Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: Шеллы в коде, чья вина?
цитата
02/09/13 в 06:29
 metalab
обнаружил в коде сайта на WP шеллы и редиректы.
вход в админку закрыт в htaccess, права 444

как разобраться чья вина владельца сайта или хостера? спасибо
цитата
02/09/13 в 09:49
 Erotix
Как хостер может отвечать, за софт, который ты ставишь?
цитата
02/09/13 в 10:07
 metalab
вопрос не в хосте, чуток другого плана - хочу для себя понять шеллы внедрили через уязвимости в WP или через уязвимость в защите хостера
цитата
02/09/13 в 10:19
 Nux
может быть как первое так и втрое, а так же третье - через тебя.
цитата
02/09/13 в 11:36
 metalab
мне это все понятно )))

как выяснить конкретно через кого, реально или нет
цитата
02/09/13 в 12:01
 shako
metalab: ну например сморишь даты изменения файлов в которых шелл есть, смотриш логи фтп заходов, логи заходов в админку - где найдешь совпадения по датам тот и виноват icon_smile.gif
цитата
02/09/13 в 12:08
 Pentarh
Не знаю, что ты тут ожидаешь услышать. Выяснение причин взлома это весьма узкопрофессиональный вопрос, решению которого не научишь двумя постами.
цитата
02/09/13 в 13:31
 metalab
коллеги, всем спасибо, тему закрываю.
цитата
23/09/13 в 22:12
 metalab
с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?
цитата
23/09/13 в 22:38
 Nux
смотрите что в этот файл пишет, как примитивно простой вариант - запретить запись в htaccess правами и читать ошибки php какие должны быть включены в php.ini.

* вобще в первую очередь нужно включать все логи ( в том числе и доступа) и тщательно их изучать...
цитата
24/09/13 в 04:17
 awm5433224455
metalab писал:
с момента первого поста ломанули 4 сайта. в последнем нашли вредоносный код в htaccess, удаляем, он снова появляется через какое-то время. могут ли тут быть сомнения в бреше хостера?

виноваты все вокруг кроме себя любимого? facepalm.gif
цитата
25/09/13 в 17:27
 metalab
awm5433224455: на пустом месте не строй теорий, если строишь при себе оставляй.

Nux: хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста
цитата
25/09/13 в 18:33
 raider
мониторьте вхождения
цитата
25/09/13 в 18:47
 Stek
metalab писал:
Nux: хостингом пользуюсь больше года, за две недели 4 взлома, советуют менять хостинг, я тут пытаюсь понять в чем дело. хостер отписывается, мы не причем, это все ваши сайты. админ товарищ смотрел на сайты и уверяет что 105% баг хоста

Файл для записи вэб серверу доступен ? Если да, ищи дырку в скриптах.
цитата
25/09/13 в 19:28
 EvGenius
metalab писал:
за две недели 4 взлома

почему просто не переехать и подождать 2 недели? icon_rolleyes.gif
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям
цитата
25/09/13 в 20:23
 Muravej
EvGenius писал:
почему просто не переехать и подождать 2 недели? icon_rolleyes.gif
если взломов не будет, остаться
если будут... может все же прислушаться к чужим теориям


Поддержу EvGenius - перевезите те ресурсы, что взломали, к другому хостеру - и будет понятно действительно ли это "105% баг хостера" icon_mad.gif
цитата
27/09/13 в 16:07
 12-12-12
Делай как я,

1)добавь не существующий сайт на отдельный ftp

2)залей на него ченибуть

главное чтобы было .htaccess и index.php

3)потом делаешь файл test.php

Код:

<?php

if (md5_file('.htaccess')!='здесь вбиваеш MD5 файла '){

mail("test@mydomen.com", "hacked htaccess ", "$acked htaccess md5: ".md5_file('.htaccess'));

}

if (md5_file('index.php')!='здесь вбиваеш MD5 файла '){

mail("test@mydomen.com", "hacked htaccess ", "hacked index.php md5: ".md5_file('.index.php'));

}

?>



4) дергаещ test.php по крону раз в пол часа нормально

5)потом идеш в панель и меняиш пароль на frp

И как только тебе прилетает письмо идешь с текстом (hacked index.php), беги отрывать яйца хостеру (потомучто на не сущиствуещий сайт зайти не водможно а пароль угнать от ftp не могли потому что ты его сменил и больше не пользовался
цитата
27/09/13 в 21:33
 MrDio
Кому надо, могу подогнать контакты грамотного товарища. Найдет где дырка была, даст рекомендации как устранить. Когда меня ломанули, быстро помог.
цитата
27/09/13 в 21:52
 Stek
MrDio писал:
Найдет где дырка была, даст рекомендации как устранить.

Гуру медитации ? Если это не дырка в паблик софте - то, найти ее очень трудно, особенно учитывая анализ чужого кода.
цитата
27/09/13 в 22:52
 andreich
вопрос ТС не адекватен
хостинг то какой шаред, VDS/VPS, дедик, колокейшин, какое при этом был договор афферты ? (уверен что ТС его не читал)


Эта страница в полной версии