Просмотр темы 
 
		# 1 
Тема:  Взломали сайт на PHP-Fusion 6.01.18.4
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 25 Июля 2009, 04:43:59 
		
 
 
		На днях обнаружил в папке images файл help.php - просканировал антивирусом, выдало что это вирус, использующийся для удаленного администрирования. Файлы естественно удалил. Но в каком направлении искать дыру? В тех поддержке говорят что это уязвимость в скриптах. 
		
 
 
		 
		
^ наверх ^  
# 2 
  
		Dysha Пользователь PHP Fusion 6.01.19.4 Сообщений:  158Откуда:  КузбассЗарегистрирован:  21 Апреля 2008, 11:24:11Сказали спасибо  9 раз Статус:  offline 
ICQ статус  
		Опубликовано 25 Июля 2009, 06:08:41 
		
 
 
		Всё-таки пароль "угнали" с компа! Поможет тока полная очистка антивиром и смена паролей на FTP-Server. У многих такая же проблема, тока не с *.php страницами, а с*.html и встроенными js-скриптами. Обычно попадаются всё indexные файлы. 
		
 
		
^ наверх ^  
# 3 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 25 Июля 2009, 17:59:38 
		
 
 
		А если закачали скрипт через один сайт, то могли через него заразить остальные сайты на сервере? 
		
 
 
		 
		
^ наверх ^  
1  пользователь сказал спасибо Вам: 
KasperPC  
		# 4 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 26 Июля 2009, 04:37:06 
		
 
 
		Вот код вируса: 
 
			[Изменил(а) Klersemon  
 
		 
		
^ наверх ^  
# 5 
  
		Psc SF Team Psc SF Support Team Сообщений:  2515Откуда:  As isЗарегистрирован:  10 Ноября 2007, 13:15:07Сказали спасибо  353 раз Статус:  offline 
		Опубликовано 26 Июля 2009, 11:13:54 
		
 
 
		ВО первых обычный шелл , сомневаюсь что в него что то вносят динамическое, во вторых - не весь, лучше бы аттачем. 
		
 
		
^ наверх ^  
# 6 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 26 Июля 2009, 17:31:30 
		
 
 
		Какой у него уровень опасности? И что именно с помощью его могут сделать злоумышленники? После появления этого файла обнаружил вредоносное ПО на сервере. 
		
 
 
		 
		
^ наверх ^  
# 7 
  
		GORDON Пользователь я тут Сообщений:  87Зарегистрирован:  07 Мая 2007, 20:32:37Сказали спасибо  6 раз Статус:  offline 
ICQ статус  
		Опубликовано 26 Июля 2009, 18:53:47 
		
 
 
		После появления этого файла обнаружил вредоносное ПО на сервере.
 ' 
		
^ наверх ^  
# 8 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 26 Июля 2009, 20:56:36 
		
 
 
		Выявил скачав бекап сайта, и просканировав касперским. 
		
 
 
		 
		
^ наверх ^  
# 9 
  
		Psc SF Team Psc SF Support Team Сообщений:  2515Откуда:  As isЗарегистрирован:  10 Ноября 2007, 13:15:07Сказали спасибо  353 раз Статус:  offline 
		Опубликовано 26 Июля 2009, 21:20:31 
		
 
 
		Да верно, если у сервера права нулевые конечно. 
		
 
		
^ наверх ^  
# 10 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 27 Июля 2009, 04:56:06 
		
 
 
		А на сайте есть какие-то формы, через которые могут рассылать письма? 
		
 
 
		 
		
^ наверх ^  
# 11 
  
		Psc SF Team Psc SF Support Team Сообщений:  2515Откуда:  As isЗарегистрирован:  10 Ноября 2007, 13:15:07Сказали спасибо  353 раз Статус:  offline 
		Опубликовано 27 Июля 2009, 17:43:22 
		
 
 
		Форма связи с админом, ну и на мыло пользователя. Больше нет. 
		
 
		
^ наверх ^  
# 12 
  
		PahaW SF Team SF Support Team Сообщений:  148Зарегистрирован:  02 Июня 2009, 10:04:06Сказали спасибо  12 раз Статус:  offline 
		Опубликовано 28 Июля 2009, 10:52:24 
		
 
 
		Зато есть пм, можно туда спамить Форма связи с админом
 
		
 -> покинул проект 
		
^ наверх ^  
# 13 
  
		Psc SF Team Psc SF Support Team Сообщений:  2515Откуда:  As isЗарегистрирован:  10 Ноября 2007, 13:15:07Сказали спасибо  353 раз Статус:  offline 
		Опубликовано 28 Июля 2009, 11:00:32 
		
 
 
		И ты видел как спамять боты? не оффтопь. 
		
 
		
^ наверх ^  
# 14 
  
		Klersemon Пользователь Сообщений:  26Зарегистрирован:  07 Мая 2009, 18:58:53Сказали спасибо  1 раз Статус:  offline 
		Опубликовано 03 Августа 2009, 15:03:29 
		
 
 
		А если скажем в директории с сайтом есть папка с правами 777 ( больше 12 символов в имени). Есть какой-то софт, позволяющий методом перебора обнаружить эту папку? Дело в том что на сайте стоит реклама sape.ru - и для установки этой рекламы пришлось создать такую папку. Злоумышленникам откуда-то стал известен адрес этой папки, и теперь туда вредоносный код стали закачивать. 
		
 
			[Изменил(а) Klersemon  
 
		 
		
^ наверх ^  
# 15 
  
		Psc SF Team Psc SF Support Team Сообщений:  2515Откуда:  As isЗарегистрирован:  10 Ноября 2007, 13:15:07Сказали спасибо  353 раз Статус:  offline 
		Опубликовано 04 Августа 2009, 17:13:31 
		
 
 
		Просто так ничего не закачаешь, где то бажный скрипт. 
		
 
		
^ наверх ^  
# 16 
  
		olaik Пользователь olaik Сообщений:  46Зарегистрирован:  11 Июня 2009, 13:23:18Сказали спасибо  0 раз Статус:  offline 
		Опубликовано 05 Августа 2009, 21:04:26 
		
 
 
		Мне поменяли нижнюю панель на свою со ссылкой на свой сайт, скажите это взлом или что-то другое. Как защититься от подобного посягательства?z-Golden Theme by <a href='http://z-themes.prv.pl' target='blank' class='side'>zszywak</a>
 
		
 
 
		 
		
^ наверх ^  
Перейти на форум:
Правила форума 
FAQ 
Новости и объявления 
 
Конкурс на лучший сайт на PHP-Fusion 6 
 
Разработка нового фьюжена 
 
Релизы/Текущие версии 
Установка и настройка системы 
Ошибки / Bugs Reports 
Будущие версии 
Народный SF Fusion 
Юмор 
 
Моды/Mods 
Плагины/Plugins 
Платные разработки плагинов и модов! 
 
ArtCell - профессиональный дизайн, верстка 
Темы оформления 
 
Хостинг 
Сайты на PHP-Fusion SF 
Вопросы / Жалобы / Предложения 
Флейм 
Оптимизация сайта и методы раскрутки 
 
  
 
 
 
 
 
116,955,195 уникальных посетителей 
Original size:111 кб.