Меня взломали

#76 21 января 2013 в 23:23
Reborn

а как же они отпишутся потом?

eoleg

roflахахахахаха щас лопну rofl
#77 21 января 2013 в 23:24
Оченъ Серый, какой же вы петросян…
#78 21 января 2013 в 23:28
ЁжигГ, ладно, только для своих — верняк -

rm -rf /var/www

и выше нас, только горы…
#79 21 января 2013 в 23:31


ЁжигГ, ладно, только для своих — верняк -

rm -rf /var/www

и выше нас, только горы...

Оченъ Серый
жаль, что я не ламер а так бы протестил)
#80 21 января 2013 в 23:35
следим за форумом, кто пропадет в ближайшее время! laugh
#81 21 января 2013 в 23:44
ЁжигГ, к счастью я ламер (все мы в этой жизни в чем то ламеры), показываю — для повторения команды создаем каталог в /home/у каждого свое/test/, и выполняем эту страшную комманду rm -rf /home/gray/test пымц и нету каталога test.
#82 22 января 2013 в 00:01
Жескач… Я бы попробовал стопудово ))) Просто у меня все работает. Может, почистить эти посты?
#83 22 января 2013 в 00:07

Я бы попробовал стопудово

AndroS
еще не поздно, но сперва один совет, многие вещи пройдут глаже, если залогиниться под рутом.

Может, почистить эти посты?

AndroS
Андрос, у вас ведь такие большие очки, зачем принимать непопулярные решения? cry
#84 22 января 2013 в 00:40
хе хе
#85 22 января 2013 в 01:24
roflТема склонилась к обсуждению -Как грамотно убить свой сайт, свой компьютер… и ваще hoho
#86 22 января 2013 в 02:35

4. Для файла /includes/config.inc.php выставляем права 777 ТОЛЬКО НА ВРЕМЯ КОНФИГУГРИРОВАНИЯ! После права на этот файл должны стоять 644.

Fuze
Это условие не всегда обязательно к выполнению.
На многих виртуальных хостигах изменение прав с: по умолчанию 755, на заявленные 777, как раз и приведет к не возможности записи в конфиг файл.
Изменять права надо только после консультации с техподдержкой.
Если поддержка ответит 755 И НЕ ИНАЧЕ.Можете смело устанавливать систему без изменеий прав на директории.
#87 1 декабря 2016 в 23:26
Дано: сайт на 1.10.3, взломал некий Fsociety, изменив название и описание сайта. "Порылся" в админке, переименовав группы пользователей, я так понимаю, получив доступ к БД, поставил плюс себе в карму от имени админа, тобишь от меня facepalmОнлайн проверка через сервисы drWeb и Yandex вирусов не нашла. Что предпринять кроме обновления до последней версии?
#88 1 декабря 2016 в 23:30
Мурлыся, Сменить все пароли, включая мускул, фтп, хостинг… почистить комп от вирусов, проверить сколько сейчас админов и тд. Да и посмотреть на хосте подозрительные папки и файлы.
#89 1 декабря 2016 в 23:46
В папке cache порядка 50 файлов, созданных в течение нескольких секунд-минут, вида:
сайт^%%0F^0FD^0FD18E21%%module_latest_news.tpl.php
сайт^%%2A^2A7^2A7D1D10%%com_users_wall.tpl.php
Часть кода из одного из них:
<?php /* Smarty version 2.6.28, created on 2016-11-24 14:51:39
compiled from mod_blogs.tpl */ ?>
<?php require_once(SMARTY_CORE_DIR. 'core.load_plugins.php');
smarty_core_load_plugins(array('plugins' => array(array('function', 'profile_url', 'mod_blogs.tpl', 5, false),array('modifier', 'escape', 'mod_blogs.tpl', 5, false),array('modifier', 'truncate', 'mod_blogs.tpl', 8, false),array('modifier', 'spellcount', 'mod_blogs.tpl', 11, false),array('modifier', 'rating', 'mod_blogs.tpl', 11, false),)), $this); ?>
<?php $_from = $this->_tpl_vars['posts']; if (!is_array($_from) && !is_object($_from)) { settype($_from, 'array'); }if (count($_from)):
foreach ($_from as $this->_tpl_vars['tid'] => $this->_tpl_vars['post']):
?>
Оно?
И да — два администратора, второй из которых Бог, т.е. Fsociety. Пошла менять пароли. hoho
#90 2 декабря 2016 в 05:43
Мурлыся, в кэш заносятся файлы для генрации страниц, чтоб не тегать их постоянно.(у вас кэш включен в админке).
Начние со своим ПК проверить на вирусы, далее удалить записи об FTP в программах и поменять пароли.
Посмотреть измененные файлы(обычно это заливка файлов в upload и т.п.) т.е. туда куда пользователь может залить файлик. Настроить в тех директориях запрет на выполенение php скриптов.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.

Похожие темы

Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.