![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Кажется мой сайт взломан |
|
Вопрос - Кажется мой сайт взломан
|
Пользователь Сообщения: 96 |
Ребята помогите пожалуйста!
Анализировал с помощью специальной программы позиции своего сайта по определённым запросам и вдруг обнаружил странные адреса, наподобие: domain.ru/infected?url=http%3a%2f%2domain.ru%2fwikarnaja-figura%2f&text=%d1%80%d0%b5%d1%86%d0%b5%d0%bf%d1%82%d1%8b%20%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%bd%d0% be%d0%b9%20%d1%84%d0%b8%d0%b3%d1%83%d1%80%d1%8b&fmode=inject&mime=html&l10n=ru Движок сайта - Wordpress Ссылка ведёт на несуществующую страницу. Судя по всему это SQL иньекция. Но я в базах данных совсем не силён. Помогите советом, как с этим бороться, что делать? |
|
Отправлено: 17:09, 13-07-2011 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Из простого - обнови движок до последней версии, обнови все плагины/темы, поставь плагин Exploit Scanner, посмотри что он покажет. Заодно можешь установить плагин Block Bad Queries (BBQ), который по заверениям разработчиков может блокировать часть опасных запросов.
Попробуй проверить свой сайт на наличие вредоносного кода - http://vms.drweb.com/online/?lng=ru , но скорее всего он будет чист. |
------- Отправлено: 20:25, 13-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Спасибо за ответ! Я вчера движок обновил и поставил пару плагинов, которые помогают защитить wordpress. Exploit Scanner и BBQ обязательно попробую.
А эта SQL иньекция не могла оставить какой-то след в системе, который позволит злоумышленнику производить с сайтом какие-то действия? |
Отправлено: 10:44, 14-07-2011 | #3 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Endy1, если он своего добился и получил доступ к чему-то, то стоит проверить кругом пользователей (хостинг, ftp, sql, wordpress и т.п.), сменить все пароли пользователей с повышенными привилегиями (с этим надо осторожней - меняя пароль в одном месте можно нарушить работу сайта - менять надо будет пароли и в файлах конфигурации), проверить разрешения на каталоги и т.п.
Можешь заодно посмотреть и на этот плагин - http://www.websitedefender.com/news/...y-scan-plugin/ |
------- Отправлено: 22:48, 14-07-2011 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата Endy1:
проверка сайтов http://www.urlvoid.com/ http://wepawet.iseclab.org/ Файлы ковыряйте.. и комп проверьте |
||
------- Отправлено: 23:18, 14-07-2011 | #5 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Взломан веб-сайт компании Honda | OSZone News | Новости информационных технологий | 0 | 28-05-2011 11:30 | |
Взломан греческий сайт компании Sony BMG | OSZone News | Новости информационных технологий | 0 | 24-05-2011 14:30 | |
[решено] Как сделать, чтобы новый клиент, открыв браузер Isa сперва кинула его на мой сайт. | rd3adx | ISA Server / Microsoft Forefront TMG | 5 | 15-12-2009 01:34 | |
Кажется сайт был атакован, перестали работать ссылки, help. | XEN_STRANGER | Вебмастеру | 7 | 20-11-2009 20:19 | |
Мой первый сайт на CGI скриптах | Sasa1953 | Вебмастеру | 1 | 24-04-2003 11:17 |
|