X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Как востановить сайт после хакерской атаки
orgazmen
orgazmen
Topic Starter сообщение 2.7.2009, 10:08; Ответить: orgazmen
Сообщение #1


У меня такая проблема.
Уже второй раз мой сайт подвергся хакерской атаке.
Сайт сделан на движке PHP-Fusion 6
Недавно в браузере посмотрел HTML код главной странице (для контроля), и увидел несколько сотен ссылок на зарубежные сайты. Примерно пару месяцев назад было тоже самое и те же ссылки. Прошлый раз мне пришлось снести движок сайта и базу и заливать все заново. Ссылки присутствуют в кодах HTML на всех страницах сайта но в браузере все выглядит как обычно, то есть никаких чужих видимых ссылок нет. При детальном изучение кода пришел к выводу что код размещен в панели приветствия. После удаления этой панели и еще одной не видимой панели (неизвестно откуда появившейся), чужие ссылки исчезли. Но теперь у меня возникла проблема. Все созданные мной панели исчезли то есть все что входит в СМС осталось кроме тех панелей которые я сам добавлял. Но это еще не все, при добавление новой панели я вписываю код панель просматривается при «предварительный просмотр» я сохраняю, но панель на сайте не появляется, а при открытии этой панели с помощью функции «редактировать» вижу что кода вообще нет.
Может кто ни будь объяснит мне что это было, как это возможно и как от этого обезопасить свой сайт. Сливать каждый раз СМС и базу и заливать все по новой каждый месяц просто нереально.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robot-sgibatel
Robot-sgibatel
сообщение 2.7.2009, 11:43; Ответить: Robot-sgibatel
Сообщение #2


Сменить все пароли (почта, хостинг, админка), не храниить далее нигде пароли (жезл, тотал коммандер), антивирус, фаерволл, выставить чмод индексных файлов 444, ограничить доступ к панели хостинга по IP (если такое у хоста есть, и если IP у вас постоянный) .... Быть внимательным и бдительным.


Поблагодарили: (0)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
FordogeN
FordogeN
сообщение 2.7.2009, 12:02; Ответить: FordogeN
Сообщение #3


(orgazmen @ 2.7.2009, 12:08) *
Сливать каждый раз СМС и базу и заливать все по новой каждый месяц просто нереально.

СМС - т.е. CMS?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
orgazmen
orgazmen
Topic Starter сообщение 2.7.2009, 15:54; Ответить: orgazmen
Сообщение #4


(FordogeN @ 2.7.2009, 12:02) *
СМС - т.е. CMS?

Да СMS, непереключил вовремя регистр.
Пароли поменял, а вот с чмодом индексных фалов 444 подскажите как выставить?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Banderas
Banderas
сообщение 2.7.2009, 16:49; Ответить: Banderas
Сообщение #5


В тотал командере: Файлы => Изменить атрибуты. Или же в админке самого хостинга может быть (в McHost есть).

пс. Если хостер хороший, то можешь сказать что бы востановили все как было 3 дня назад и всё :lol:
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZiTosS
ZiTosS
сообщение 2.7.2009, 22:57; Ответить: ZiTosS
Сообщение #6


orgazmen, важно запомнить, чтобы не повторилось подобное вновь, нужно проверить свой компьютер на черви и трояны. Возможно ваши данные были перехвачены и отправлены. Это не новость в смире интрнет.
1) Чистите компьютер от вирусов.
2) Меняете все пароли к FTP и почты.
3) chmod я уж не думаю что что-то даст... Всё же права на исполнение index не дают злоумышленнику использовать XSS.
Могут быть дыры в include... Это очень большая дырка, тогда тут избавиться только патчем. Имею ввиду возможно в инете есть описание багов Fusion и описано как от них избавиться.


Поблагодарили: (0)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Robot-sgibatel
Robot-sgibatel
сообщение 3.7.2009, 10:12; Ответить: Robot-sgibatel
Сообщение #7


Еще денвер никогда не юзайте с подключеным инетом, говорят так могуи хакеры через него все что нужно с компа сливать себе.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
v1ex
v1ex
сообщение 3.7.2009, 10:17; Ответить: v1ex
Сообщение #8


(Bender @ 3.7.2009, 12:12) *
Еще денвер никогда не юзайте с подключеным инетом, говорят так могуи хакеры через него все что нужно с компа сливать себе.

Если порт закрыт для внешки, то врятле...
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
airflow
airflow
сообщение 12.7.2009, 22:43; Ответить: airflow
Сообщение #9


Смена паролей исправит ситуацию только не храни их на машине.
самые качественные кондиционеры daikin 5g9yu для вас
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
sphider
sphider
сообщение 17.7.2009, 14:18; Ответить: sphider
Сообщение #10


На некоторых хостингах есть ежедневный бекап данных...

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Будет ли склейка сайтов если старый телефон перенести на новый сайт?
2 noviktamw 595 Вчера, 23:05
автор: Liudmila
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлы[Услуги] Баннер/Графика/Сайт
241 FillPlay 180770 Вчера, 15:19
автор: FillPlay
Открытая тема (нет новых ответов) Как в пушсетках покупают по 100-200 тысяч кликов за день?
2 Boymaster 722 24.4.2024, 17:52
автор: Boymaster
Горячая тема (нет новых ответов) Ваш сайт блокирует Роскомнадзор?
29 hollywooduk 6032 24.4.2024, 11:21
автор: hollywooduk
Горячая тема (нет новых ответов) Как вы отдыхаете от работы за компом
151 adw-kupon.ru 19906 23.4.2024, 13:52
автор: Vmir


 



RSS Текстовая версия Сейчас: 26.4.2024, 4:51
Дизайн