wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

512819

Пользователей сегодня:

62

Пользователей online:

165

Выплачено ($): 7`605`670,46
Выплат: 8`114`939
Писем прочитано: 1`024`952`341

 
 
Online 1
Все ответы
 
 

Вопрос #50246

Внимание! В разделе вопрос-ответ запрещается:

  • Мат, оскорбления, флуд, реклама
  • Сообщения, не являющиеся вопросами/ответами
  • Нарушение законодательства РФ
  • Попрошайничество в любой форме

Выделите текст и нажмите для цитирования  #  
+10   [03.12.2012 22:50] #841493

Закрытый вопрос от пользователя Обнаружил в файлах сайта .html файлы неизвестного происхождения

Недавно смотрел в поисковой выдаче информацию по запросу своего сайта (одного из них), и что вы думаете... в файлах сайта обнаружились какие-то совсем "левые" .html-странички, которые просто не могли туда сами попасть. Было очевидно, что кто-то их туда подсунул, находились в папке с медиафайлами. Причём их очень много и все ведут на какие-то непонятные рефераты.

Теперь вопрос: как это могло произойти? Кому нужно было ломать никому не нужный сайт, чтобы засунуть туда какие-то тупые .html-страницы? Да и как вообще возможен взлом, если хостинг и FTP отлично защищены? Может кто-то сталкивался? Файлы чищу, но не знаю, где они ещё могут быть... К сожалению, логи об этом умалчивают.

П.С. посмотрел - там полно этого говна. Игры какие-то, рефераты, дополнения... и всё в /wp-content/uploads/../
Раздел: Другое, последний комментарий: 06.12.2012 07:50
Вопрос закрыт пользователем qsdk
Проголосовали: asd88, #1396791, allemnes, #694654, aneg34561, #1153768, #1225998, #997157, Wildlpower, #1384930

Ответы
Ответов всего: 11  вопрос закрыт 
Выделите текст и нажмите для цитирования  #  
+6   [03.12.2012 23:20] asd88 Рейтинг 0.00     Стена пользователя asd88 +139  Все ответы пользователя asd88

))) Поздравляю, тебя ломанули)
У меня месяц назад такая же ситуация была... вылезло около 1000 страниц, типа - скачать тему для нокии и т.д. Нужно искать где дырка, и чистить сайт, скорее всего дырка в шаблоне или в плагине. А потом еще нужно будет заново движок переустановить...
Проголосовали: #654861, #841493, #1396791, allemnes, #1211721, Wildlpower
Выделите текст и нажмите для цитирования  #  
+1   [04.12.2012 00:24] #841493   Все ответы пользователя

asd88 пишет ))) Поздравляю, тебя ломанули)
У меня месяц назад такая же ситуация была... вылезло около 1000 страниц, типа - скачать тему для нокии и т.д. Нужно искать где дырка, и чистить сайт, скорее всего дырка в шаблоне или в плагине. А потом еще нужно будет заново движок переустановить...

Спасибо за совет. Проблема ещё и в том, что я стал находить эту дрянь не только в том блоге на WP. WP ещё просто переустановить, а там вообще лажа... у меня огромное количество поддоменов на хостинге, попал по-полной.

Ещё вопрос: есть ли смысл переезжать на зарубежные хостинги? Безопасность выше? А то я уже не рискну здесь новый проект запускать. Ах да, файлы там сидят с конца 2011-начала 2012 года, так что я вообще слоупок.
Проголосовали: #1396791
Выделите текст и нажмите для цитирования  #  
+4   [04.12.2012 00:58] asd88 Рейтинг 0.00     Стена пользователя asd88 +139  Все ответы пользователя asd88

У меня на хостинге было 4 сайта, и все они заразились через 1 дырку, на одном сайте) шелл называется... Переезжать на другой хостинг? хз) не знаю каким ты пользуешься) но если сайт с дыркой, ломанут на любом) короче смотри - возьми тупо удали все левые страницы, и сделай то что выше написал... + поставь плагины Exploit Scanner и AntiVirus. Почитай в нете как ими пользоваться и найдешь где дырка на сайте...
Проголосовали: #841493, #1396791, #654861, #796755
Выделите текст и нажмите для цитирования  #  
0   [04.12.2012 12:13] #694654   Все ответы пользователя

У меня была похожая ситуация на DLE.Только файлы были .js.Скорее всего В каком-нибудь партнерском коде вирус.Я делал бекап базы,сносил сайт и ставил последнюю версию движка.Восстановил базу,а от партнерок отказался,кроме гугла,яши и магны.
Выделите текст и нажмите для цитирования  #  
0   [04.12.2012 17:16] #841493   Все ответы пользователя

#694654 пишет Скорее всего В каком-нибудь партнерском коде вирус

не, ну хоть ставить левые партнёрки мне в голову ещё не приходило. Только Адсенс. А так было бы вполне логично.
Выделите текст и нажмите для цитирования  #  
0   [05.12.2012 12:34] Tolirant Рейтинг 0.00     Стена пользователя Tolirant +53  Все ответы пользователя Tolirant

Вам повезло что просто добавили,на моем сайте были удалены все статьи с самого начала )
До этого я установил на свой сайт через задание тут--информер тиц,так что будьте бдительны !
Выделите текст и нажмите для цитирования  #  
0   [05.12.2012 16:08] PROFIGROK Рейтинг 0.00     Стена пользователя PROFIGROK +234  Все ответы пользователя PROFIGROK

Может ты поймал трояна или уязвимый скрипт! Или набрутили пароль FTP или хостинг взломали! Или их сам скрипт создает!:wink2:
Выделите текст и нажмите для цитирования  #  
0   [05.12.2012 17:26] #841493   Все ответы пользователя

PROFIGROK пишет Или набрутили пароль FTP или хостинг взломали!

20 с лишним знаков со спецсимволами. Не всё так просто взломать...
Выделите текст и нажмите для цитирования  #  
0   [05.12.2012 17:32] YellOy Рейтинг 0.00     Стена пользователя YellOy +272  Все ответы пользователя YellOy

Ломанули тебя.
Выделите текст и нажмите для цитирования  #  
0   [05.12.2012 23:01] #985641   Все ответы пользователя

Тебя ломанули. Если пользуешся WordPress, то скорей всего проблема в его плагинах (у одного из ных, может у некольких, есть дыри). У меня недавно ломанули сайт WP, оказалась из-за одного плагина(не буду имен называть).
Выделите текст и нажмите для цитирования  #  
0   [06.12.2012 07:50] mstislav14 Рейтинг 2721.66     Стена пользователя mstislav14 +36  Все ответы пользователя mstislav14

в последнее время прям массовый взлом был. у меня тоже через один сайт все пять на хостинге заразили. грешу на плагин один для вставки php кода.

Видеоурок

Вопрос-ответ

НОВОСТИ
03.04.2024Выплаты
подробнее>>
21.02.2024QIWI
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение