hacked by kuro Chan - что за уроды? - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.4375
BTC/USD68086.3020
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.05.2012, 19:51
Start Post: hacked by kuro Chan - что за уроды? 
  #21
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
По умолчанию

Взломали сайт на WP. На весь экран вот такая залупа:



На этом же IP висел и другой, тоже взломан ((( Впервые сталкиваюсь.. Доступ по FTP у меня есть. Как пофиксить? Что-то левое не нахожу визуально...
__________________
Troy вне форума  
Старый 06.05.2012, 21:48   #22
dtd
Senior Member
 
Аватар для dtd
 
Регистрация: 18.09.2011
Сообщений: 329
Бабло: $121160
По умолчанию

Смени хостера и обнови дистр вп. Ну и плагины не юзай левые.
dtd вне форума  
Старый 06.05.2012, 22:01   #23
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от bess Посмотреть сообщение
Troy, это просто шелл
а в папке с темами, так как права там были
Спасибо bess, я уже понял, что это шелл.

Цитата:
Сообщение от Sanchez Посмотреть сообщение
у меня wp ломали через темплейты(скачивал с непровернных сайтов, там уже шеллы стояли), коряво написанные плагины и тупо сплойты. так что закрыв доступ к админке много не решишь.

защита сайтов начинается со своего кодера, своего диза и нормального хостера.
темплейты вроде все скачивал с вордпресс.орг Плагинов почти нет.

Цитата:
Сообщение от Zond Посмотреть сообщение
Скоро всего уязвимость в самом WP, через неё залили шелл, дальше деф.
А время модификации файла можно изменить.
я так понял, что обновление wp лучше не откладывать в долгий ящик. Будет мне уроком, а то я как-то подзабил на это дело

Цитата:
Сообщение от dtd Посмотреть сообщение
Смени хостера и обнови дистр вп. Ну и плагины не юзай левые.
хостера обязательно менять? если шелл залили, то через дыру в WP наверно?

Читал про всякие плагины безопасности. Помогают ли они на самом деле? Или это дополнительные дырки? Например, смена урла админки, сканеры файлов и БД, плагины-антивирусы...
__________________
Troy вне форума  
Старый 06.05.2012, 22:22   #24
Dadee
Шоколатье
 
Аватар для Dadee
 
Регистрация: 20.04.2007
Сообщений: 5,960
Бабло: $726105
По умолчанию

у меня подобный хак недавно был - wp-config везде поменяли и пробовали руткит внедрить.
если снова всё похачат - придётся менять сервак и реинсталлить все вп
Dadee вне форума  
Старый 06.05.2012, 22:26   #25
bess
Раб системы
 
Регистрация: 07.02.2010
Сообщений: 6,148
Бабло: $1153600
По умолчанию

Troy, нет панацеи. Если есть цель сломать, сломают.
Ломают соседей, ломают хостеров.
Делай бэкапы, обновляй вордпресс регулярно, это по крайней мере защитит тебя от школохакеров.
__________________
За трафом - в Bizzclick !
Огненное решение для конвертации бурж давнлоад трафика. Работаем с 2015 года. В ПМ.
bess вне форума  
Старый 06.05.2012, 22:42   #26
Алёша
Ебланнед
 
Регистрация: 30.03.2012
Сообщений: 176
Бабло: $177310
По умолчанию

Цитата:
Сообщение от Troy Посмотреть сообщение
Чё делать?
скворечник.

в след.раз бэкапы делай

а wp - дырявая хуйня.
Алёша вне форума  
Старый 06.05.2012, 22:52   #27
Strikelol
Senior Member
 
Регистрация: 31.03.2011
Сообщений: 3,336
Бабло: $669045
По умолчанию

А хостер причем?
Strikelol вне форума  
Старый 06.05.2012, 23:00   #28
Troy
Senior Member
 
Аватар для Troy
 
Регистрация: 01.04.2009
Сообщений: 835
Бабло: $125640
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от Алёша Посмотреть сообщение
скворечник.

в след.раз бэкапы делай

а wp - дырявая хуйня.
обновился, настроил авто-бэкапы.
__________________
Troy вне форума  
Старый 06.05.2012, 23:07   #29
Black West
Go Fuck West
 
Аватар для Black West
 
Регистрация: 07.05.2011
Адрес: .Net
Сообщений: 1,205
Бабло: $245620
По умолчанию

Цитата:
Сообщение от Strikelol
А хостер причем?
А их тоже офигенно ломают.
Black West вне форума  
Старый 07.05.2012, 11:47   #30
spomoni
spomoni.com
 
Аватар для spomoni
 
Регистрация: 06.04.2008
Сообщений: 18,489
Бабло: $2077715
По умолчанию

Вот никогда непонимал на кой так делать. Ну шелл залить, ну там средиректнуть что-то, а нафиг вот такое делать хз.
spomoni вне форума  
Старый 07.05.2012, 12:02   #31
dady
Senior Medved
 
Аватар для dady
 
Регистрация: 15.06.2008
Сообщений: 4,137
Бабло: $22479945
По умолчанию

Цитата:
Сообщение от spomoni Посмотреть сообщение
Вот никогда непонимал на кой так делать. Ну шелл залить, ну там средиректнуть что-то, а нафиг вот такое делать хз.
Школоло ломает, которое хочет выебнуца, дохрена видел такого, порятт сцуки хорошие сайты)). О бабле они пока не думают, мамка с папкой кормят
__________________
Аппрув США >91% и Европа >90% Сливай фарму на Pharmcash - получай хрустящий кэш! / Спонсор! Докажи, что твоя партнерка №1 / 2019
dady вне форума