На сайт залили дор

(Ответов: 9, Просмотров: 1680)
  1. Студент Аватар для Sheffield157
    • Регистрация: 15.06.2012
    • Сообщений: 94
    • Репутация: 74
    • Webmoney BL: ?
    В сегодняшний ап вдруг заметил много страниц прибавилось на сайт _antiques-art.ru пересмотрел и обалдел, страниц 50 как минимум левых вообще например:
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.

    Поняв что падонки какимто макаром получили доступ к сайту, поменял все пароли админ панели, фтп и тп.
    Что дальше делать как это гавно вычистить теперь? Раздела /load/ на сайте нет видимо он там генерится скриптом.
    Сайт на joomla
    Спасибо за помощь.
    • 0
  2. Дипломник
    • Регистрация: 07.12.2011
    • Сообщений: 221
    • Репутация: 13
    Sheffield157,мой програмер чистит сайты от такого за деньги - если не найдешь на шару - пиши
    • 0
  3. Гуру Аватар для 13й
    • Регистрация: 03.02.2010
    • Сообщений: 1,660
    • Репутация: 1110
    • Webmoney BL: ?
    Sheffield157, попробуйте этот скрипт: Скрипт поиска вредоносного по на хостинге Если есть SSH доступ, то лучше пользоваться им для запуска скрипта.
    Как вариант - может быть залит шелл.
    Место свободно для Вашей рекламы. С предложениями в ЛС.
    • 0
  4. Гуру Аватар для ohmygod
    • Регистрация: 30.04.2011
    • Сообщений: 1,064
    • Репутация: 268
    • Webmoney BL: ?
    Проверьте .htaccess на предмет такого

    Код:
    RewriteEngine on
    RewriteRule ^load/(.*)$ /temp/$1
    • 1

    Спасибо сказали:

    OKyJIucT(04.12.2012),
  5. Опытный Аватар для kanzas
    • Регистрация: 30.04.2011
    • Сообщений: 453
    • Репутация: 156
    Ищите шел на сайте, если несколько сайтов на одном сервере проверьте и остальные, и да .htaccess наверняка чистить нужно. Проверьте свой комп на вирусы и не сохраняйте пароли в FTP-клиентах.
    • 0
  6. Опытный Аватар для izyalex
    • Регистрация: 20.11.2012
    • Сообщений: 254
    • Репутация: 38
    • Webmoney BL: ?
    Если есть SSH могу помочь с поиском шеллов и дальнейшими рекомендациями по защите.
    Сpanel хостинг и ISPmanager хостинг от 119р./мес
    VIP Премиум хостинг в Москве, 1000р./мес и не парюсь
    • 0
  7. Студент Аватар для SlarkStudio
    • Регистрация: 02.04.2013
    • Сообщений: 91
    • Репутация: 18
    • Webmoney BL: ?
    Могу помочь, пишите. Или попробуйте удалить левые файлы, воспользоватся бек-апом и онлайн сервисами проверки
    • -1
  8. Опытный Аватар для Textoslov
    • Регистрация: 28.09.2011
    • Сообщений: 269
    • Репутация: 60
    Чтобы такого не повторилось, делайте так Новая волна вируса на DLE

    или пользуйтесь платными сервисами типа

    http://nazamok.com/

    Еще есть скрипт "айболит" http://www.revisium.com/ai/ , при помощи него как раз можете найти Ваши шеллы.
    Последний раз редактировалось Textoslov; 03.04.2013 в 18:08.
    • 0
  9. Студент Аватар для seokiril
    • Регистрация: 31.01.2010
    • Сообщений: 76
    • Репутация: 28
    • Webmoney BL: ?
    Самое первое, что вам нужно сделать, включить логи на сервере. Если подобное повторится, вы будете знать откуда следы. Если логи имеются, ищите программиста, показывайте и совместно решайте проблему.
    Если загрузили один раз, загрузят и второй. Дорвейщики они хитрые, выжимают по максимуму.
    • 0
  10. Опытный
    • Регистрация: 08.03.2013
    • Сообщений: 460
    • Репутация: 122
    Можно посмотреть по датам файлов, что позже определённого числа, заменить из чистого источника или удалить. Я помню для джумлы, когда-то ставил такой скрипт:
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    Но это на будущее. На текущий момент можно айболитом воспользоваться.
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.


    Или что ещё лучше, сайт восстановить из бэкапа, когда этого не было, затем поменять пароли, и антивирусом по компу пройтись.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Залили страницы дорвеи на Wordpress
Поисковые системы 3 10.08.2012 03:49
сайт (аукцион) Закономер Ру - сайт юридического фриланса.
Покупка продажа сайтов 0 25.11.2011 09:46
Сайт с мобильными приложениями, играми или вап-сайт, посещ. от 300
Покупка продажа сайтов 1 13.11.2011 18:34
Ваш сайт не проиндексирован (Сайт успешно добавлен в очередь на индексирование)
Поисковые системы 2 19.06.2011 11:38
Взломали хост и залили вирус
Хостинг и Серверы 38 17.09.2009 19:44

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры