CodeNet - все для программиста!CodeNet - 10 лет - мегавстреча!
Все для программиста!
  Статьи   Форум   Исходники   Каталог   Хостинг   IRC  
 Справочник функций

Ваш аккаунт

Логин:
Пароль:

Забыли пароль?
Регистрация

Почтовая рассылка



Подписчиков: 6553
(Из них RSS: 0)

Последний выпуск: 22.06.2010
Старый 17.07.2009, 10:35   #1
dead_star
Специалист
 
Аватар для dead_star
 
Регистрация: 26.11.2006
Сообщений: 353
Вес репутации: 0
dead_star is an unknown quantity at this point
По умолчанию похачели сайт. как лечить и как защитить

сетуация следующая
уже второй раз за последние 2 месяца похачели одни из моих сайтов
в связи с этим необходимо что-то сделать
что я имею в виду под словом похачели
в некоторые страници сайта добавиели js код который загружает сторонний сайт

сайты которые взломали друг с другом никак не связаны
находятся на разных серверах, на разных операционках(win & linux) и сервера стоят в разных частях города

возникает вопрос как злоумышленик смог записать данные в файлы сайта
насколько мне известно это нельзя сделать через браузер
по моему мнению это делалось както через ftp или чтото подобное

естественно возникает вопрос как защитить сайты от таких атак

и третье в результате этой атаки сайт попал в бан. как его оттуда вытащить

ps если надо могу привети примеры js кода
__________________
Читайте Стругацких "Стажеры"
dead_star вне форума   Ответить с цитированием
Реклама
Старый 17.07.2009, 10:40   #2
k0t
Стажер
 
Аватар для k0t
 
Регистрация: 23.04.2007
Адрес: SPb
Сообщений: 75
Вес репутации: 7
k0t is on a distinguished road
По умолчанию

Себя проверьте антивирусом в первую очередь и измените пароли на ФТП.
k0t вне форума   Ответить с цитированием
Старый 17.07.2009, 11:05   #3
dead_star
Специалист
 
Аватар для dead_star
 
Регистрация: 26.11.2006
Сообщений: 353
Вес репутации: 0
dead_star is an unknown quantity at this point
По умолчанию

Цитата:
Сообщение от k0t Посмотреть сообщение
Себя проверьте антивирусом в первую очередь и измените пароли на ФТП.
ну это-то все понятно первым делом сделал
это так сказать оказание первой помощи
теперь осталось вылечить больного
__________________
Читайте Стругацких "Стажеры"
dead_star вне форума   Ответить с цитированием
Старый 17.07.2009, 11:57   #4
Fenyx
Эксперт
 
Аватар для Fenyx
 
Регистрация: 26.01.2005
Адрес: Киев
Сообщений: 703
Вес репутации: 0
Fenyx is an unknown quantity at this point
Отправить сообщение для Fenyx с помощью ICQ
По умолчанию

Цитата:
Сообщение от dead_star Посмотреть сообщение
ну это-то все понятно первым делом сделал
это так сказать оказание первой помощи
теперь осталось вылечить больного
Руцями, обычно эта хрень заражает файлы main, index, также некоторые пхп, кажисть все хтмл. Может положить на сайт експлоит, смотри пхп скрипты особенно неизвестные по имени. Лекарство мной было найдено одно - перевод где возможно на секур ФТП + ограничение на логин с диапазона айпишников + реинстал системы на которой велась разработка. Также было подозрение что эта дыра тотал командера - снес его и уже не пользуюсь. Одно время долго боролся с этой хренью.
__________________
http://wmast.com.ua Цабака бывает кусачей
Fenyx вне форума   Ответить с цитированием
Старый 17.07.2009, 12:16   #5
temporary_user
Стажер
 
Регистрация: 07.05.2009
Сообщений: 50
Вес репутации: 0
temporary_user is an unknown quantity at this point
По умолчанию

чтобы лечить, надо знать от чего ты лечишься
это я к тому, что сначала надо определить через какую именно дырку залезли, и её закрыть.
также поинтересуйся у прова может какие локальные эпидемии есть и не только твои сайты ломают...если так, то может пров хоть как-то поможет.

а конкретного способа по защите дать невозможно, ибо только ты знаешь какой софт у тебя там стоит и как оно всё настроено
вообще в нете полно манов по поводу обезопашивания веб-серверов

p.s. от себя добавлю - интуиция мне подсказывает что на обоих серваках ты мог юзать одинаковые пароли, следовательно основа проблемы может лежать именно в нестойких паролях (ну это так, мысли вслух )

Последний раз редактировалось temporary_user; 17.07.2009 в 12:20
temporary_user вне форума   Ответить с цитированием
Старый 17.07.2009, 12:57   #6
dead_star
Специалист
 
Аватар для dead_star
 
Регистрация: 26.11.2006
Сообщений: 353
Вес репутации: 0
dead_star is an unknown quantity at this point
По умолчанию

Цитата:
Сообщение от temporary_user Посмотреть сообщение
p.s. от себя добавлю - интуиция мне подсказывает что на обоих серваках ты мог юзать одинаковые пароли, следовательно основа проблемы может лежать именно в нестойких паролях (ну это так, мысли вслух )
учетные записи на серверах разные
отличается логин и пароль
и код взломщика в обоих случаях разный

в последнем случае сайт висел на хостинге
но взломали только этот сайт, другие не трогали
вероятней всего ломали либо через ftp учетную запись вебмастера
или целью хакера был только конкретно этот сайт

есть мысль что просто сетку прослушали и выцепили логин и пароль от фтпшной учетки

осталась еще одна нерешенная проблем
сайт находится в бане, как его оттуда вытащить
сами понимаете что так оставлять нельзя
ссылка: http://mmms.ru/
__________________
Читайте Стругацких "Стажеры"
dead_star вне форума   Ответить с цитированием
Старый 17.07.2009, 13:28   #7
Fenyx
Эксперт
 
Аватар для Fenyx
 
Регистрация: 26.01.2005
Адрес: Киев
Сообщений: 703
Вес репутации: 0
Fenyx is an unknown quantity at this point
Отправить сообщение для Fenyx с помощью ICQ
По умолчанию

Цитата:
Сообщение от dead_star Посмотреть сообщение
учетные записи на серверах разные
отличается логин и пароль
и код взломщика в обоих случаях разный

в последнем случае сайт висел на хостинге
но взломали только этот сайт, другие не трогали
вероятней всего ломали либо через ftp учетную запись вебмастера
или целью хакера был только конкретно этот сайт

есть мысль что просто сетку прослушали и выцепили логин и пароль от фтпшной учетки

осталась еще одна нерешенная проблем
сайт находится в бане, как его оттуда вытащить
сами понимаете что так оставлять нельзя
ссылка: http://mmms.ru/
Причина бана?
Если имеется ввиду что гугля говорит что сайт возможно заражен - ждать переиндексации, если реально бан, то искоренять причину бана, за скрипты в бан не кидают )) ну и в любом случае, если бан - убирать все сцылкопомойки, любую серую и черную оптимизацию и подавать запросы на вывод из бана - только так ))
__________________
http://wmast.com.ua Цабака бывает кусачей
Fenyx вне форума   Ответить с цитированием
Старый 17.07.2009, 14:01   #8
dead_star
Специалист
 
Аватар для dead_star
 
Регистрация: 26.11.2006
Сообщений: 353
Вес репутации: 0
dead_star is an unknown quantity at this point
По умолчанию

Цитата:
Сообщение от Fenyx Посмотреть сообщение
Если имеется ввиду что гугля говорит что сайт возможно заражен
если лесть через гугль сообщение "Предупреждение- посещение этого сайта может нанести вред Вашему компьютеру!"
напрямую открываю ссылку через фокс, там черный экран и красный алерт Reported Attack Site!
напрямую через ие нормально открывается, без алертов
__________________
Читайте Стругацких "Стажеры"
dead_star вне форума   Ответить с цитированием
Старый 17.07.2009, 14:21   #9
Fenyx
Эксперт
 
Аватар для Fenyx
 
Регистрация: 26.01.2005
Адрес: Киев
Сообщений: 703
Вес репутации: 0
Fenyx is an unknown quantity at this point
Отправить сообщение для Fenyx с помощью ICQ
По умолчанию

Цитата:
Сообщение от dead_star Посмотреть сообщение
если лесть через гугль сообщение "Предупреждение- посещение этого сайта может нанести вред Вашему компьютеру!"
напрямую открываю ссылку через фокс, там черный экран и красный алерт Reported Attack Site!
напрямую через ие нормально открывается, без алертов
Убрать код и ждать переиндексации
__________________
http://wmast.com.ua Цабака бывает кусачей
Fenyx вне форума   Ответить с цитированием
Старый 17.07.2009, 14:42   #10
temporary_user
Стажер
 
Регистрация: 07.05.2009
Сообщений: 50
Вес репутации: 0
temporary_user is an unknown quantity at this point
По умолчанию

а что за скрипт?
часом не какой нить последний эксплойт? (типа http://www.securitylab.ru/vulnerability/382197.php)

зараженный портал, начинает сам заражать других..за это и могли забанить. ну а как решить эту проблему совет уже дали
temporary_user вне форума   Ответить с цитированием
Ответ

Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Можно ли защитить код? blind7 Visual Basic 5 24.08.2007 01:02
как защитить программу? KurL Компьютерная безопасность 34 07.05.2007 15:40
Как защитить код PHP ? eliteMOBILE Общалка :) 19 25.11.2006 10:48
RSS как защитить windoctor Web программирование 16 24.11.2006 15:28
как защитить dll Kalitkin Microsoft Visual C++ 3 14.12.2004 13:30


Часовой пояс GMT +4, время: 11:58.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd. Перевод: zCarot
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог