Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Хостинги / Домены / Железо
»
Тема:
Шеллы в коде, чья вина?
Новая тема
Ответить
цитата
02/09/13 в 06:29
metalab
обнаружил в коде сайта на WP шеллы и редиректы.
вход в админку закрыт в htaccess, права 444
как разобраться чья вина владельца сайта или хостера? спасибо
цитата
02/09/13 в 09:49
Erotix
Как хостер может отвечать, за софт, который ты ставишь?
цитата
02/09/13 в 10:07
metalab
вопрос не в хосте, чуток другого плана - хочу для себя понять шеллы внедрили через уязвимости в WP или через уязвимость в защите хостера
цитата
02/09/13 в 10:19
Nux
может быть как первое так и втрое, а так же третье - через тебя.
цитата
02/09/13 в 11:36
metalab
мне это все понятно )))
как выяснить конкретно через кого, реально или нет
цитата
02/09/13 в 12:01
shako
metalab:
ну например сморишь даты изменения файлов в которых шелл есть, смотриш логи фтп заходов, логи заходов в админку - где найдешь совпадения по датам тот и виноват
цитата
02/09/13 в 12:08
Pentarh
Не знаю, что ты тут ожидаешь услышать. Выяснение причин взлома это весьма узкопрофессиональный вопрос, решению которого не научишь двумя постами.
цитата
02/09/13 в 13:31
metalab
коллеги, всем спасибо, тему закрываю.
цитата
23/09/13 в 22:12
metalab
с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?
цитата
23/09/13 в 22:38
Nux
смотрите что в этот файл пишет, как примитивно простой вариант - запретить запись в htaccess правами и читать ошибки php какие должны быть включены в php.ini.
* вобще в первую очередь нужно включать все логи ( в том числе и доступа) и тщательно их изучать...
цитата
24/09/13 в 04:17
awm5433224455
metalab писал:
с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?
виноваты все вокруг кроме себя любимого?
цитата
25/09/13 в 17:27
metalab
awm5433224455:
на пустом месте не строй теорий, если строишь при себе оставляй.
Nux:
хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста
цитата
25/09/13 в 18:33
raider
мониторьте вхождения
цитата
25/09/13 в 18:47
Stek
metalab писал:
Nux: хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста
Файл для записи вэб серверу доступен ? Если да, ищи дырку в скриптах.
цитата
25/09/13 в 19:28
EvGenius
metalab писал:
за две недели 4 взлома
почему просто не переехать и подождать 2 недели?
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям
цитата
25/09/13 в 20:23
Muravej
EvGenius писал:
почему просто не переехать и подождать 2 недели?
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям
Поддержу EvGenius - перевезите те ресурсы, что взломали, к другому хостеру - и будет понятно действительно ли это "105% баг хостера"
цитата
27/09/13 в 16:07
12-12-12
Делай как я,
1)добавь не существующий сайт на отдельный ftp
2)залей на него ченибуть
главное чтобы было .htaccess и index.php
3)потом делаешь файл test.php
Код:
<?php
if (md5_file('.htaccess')!='здесь вбиваеш MD5 файла '){
mail("test@mydomen.com", "hacked htaccess ", "$acked htaccess md5: ".md5_file('.htaccess'));
}
if (md5_file('index.php')!='здесь вбиваеш MD5 файла '){
mail("test@mydomen.com", "hacked htaccess ", "hacked index.php md5: ".md5_file('.index.php'));
}
?>
4) дергаещ test.php по крону раз в пол часа нормально
5)потом идеш в панель и меняиш пароль на frp
И как только тебе прилетает письмо идешь с текстом (hacked index.php), беги отрывать яйца хостеру (потомучто на не сущиствуещий сайт зайти не водможно а пароль угнать от ftp не могли потому что ты его сменил и больше не пользовался
цитата
27/09/13 в 21:33
MrDio
Кому надо, могу подогнать контакты грамотного товарища. Найдет где дырка была, даст рекомендации как устранить. Когда меня ломанули, быстро помог.
цитата
27/09/13 в 21:52
Stek
MrDio писал:
Найдет где дырка была, даст рекомендации как устранить.
Гуру медитации ? Если это не дырка в паблик софте - то, найти ее очень трудно, особенно учитывая анализ чужого кода.
цитата
27/09/13 в 22:52
andreich
вопрос ТС не адекватен
хостинг то какой шаред, VDS/VPS, дедик, колокейшин, какое при этом был договор афферты ? (уверен что ТС его не читал)
Новая тема
Ответить
Эта страница в полной версии