Дэвид Блейн? Если вы сами нашли этот код - то как? Если кто-то нашел - то каким образом код появился на сайте? Бывало, конечно, что и у хостеров дыры находились...Проставив пару строк кода они получают полный доступ к сайту
Новый тип взлома сайтов. Рекомендуется к прочтению!
(Ответов: 31, Просмотров: 7581)
- 17.02.2014 14:56
- 17.02.2014 14:56
STRIJ, это у тебя шелл залит.
- 17.02.2014 15:14
seobb, код на разных движках одинаковый?
- 17.02.2014 17:49Новичок

- Регистрация: 09.09.2013
- Сообщений: 1
- Репутация: 6
думаю, этот как раз из области услуг данной фирмы: trastik.com
Выдержка с главной страницы:P.S. не пользуюсь услугами таких "товарищей".Мы не светим базу наших площадок, т.к. это взломанные сайты, и владельцам этих сайтов не нужно об этом знать. Ссылка на площадку предоставляется покупателю сразу после размещения.Спасибо сказали:
seobb(17.02.2014), - 17.02.2014 17:54
STRIJ, удали пользователя demo с паролем admin!
..и я тебя больше не потревожу :)Последний раз редактировалось Rubilnik; 17.02.2014 в 17:59.
- 17.02.2014 19:05Новичок

- Регистрация: 31.08.2011
- Сообщений: 9
- Репутация: 2
seobb, На Joomla для \includes\defines.php можно вынести файлы конфигурации на уровень выше за пределы папки сайта, а в htaccess прописать запрет на выполнение всех скриптов, кроме index.php, даже если скрипт зальют к вам на сервер, то он не запустится. Как-то так:
<Filesmatch ".(php)$">
order allow,deny
deny from all
</Filesmatch>
<Files ~ ".(php)$">
Deny from all
</Files>
<Filesmatch "^index.php">
order allow,deny
allow from all
</Filesmatch>Спасибо сказали:
seobb(17.02.2014), - 17.02.2014 22:10
Побайтовым сравнением всех файлов проектов с копиями в бекапах, это можно сделать в Total Commander. У меня бекапятся не только базы, а вообще все файлы.
Как код появился в файлах - так и не понял.
---------- Сообщение добавлено 17:08 ---------- Предыдущее 17:08 ----------
Да.
---------- Сообщение добавлено 17:10 ---------- Предыдущее 17:08 ----------
Вполне вероятно кстати.... - 17.02.2014 22:23
Внедрить что угодно можно. Главное найти дырку. Америка не открыта. Подробностей нет. Скорее всего обычное дело.
- 18.02.2014 14:57Студент

- Регистрация: 30.07.2012
- Сообщений: 37
- Репутация: 1
Хакеры стали телепатами. Скоро можно будет взломать сайт, нажав на одну кнопку
- 19.02.2014 10:28Студент

- Регистрация: 20.10.2013
- Сообщений: 81
- Репутация: 6
А у меня был странный случай. На движке ВП перестали адекватно загружаться картинки: вроде что - то залилось, а изображения нет. Стала смотреть файлы, а там... С каждого загруженного изображения несколько сотен копий. Удаляю, через пару минут появляются снова. В итоге закрыла папку от записи. Открывала, только когда сама заливала файлы. Затем удаляла лишнее, которое появлялось за время заливки, и закрывала опять. Месяца через полтора все стало нормально.
Проверяю сайт регулярно: лишних ссылок не появляется, трафик вроде тож не уходит. Если это - взлом, то интересно понять хотя бы: для чего? У кого - нибудь было что - то похожее?
Тэги топика:
- ----------,
- assert,
- deny,
- order,
- безопасность,
- взлом,
- галочка,
- добавить,
- домен,
- дракон,
- друг,
- изображение,
- лишний,
- новый,
- папка,
- появляться,
- право,
- предыдущий,
- прочтение,
- рекомендоваться,
- сайт,
- скрипт,
- сообщение,
- стать,
- удалять,
- услуга,
- файл,
- хакинг,
- черный,
- шаблон
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Обращение к форумчанам. К прочтению обязательно. | Обсуждение форума и ваши предложения | 125 | 09.04.2014 08:58 |
SEO советы, которым рекомендуется придерживаться. | Обучающие статьи | 13 | 14.02.2013 01:00 |
Правила раздела : Обязательно к прочтению | 0 | 12.11.2011 23:06 | |
Правила раздела : Обязательно к прочтению | Апдейты Yandex | 0 | 12.11.2011 22:55 |
Как перенести блог на новый хостинг. Востановление после взлома | Дайджест блогосферы | 1 | 14.08.2011 21:42 |









