
 
Регистрация: 02.05.2008
Сообщений: 66
Бабло: $9690
По умолчанию

в mysql ищи, щас по хитрому делают )))
avanesus вне форума  
Старый 07.07.2013, 20:04   #20
netzoner
Highload&Storage Servers
 
Аватар для netzoner
 
Регистрация: 29.06.2009
Сообщений: 249
Бабло: $47555
Отправить сообщение для netzoner с помощью ICQ Отправить сообщение для netzoner с помощью Skype™
По умолчанию

Стукни в аську или скайп - попробую помочь. На WP часто через темы ломают.
__________________
Сервера с безлимитным трафиком 100мбит от 75$! Администрирование включено! ICQ: 1619-741-77.
netzoner вне форума  
Старый 07.07.2013, 20:10   #21
tmp
Ебланнед
 
Регистрация: 27.11.2012
Сообщений: 223
Бабло: $43064
По умолчанию

Ищи шелл в папках, или стукни мне я помогу

Цитата:
Сообщение от norx
пробовал поиском по файлам поискать внутри php-файлов наличие всяких eval, base64? Обычно так всякую бяку прячут. Кроме фришных тем вполне могут ломать через плагин какой-то, попробуй их поотключать
Цитата:
Сообщение от avanesus
в mysql ищи, щас по хитрому делают )))
рукалицо
__________________
- Запрещено совершать противоправные действия в отношении форума и его участников.
- Запрещена неконструктивная критика форума, а также клевета в адрес администрации.
tmp вне форума