0 Пользователей и 1 Гость просматривают эту тему.
  • 52 Ответов
  • 5546 Просмотров
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #30 : 08.09.2016, 20:37:45 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #31 : 08.09.2016, 20:49:02 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."
Из последних глобальных изменений: обновление с 3.5.1 до 3.6.2

Ограничите вход в админку и ftp, строго со своего IP, тогда даже если у взломщика будет логин пасс, они не смогут зайти, единственный риск остается, если вирусяга будет что то пытаться пролить, когда вы авторизованы в админке, но таких еще не встречал... только постеров подобных., ну или проблема в безопасности самого сервака!
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #32 : 08.09.2016, 21:01:11 »
И так, меня снова взломали. Где-то дырка, хотя и подключена защита от Revisium.
Написал им, теперь буду ждать вердикта.
Предварительно говорят: "На вашем компьютере (или роутере) может быть шпион или троян."

Не хотят признать свою ошибку .
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #33 : 08.09.2016, 23:38:54 »
Не хотят признать свою ошибку .
Это не ошибка, а рабочий момент))) с которыми сталкиваются все))
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Скрытые ссылки. Как найти?
« Ответ #34 : 10.09.2016, 11:37:22 »
Ревизиум вроде более-менее культурные люди. Хотя хостера надо выбрать нормального и правда.
*

Kasyanov

  • Захожу иногда
  • 123
  • 9 / 0
  • Всё будет хорошо)
Re: Скрытые ссылки. Как найти?
« Ответ #35 : 10.09.2016, 12:27:37 »
Цитировать
Так что самый надежный способ - это смириться с потерянными на Revisium деньгами, собрать сайт заново, сменить хостера и почаще делать бэкапы (желательно в автоматическом режиме).
Могу предложить наше решение для автоматических бекапов сайта в облако - http://joomlaforum.ru/index.php/topic,318484.0.html
Сейчас ещё работаем над превентивной защитой.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #36 : 10.09.2016, 14:25:59 »
Пока доработают с Revisium. Вовсяком случае действует гарантийный период, и денег пока не просят. Да и вину прямо на меня не перекладывают.
Тем не менее, что-то с защитой не то. Вчера днем они локализовали источник, а вечером у меня снова был прописан мобильный редирект, а сегодня утром в директорию пожаловали гости. Написал им, редирект зачистили. Снова период тестирования.
Мне вот интересно, я 2,5 года сидел на Joomla 2.5, а как только перешел на "тройку", то сразу получил кучу проблем. Причем в период использования "тройки" снимаю траффик на треть меньше. Может все дело в "тройке", как думаете?
И да, с 2008 года сижу у hc.ru. Может и хостер облажался...
Какой хостер, по вашему мнению лучший (вопрос, наверное, не для этой темы)?
« Последнее редактирование: 10.09.2016, 15:00:42 от vitzer »
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #37 : 10.09.2016, 14:28:22 »
Мы со многими работали - с 10-15 минимум, сейчас только два осталось (из бюджетных), которым более-менее доверяем.
На каком хостере остановились?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #38 : 10.09.2016, 21:03:49 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Скрытые ссылки. Как найти?
« Ответ #39 : 10.09.2016, 21:23:14 »
Хостинг сменить пробовали?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #40 : 10.09.2016, 23:37:37 »
И снова "друзья" прописали мобильный редирект! Блин, Ревизиум все никак не локализует источник.
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #41 : 11.09.2016, 04:09:03 »
Ради интереса и лестного отзыва готов попробовать, помочь решить вопрос, вдруг у вас случай уникальный...
Пока действует гарантия, думаю для Ревизиум дело чести устранить уязвимость. По крайней мере, на данном этапе вопросы к хостеру. Похоже, надо готовиться к переезду. Вопрос в делегировании домена и новом хостере.
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Скрытые ссылки. Как найти?
« Ответ #42 : 11.09.2016, 07:33:30 »
Вопрос в делегировании домена и новом хостере.

А это разве так сложно?
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #43 : 14.09.2016, 14:44:21 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/******/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
« Последнее редактирование: 14.09.2016, 23:57:03 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #44 : 14.09.2016, 16:14:59 »
Ревизиум вынес вердикт:

"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:

Sep  8 16:48:21 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/web.config.txt downloaded  (1690 bytes, 440.71KB/sec)
Sep  8 16:48:35 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:48:36 178.168.53.221) [INFO] Logout.
Sep  8 16:48:52 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/live-e7b3ad22.txt uploaded  (17 bytes, 0.09KB/sec)
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)

Подключились, загрузили хакерские шеллы. Далее по логам веб-сервера видно, что с помощью них внедрили код.
Подключение с IP адреса Молдовы."

По правилам, доступ с помощью FTP через пароли - негарантийный случай. В ревизиум предполагают, что доступ получен через шпиона (трояна) на компьютере. Использую коммерческий касперский, который показывает, что компьютер чист (проверял несколько раз). Спасибо, Ревизиум, пошли навстречу, выполнили работу в рамках гарантии. Пока все чисто, сайт на тестировании, но Яндекс все никак не снимет ограничения. Google порасторопнее будет - в первый же день сняли ограничения.
Да, с яндексом есть такая проблема, долго снимают метку, то что вас хекнули через трой, в полне.... на сегодняшний день этот рынок таков, что десктопные АВ не сразу определяют сигнатуры вирусов, вот то, что FTP не гарантийный случай, это конечно сильно удивило, они вам предлогали поставить вход в FTP только с определенных IP? если предложили и вы отказались осознано, вот это не гарантийный случай, если даже не предложили.... то я сильно удивлен))))

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #45 : 14.09.2016, 16:30:17 »

На заметку, вход через FTP, блокируется созданием файла .ftpaccess
с содержимым разрешенных IP, пример:
<Limit ALL>
Allow from 127.0.0.1
Allow from 127.0.0.*
Deny from all
</Limit>

Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
« Последнее редактирование: 14.09.2016, 16:42:14 от vitzer »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #46 : 14.09.2016, 17:02:23 »
Я правильно понимаю (не силен в знаниях) - доступ будет закрыт только при входе через FTP (с помощью FileZilla и т.п.), а через панель управления проблем не возникнет. И в какую директорию ложится файл?

Блин, нашел в FAQ своего хостера: "На ***-хостинге файлы .ftpaccess не поддерживаются."
Поняли правильно, ложите в корневую папку в которую подключается ftp по умолчанию, папки глубже автоматом блокироваться будут, хостинг меняйте!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #47 : 14.09.2016, 21:11:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводу
"Из логов FTP очевидно, что у вас взломали сайт через FTP. Операции перечислены ниже:
конечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.

*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Скрытые ссылки. Как найти?
« Ответ #48 : 14.09.2016, 22:04:54 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.


Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
Re: Скрытые ссылки. Как найти?
« Ответ #49 : 14.09.2016, 22:52:57 »
Согласен... момент интерестный... но что сказать тогда на это?
Цитировать
Sep  8 16:49:18 178.168.53.221) [NOTICE] /home/c16114/public_html//vvm-auto.ru/bin/smallinfo.php uploaded  (21711 bytes, 61.81KB/sec)
Ну видно по времени и по IP, заливали во все папки.Куда не смогли залить файл, отказано в доступе. А в папке /bin права были 777, вот и залили файл.
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #50 : 14.09.2016, 23:52:57 »
Код
Sep  8 16:49:07 178.168.53.221) [ERROR] Can't open that file: Permission denied
У меня одного терзают смутные сомнения по поводуконечно кусок может не полный, но не вижу ни каких подключений через FTP.

Отключить ftp как вариант не пробовали, если он не нужен на постоянной основе.



Кусок немного не полный: не хватает "cf** pure-ftpd: (bd@*****.shared.hc.ru"

FTP, а точнее SFTP - мой главный канал работы: все изменения произвожу на локалке, а затем заливаю картинки и БД
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Скрытые ссылки. Как найти?
« Ответ #51 : 15.09.2016, 08:19:26 »
Уточните и тп, у них должно выставляться ограничение к ftp по IP
*

vitzer

  • Захожу иногда
  • 303
  • 5 / 0
Re: Скрытые ссылки. Как найти?
« Ответ #52 : 15.09.2016, 10:42:57 »
А попробуйте поменять пароль и с заведомо чистой рабочей станции заливать на сервер.
То есть, работаете на своем компьютере, потом на флешку и с другого комьпьютера на FTP.
Просто для проверки.
У меня нет столько компьютеров)))
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 479
Последний ответ 14.02.2024, 13:15:59
от wishlight
Непонятные ссылки в индексе Яндекс

Автор Forgiving

Ответов: 16
Просмотров: 1001
Последний ответ 13.09.2021, 14:17:20
от ForQue
Помгите удалить вирус на сайте. В теме понимаю, но найти вирус не могу(

Автор Anvesinus

Ответов: 2
Просмотров: 1362
Последний ответ 21.07.2019, 17:46:09
от Anvesinus
Вирус на сайте, генерирующий ссылки на магазин.

Автор chernykh

Ответов: 15
Просмотров: 1580
Последний ответ 23.04.2018, 21:58:08
от ProtectYourSite
В документации компонента «AdminTools» не могу найти разделы посвященные следующим его функциям:

Автор Briz1

Ответов: 1
Просмотров: 938
Последний ответ 07.05.2017, 09:53:44
от ProtectYourSite