Alabis

Alabis

+23
Репутация
50
Рейтинг
#1 Кража сайта на InstantCMS 27 февраля 2013 в 12:37

имхо — по чужому адресу вы просто видите свой же сайт. посмотрите hosts, может проблема в нем. т.к. по тем адресам что вы мне скинули — 2 разных сайта!

FreeLancer
Посмотрите кеш гугла. Или можете подставить любую страницы с моего сайта (даже созданную 1 минуту назад) и во время задержки редиректа Вы увидите её на втором домене.
#2 Кража сайта на InstantCMS 27 февраля 2013 в 12:05

У меня было подобное, вот тему почитайте — там есть решение instantcms.ru/forum/thread13152.html

Melon
тоже как мертвому припарка
#3 Кража сайта на InstantCMS 27 февраля 2013 в 11:58

[11:57:44] klenovnn: я ща его вырубил через Deny from all и у них тоже 403 была

#4 Кража сайта на InstantCMS 27 февраля 2013 в 11:52
Проверяю версию r2
#5 Кража сайта на InstantCMS 27 февраля 2013 в 11:46

iframe

Оченъ Серый
Проблемы не решает
#6 Кража сайта на InstantCMS 27 февраля 2013 в 11:38

что делать в данной ситуации — первое что приходит на ум — написать платону, гуглу и хостеру абузы и ждать

FreeLancer

Увы забыл написать это в первом посте. Это было сделано сразу после смены паролей.

Но кто даст гарантию что завтра сайт этим волшебным образом не окажется ещё на других 100 доменах. Надо решать проблему в корне.
#7 Кража сайта на InstantCMS 27 февраля 2013 в 11:22
Увы айболит не чего не находит

Всего проверено директорий и php файлов. Шелл-скрипты не найдены. Подозрительные скрипты не найдены. Не найдено директорий, доступных на запись скриптом.


Двигаюсь дальше по инструкции
#8 Кража сайта на InstantCMS 27 февраля 2013 в 11:14
Дальше ещё интереснее. В данный момент были удалены новые изображения загруженные в корень. На говно сайте они тоже уже не имеются (404).

Итог любое мое действие клонируется
#9 Кража сайта на InstantCMS 27 февраля 2013 в 11:11

Ищите вредоносный код.

SpideR-KOSS
Где и как? вот в чем большой вопрос и как этот код перебрасывает все в режиме онлайн с сервера
#10 Кража сайта на InstantCMS 27 февраля 2013 в 11:09
Поступило предположение что сайт сливается через скрипт ahrefs(точка)com/robot/ в robots.txt прописан запрет. Увы тоже не помогает.
#11 Кража сайта на InstantCMS 27 февраля 2013 в 11:05
К ip адресу они не привязывались. ип адреса разные, хостеры тоже и даже страны расположения серверов.
#12 Кража сайта на InstantCMS 27 февраля 2013 в 11:04
Следующий эксперимент.

Загружаю картинку в корень сайта, открываю говно сайт — картинка уже там

Мой-сайт.ру/g-20-DSC_0952.jpg
Говно-сайт.ру/g-20-DSC_0952.jpg
#1 Кража сайта на InstantCMS 27 февраля 2013 в 11:01
Описываю по шагово и по порядку что произошло, что предпринял и на каком этапе я сейчас так насколько понимаю от такого ещё не кто застрахован. Решения проблемы на данный момент не имею, так как не понимаю что происходит.

Вчера обнаруживаю в выдаче клон своего сайта проиндексированого уже гуглом. На сайте стоит 301 редирект с небольшой задержкой который перебрасывает соответственно на другой сайт. И посмотреть станицы не предоставляется возможным.

1) предположение — утерян фтп (через который слили сайт размером 100 ГБ с лишнем, через крон)

Что предпринял: Сменил все пароли, почта, фтп, бд, админ панель сервера.

Сегодня создаю новую страницу и в ступоре, при наборе её на вороном домене она уже полностью отдается даже графика находится из поста на их сервере

мой-сайт.ру/upload/blogs/794312ce53d197d34702951051c8a69a.jpg.jpg
говно-сайт.ру/upload/blogs/794312ce53d197d34702951051c8a69a.jpg.jpg

Сейчас понимаю что сайт парсится в вообще в режиме онлайн. Что делать ума не приложу, так как не могу понять как это происходит. Заинтересованным помочь и разобратся в происходящем в личке представлю оба урл, и проведу любые возможные эксперименты.
#13 Посоветуйте фотоаппарат 7 декабря 2012 в 18:24
Вчера купил вот этого монстра для начинающих, сейчас доволен как слон.
#1 [ЕСТЬ РЕШЕНИЕ] Обнаружен вдоносный код 7 декабря 2012 в 14:38
При обращении к странице instantcms.ru/blogs/latest-2.html

Выходит данное

🍪Мы используем файлы cookie для работы сайта. Читать подробнее.