Взломали сайт, помогите решить проблему хотя бы советом. - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Разное / Other > Курилка / Yak floor

Курилка / Yak floor
Свободное общение, рассуждения на любые интересные вам темы.

Ответ
Опции темы
Непрочитано 11.02.2012, 16:06   #1
Аватар для Tonchi
Герой

Автор темы (Топик Стартер) Взломали сайт, помогите решить проблему хотя бы советом.

Здравствуйте дорогие друзья. Вчера случилась не приятная ситуация. Мой сайт который еще в разработке был взломан неизвестным злоумышленником. Пока только догадки кто это мог сделать. Подозреваю Людей которые работали на сайте. Сейчас они уволены, но думаю они могли на вредничать.

Сайт стоит на CMS Dle 9.4 установлено множество модулей, порядка 6-ти, но все куплено так что думаю проблема не у них. Хотя знаю что взламывают через модули. Но тех кого я подозреваю такое бы не сделали. Скорее всего в сайт всунута какая-то стучалка, шелл или еще что-то.

Злоумышленник смог получить доступ к поему аккаунту на сайте после чего удалил его и все аккаунты которые были на сайте.
Сайт был закрыт, но его открыли. Я создал файл .htaccess с закрытием доступа к сайту. Все что смог сделать сразу.

Это началось вчера вечером, но я это быстро просек, быстро восстановил старую БД, сменил все пароли как до аккаунтов так и до самой БД. Удаленный доступ кстати к ней закрыт. Сегодня утром это случилось повторно, значит злоумышленник как-то делает себе доступ к админке.

Посоветуйте друзья как это решить по быстрее. Спасибо. Если шелл был вшит в файлы движка то это не проблема, можно переустановить. Хочу еще пересмотреть весь шаблон... Может есть простейшее решение проблемы?
Tonchi вне форума Ответить с цитированием
Непрочитано 11.02.2012, 16:12   #2
Аватар для Cain
Пользователь

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Решение 1:
Гуглить по фразе "XXX exploit", подставляя вместо ХХХ - название модулей установленных на сайте. При получении положительных результатов - удалять/обновлять/искать замену модулям (на выбор т.с.).

Решение 2:
Смотреть логи вебсервера на предмет sql-иньекций. По результатам править уязвимые скрипты.
Cain вне форума Отправить сообщение для Cain с помощью ICQ Ответить с цитированием
Сказали спасибо:
Непрочитано 11.02.2012, 16:19   #3
Аватар для Dizband
ЛК под любые игры

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Цитата:
Сообщение от Cain Посмотреть сообщение
Смотреть логи вебсервера на предмет sql-иньекций.
Это все уязвимости, которые существуют?
Сюда бы логфайл прикрепить.
Dizband вне форума Ответить с цитированием
Сказали спасибо:
Непрочитано 11.02.2012, 16:30   #4
Аватар для Tonchi
Герой

Автор темы (Топик Стартер) Re: Взломали сайт, помогите решить проблему хотя бы советом.

Простите за глупый вопрос, а какой именно лог файл прикрепить?. Был бы рад помощи. Спасибо.
Tonchi вне форума Ответить с цитированием
Непрочитано 11.02.2012, 16:36   #5
Эксперт

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Ссылочку скинь в ПМ, проанализирую твой сайт. или в аську напиши 6o6o61o
ReaM вне форума Ответить с цитированием
Непрочитано 11.02.2012, 16:39   #6
Аватар для ExLite
.

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Диапазон после смены всех паролей и до обнаружения повторного взлома. Это вчерашние вечерние и сегодня утренние логи как я понял.
ExLite вне форума Отправить сообщение для ExLite с помощью ICQ Отправить сообщение для ExLite с помощью Skype™ Ответить с цитированием
Непрочитано 11.02.2012, 17:00   #7
Аватар для Tonchi
Герой

Автор темы (Топик Стартер) Re: Взломали сайт, помогите решить проблему хотя бы советом.

Как я понимаю взлом осуществляется через POST запросы, и подробности в лог
не пишутся. Кокрас когда это началось, один IP сделал больше всего пост запросов.
Вчера 28 запросов сегодня 124
Как я понимаю взломщик засветился именно этими запросами. Ибо сайт был закрыт, и на него почти никто не заходил. Там есть пару моих запросов, свою ИП я знаю.

Добавлено через 19 минут
Спасибо всем, спасибо друзья. Нашел на сайте Шелл, который отправлял пароли и хз что еще на какой-то адрес.
Файлик удалил, но собираюсь проверить сайт еще на наличие этих файлов.

Последний раз редактировалось Tonchi; 11.02.2012 в 17:19. Причина: Добавлено сообщение
Tonchi вне форума Ответить с цитированием
Непрочитано 11.02.2012, 17:48   #8
Аватар для Dizband
ЛК под любые игры

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Нуленая DLE? Если да, то не удивительно.
Dizband вне форума Ответить с цитированием
Непрочитано 11.02.2012, 18:19   #9
Аватар для Tonchi
Герой

Автор темы (Топик Стартер) Re: Взломали сайт, помогите решить проблему хотя бы советом.

Цитата:
Сообщение от n0nam3 Посмотреть сообщение
Нуленая DLE? Если да, то не удивительно.
ритейл+ключик
Tonchi вне форума Ответить с цитированием
Непрочитано 11.02.2012, 20:27   #10
Супергерой

По умолчанию Re: Взломали сайт, помогите решить проблему хотя бы советом.

Tonchi, вполне возможно, что те ребята и залили тебе шелл "на всякий случай".
Romka вне форума Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите решить проблему Dyshha Lineage II 20 31.01.2012 19:00
[Error] Помогите решить проблему Fil Серверная часть 10 30.08.2010 03:32
Помогите решить проблему с сетью. IIIsergyIII Rising Force Online 0 22.07.2010 09:35
Помогите решить проблему vinste Aion 8 23.06.2010 01:24
Помогите пожалуйста решить проблему JOHNNICK Серверная часть 13 12.02.2010 09:43


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 05:40. Часовой пояс GMT +3.

Вверх