Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Меня хакнули!
 
 автор: крост   (27.02.2007 в 17:07)   письмо автору
 
 

Звонит заказчик, мол сайт не работает.
Загружаю по ФТП с сервера /index.php на комп, просматриваю, а там 300 ссылок на какой-то левый сайт.
Стрницу залил заново. Всё Ок.
Знаю, вопрос сотню раз обсуждался, но всё таки, какие права надо устаналивать для таких страниц и папок?
Спасибо.

   
 
 автор: Равечка   (28.02.2007 в 00:14)   письмо автору
 
   для: крост   (27.02.2007 в 17:07)
 

скрпиты в студию

   
 
 автор: Крост   (28.02.2007 в 00:39)   письмо автору
 
   для: Равечка   (28.02.2007 в 00:14)
 

Сайт представляет собой РНР страници. Например, /index.php, в которой идёт обычный html код, а также такой РНР код:

<?
include 'template/top.php';
?>

(страници состоят из темплейтов). Страничка top.php состоит только из html кода.
Всё это неудобно, но в своё время мне казалось единственно возможным вариантом.

   
 
 автор: cheops   (28.02.2007 в 01:37)   письмо автору
 
   для: крост   (27.02.2007 в 17:07)
 

Увели FTP-пароли, меняйте, при этом чистите машины, где использовались пароли - где-то сидит троянец их ворующий.

   
 
 автор: Крост   (01.03.2007 в 00:08)   письмо автору
 
   для: cheops   (28.02.2007 в 01:37)
 

Спасибо! Сегодня злющий заказчик разбудил с предьявлением рекламации! Ну а я то свою работу сделал и вали от меня! Но совесть не позволяет... Сайт уже второй раз атакован хакерами...

   
 
 автор: mr Bin   (01.03.2007 в 00:18)   письмо автору
 
   для: Крост   (01.03.2007 в 00:08)
 

адрес сайта? интересно даже :)

   
 
 автор: Крост   (01.03.2007 в 12:51)   письмо автору
 
   для: mr Bin   (01.03.2007 в 00:18)
 

Я попробовал установить атрибут 440 на главную страничку, кажется это помогло!

   
 
 автор: vbps   (01.03.2007 в 17:08)   письмо автору
 
   для: Крост   (01.03.2007 в 12:51)
 

1. На сайте есть форумы phpbb ipb и т.п. и т.д. кроме скипта?
2. Появились посторонние файлы? Возможно чужой код в твоих скриптах.
3. Если есть другие сайты на этом хосте проверь, их.

Вообще с такими вопросами... ссылку и скрипт в студию. Так трудно сказать т.к. вариантов много.

   
 
 автор: Крост   (02.03.2007 в 14:22)   письмо автору
 
   для: vbps   (01.03.2007 в 17:08)
 

Всем спасибо за help! Атаки прекратились. Постороних файлов небыло, php bb нет, форум и гостевая скачаны с хорошего сайта, настроены и проблем не создают, а других сайтов на этом хосте нет.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования