Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   НА мой сайт произошло нападение (https://javascript.ru/forum/offtopic/29316-na-mojj-sajjt-proizoshlo-napadenie.html)

sergiocharm 23.06.2012 11:59

НА мой сайт произошло нападение
 
НА мой сайт ( http://saunaall.ru/ ) произошло нападение, внедрен вирус.
Что мне делать подскажите пожалуйста
Сайт saunaall.ru содержит вредоносное ПО. Ваш компьютер может подвергнуться вирусной атаке при посещении этого сайта.

Gvozd 23.06.2012 12:14

1) пройтись антивирусом по своему компу - возможно нахождение трояна, ворующего FTP-пасы
2) сменить пас на FTP
3) восстановить чистый сайт из бекапа за тот момент, когда сайт еще не был заражен
4) вспомнить что бекапов нету, и заняться ручным поиском вируса

sergiocharm 23.06.2012 12:17

1,2 сделал, 3 вариант сделаю, 4 - не смешно.

Serg_pnz 23.06.2012 13:02

3, 4. Смотря что за вирус, как правило дописывается что-то в конец файлов, это можно и руками почистить, с внедрением в мускул сложнее.
Но как правильно сказали - надо менять пароли и вообще попытаться установить откуда залезли.

Gozar 23.06.2012 13:09

Я даже знаю где искать дыру. В плагинах. 90% вероятности что он там. Базу можно сохранить в файл и пройтись регами.

А вообще wordpress решето какое-то, уже пятый чел в сети, что я видел за месяц жалуется на какие-то проблемы.

sergiocharm 23.06.2012 14:00

Цитата:

Сообщение от Serg_pnz (Сообщение 183465)
3, 4. Смотря что за вирус, как правило дописывается что-то в конец файлов, это можно и руками почистить, с внедрением в мускул сложнее.
Но как правильно сказали - надо менять пароли и вообще попытаться установить откуда залезли.

может подскажете как ищут дыру?
Цитата:

Сообщение от Gozar (Сообщение 183470)
Я даже знаю где искать дыру. В плагинах. 90% вероятности что он там. Базу можно сохранить в файл и пройтись регами.

А вообще wordpress решето какое-то, уже пятый чел в сети, что я видел за месяц жалуется на какие-то проблемы.

Что значит пройтись регами? не совсем понял

Gozar 23.06.2012 15:13

Цитата:

Сообщение от sergiocharm (Сообщение 183485)
Что значит пройтись регами?

Это значит поиск по регулярному выражению.

sergiocharm 23.06.2012 15:25

Gozar, а где взять регулярное выражение?

sergiocharm 23.06.2012 15:27

ps: блин сообщение отправляется моментально и без перезагрузки страницы. Как это реализовано здесь на форуме? можно такую технологию реализовать в phpBB3 ?

melky 23.06.2012 15:28

Цитата:

Сообщение от sergiocharm
Gozar, а где взять регулярное выражение?

взять и написать, или попросить на специализированном форуме

sergiocharm 23.06.2012 15:36

melky, далек я от этого... НА хабре нашел 10 способов защиты WP, один сайт излечил. А вот с дырками придется к спецам обращаться.
Всем спасиба

Gozar 23.06.2012 17:12

Наздаровья.

Цитата:

Сообщение от sergiocharm
ps: блин сообщение отправляется моментально и без перезагрузки страницы. Как это реализовано здесь на форуме? можно такую технологию реализовать в phpBB3 ?

Когда уже сдохнет это bb убожество?

зы: ссылка в подписи с программерского форума на строительный надув скиллы не подымет.

Gozar 23.06.2012 17:16

Цитата:

Сообщение от sergiocharm (Сообщение 183485)
может подскажете как ищут дыру?

Античат эксплоит wordpress 2012 и т.д.
Смотрим на даты создания файлов, ищем то, что не создавали сами или не меняли, ну и регами можно пользоваться активно.

nerv_ 23.06.2012 17:17

Цитата:

Сообщение от sergiocharm
Всем спасиба

Цитата:

Сообщение от Gozar
Наздаровья.

:D

sergiocharm 23.06.2012 17:25

Цитата:

Сообщение от Gozar (Сообщение 183534)
зы: ссылка в подписи с программерского форума на строительный надув скиллы не подымет.

если правильно понял, скилы это вес, популярность, да? Но вот теперь вы знаете что есть такой строительный сайт и форум. Так же как и я теперь знаю что у вас есть ЧаВо (увидел в вашей подписи).

Gozar 23.06.2012 18:32

Цитата:

Сообщение от sergiocharm (Сообщение 183542)
теперь вы знаете что есть такой строительный сайт и форум.

Нет, теперь я знаю, что вы не там seo-ссылки постите ;)

Serg_pnz 23.06.2012 18:34

Советую вот этого человека http://udalit-virus-s-saita.ru/
С репутацией и вообще молодца.

Владимир Фомин 31.01.2013 18:23

По-моему, такого быть просто не может, чтобы на твоём сайте оказались вирусы, если ты сам их туда специально не загружал.
Более вероятно то, что недоброжелатели оклеветали твой сайт антивируснику - потому он так и написал.
У меня такое было. Однажды http://www.siteadvisor.com и про мой сайт http://ateist.spb.ru тоже почему-то написал, что на нём имеется вредоносное программное обеспечение.
Там есть опция "Оспорить рейтинг сайта". Я потребовал проверить весь мой сайт и признать, что на нём нет вредононсного программного обеспечения, что сайт просто кто-то из недоброжелателей, которому не понравились мои взгляды, оклеветал. После этого http://www.siteadvisor.com признал мой сайт безопасным.

Vantedur 31.01.2013 18:30

переходи на мак ос, в нём нет вирей, у тебя спёрли пароли к серванту

Dim@ 31.01.2013 18:59

Владимир Фомин,
нафига писать если теме уже 6 месяцев

Gozar 31.01.2013 19:05

Цитата:

Сообщение от Владимир Фомин
такого быть просто не может, чтобы на твоём сайте оказались вирусы

У вас украли машину.
Цитата:

Сообщение от Владимир Фомин
такого быть просто не может

Солнце гораздо больше земли.
Цитата:

Сообщение от Владимир Фомин
такого быть просто не может

...
Никогда, невозможно, не может быть - слова паразиты.


Часовой пояс GMT +3, время: 13:46.