Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взломали сайт (shell)
 
 автор: а-я   (02.02.2010 в 06:01)   письмо автору
5 Кб
 
 

В общем помогаю одному знакомому с его сайтом.
Сайт соц. cеть. скриптов уйма (форум, чат, обменик и т.д.) с возможностью заливать файлы.

И вот на днях залили эту "радость"(прекрипил файл), прям в документ_рут ("www").
Полнейший доступ..
Переадресация на всякие партнерские программы.

Написали мне, я исправил все назад.
К моему великому удивлению логи были отключены. -> включил.

След. шаг хакеров, полностью снесли весь сайт.
Но тут я еще больше удивился, они снесли не только сам сайт, но и соседние, который на том же аккуанте(т.е. сайты моего знакомого) + снесли все логи, которые выше документ_рут. =/

При этом ограничили доступ! Хе.поймешь как они умудрились. В папку с сайтом не пускало ни через фтп, ни через панель хостинга. -> бэкап, за вчерашний день (Слава хостеру)

Написали хостеру, предоставил логи. Но тишина. ftp-логи, логи сервера молчат.
Как будто этот шелл там и был в течении месяца.

Написал небольшой скрипт. Поставил поверх всех скриптов, думаю должно помочь, пока все работает, а может просто хакеры и не пытались. Логи молчат.


Так к чему тему создал?
Давайте обсудим борьбу с подобными атаками.
Как бы Вы поступили (поступали)?

  Ответить  
 
 автор: а-я   (02.02.2010 в 06:03)   письмо автору
14.6 Кб
 
   для: а-я   (02.02.2010 в 06:01)
 

читабельный вариант шелла. ->>>>>>>>>>>>>>>>>

  Ответить  
 
 автор: GeorgeIV   (02.02.2010 в 10:07)   письмо автору
 
   для: а-я   (02.02.2010 в 06:01)
 

то, что логи молчат,ни о чем не говорит. Опытные хакеры подчищают за собой

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования