Взламывают уроды - Форум успешных вебмастеров - GoFuckBiz.com - Страница 3
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB88.4375
BTC/USD67790.3685
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 06.07.2013, 01:53
Start Post: Взламывают уроды 
  #21
El Tiburon
Senior Member
 
Регистрация: 22.05.2010
Сообщений: 484
Бабло: $146460
По умолчанию

Ребята, в администрировании серверов не смышлен, кто поможет устранить проблему - перед тем в долгу не останусь.

Смысл проблемы - постоянно меняют шаблон сайта - прописывают document.write к вредоносному js файлу. Удаление строки не помогает - через несколько часов снова появляется на том же месте ссылка. Пароль к сайту менял - не помогает. Доступ к серверу вряд ли получили - другие не менее посещаемые сайты не пострадали.

Прибил бы ублюдка!
El Tiburon вне форума  
Старый 07.07.2013, 20:27   #22
valekk
Member
 
Регистрация: 17.05.2013
Сообщений: 79
Бабло: $14570
По умолчанию

Хостинг какой?
valekk вне форума  
Старый 07.07.2013, 20:27   #23
MetroJazz
Senior Member
 
Аватар для MetroJazz
 
Регистрация: 19.01.2011
Сообщений: 326
Бабло: $48860
По умолчанию

Проведи полный аудит через vega vulnerability scanner. Софтина кроссплатформенная, лучше запускать на никсах, т.к. очень грузит систему и win сыплется. Попалит sqli и file upload уязвимости. Ну и дальше можно фиксить самому, либо админа напрячь. Только, если оно на автомате уже, то там скорее всего backdoor, потому фикс дыры не устранит весь процесс. Если бэкдор не паблик, то вообще пздц, который отследить и устранить очень трудно.

Если лень юзать софтину, то чекни свой шаблон и плагины в экслоит-дб, есть совпадение - делай апдейт, либо убирай.

На у самое простое выцепить кентов с ачата, они за 50 wmz пофиксят чужой и влепят свой бэкдор.
MetroJazz вне форума  
Старый 07.07.2013, 21:10   #24
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,787
Бабло: $299365
По умолчанию

Цитата:
Сообщение от tmp Посмотреть сообщение
рукалицо
Не выставляй себя дураком, всё правильно написали .
Вывод через базу не редкость, а поиск по eval хоть и не очень эффективный способ, но всёравно способ.
rushter вне форума  
Старый 08.07.2013, 08:28   #25
avanesus
Member
 
Регистрация: 02.05.2008
Сообщений: 66
Бабло: $9690
По умолчанию

tmp, наверное твою одну из схем описали как ты заливаешь ****? раз ты так забеспокоился )))
avanesus вне форума  
Старый 08.07.2013, 09:37   #26
somebody_
Senior Member
 
Регистрация: 05.09.2008
Сообщений: 606
Бабло: $124350
Отправить сообщение для somebody_ с помощью Telegram
По умолчанию

Напиши в аську посмотрим, разберемся, устраним темболее если на WP
__________________
Пилю под Wordpress на php, html5, css3, jquery, since 2008 - wpmastering.pro
somebody_ вне форума  
Старый 08.07.2013, 11:13   #27
tmp
Ебланнед
 
Регистрация: 27.11.2012
Сообщений: 223
Бабло: $43064
По умолчанию

Цитата:
Сообщение от avanesus
tmp, наверное твою одну из схем описали как ты заливаешь ****? раз ты так забеспокоился )))
Offtopic

PS проверяй у кодах рекламы если через бд вставляют код, или сделай доступ к бд только со своего ип.
__________________
- Запрещено совершать противоправные действия в отношении форума и его участников.
- Запрещена неконструктивная критика форума, а также клевета в адрес администрации.
tmp вне форума  
Старый 08.07.2013, 21:11   #28
chizer
Senior Member
 
Аватар для chizer
 
Регистрация: 01.02.2011
Сообщений: 727
Бабло: $191845
По умолчанию

Цитата:
Сообщение от rushter Посмотреть сообщение
Вывод через базу не редкость
А где можно почитать про такое с примерами?
chizer вне форума  
Старый 08.07.2013, 21:39   #29
tmp
Ебланнед
 
Регистрация: 27.11.2012
Сообщений: 223
Бабло: $43064
По умолчанию

Цитата:
Сообщение от chizer
А где можно почитать про такое с примерами?
Offtopic
__________________
- Запрещено совершать противоправные действия в отношении форума и его участников.
- Запрещена неконструктивная критика форума, а также клевета в адрес администрации.
tmp вне форума  
Старый 08.07.2013, 23:41   #30
rushter
Senior Member
 
Регистрация: 28.11.2009
Сообщений: 1,787
Бабло: $299365
По умолчанию

Цитата:
Сообщение от chizer Посмотреть сообщение
А где можно почитать про такое с примерами?
Зависит от cms. В vb все шаблоны в бд лежат.
У wp есть много плагинов который свой вставки тоже в бд хранят + у wp в виде виджета можно засунуть и люди будут даже это долго искать.
Куча способов, фантазия и знания нужны только.
rushter вне форума  
Старый 09.07.2013, 11:25   #31
Alexsize
All is Dust
 
Регистрация: 18.12.2008
Сообщений: 312
Бабло: $61480
По умолчанию

Обмельчал народ
Alexsize вне форума