Помощник
|
Взлом сайта |
psrje
|
Сообщение
#1
|
||
|
|
||
|
|||
tiptopvkr |
27.4.2015, 19:33;
Ответить: tiptopvkr
Сообщение
#2
|
|
psrje, Есть прога такая для сравнения содержимого файлов. Уж и не помню как называется. но если найду скажу в личку. Возьмите старые файлы и сравните с тем что сейчас. Сравнивает целыми папками. Долго но эффективно. Иначе затрудняюсь сказать в каких файлах были изменения. Либо если вы точно знаете какой код был прописан в файлах то в тоталкомандере есть функция поиска по фразам в файлах.
также скорее всего была инъекция в SQL. Но в любом случае советую вам ставить пароли и логины от 256 бит и больше тогда возможность брута исключается. Ну и ищите специалиста по ВП который вам подскажет что у вас на сайте есть уязвимого. Сообщение отредактировал tiptopvkr - 27.4.2015, 19:34 |
|
|
anchous |
27.4.2015, 19:48;
Ответить: anchous
Сообщение
#3
|
|
айболит, либо если сервер позволяет, то консольные сканеры: сhkrootkit и maldetect
чтобы посмотреть что меняли в последние сутки, то можно в консоли (если впс-дедик) дать что нить типо find / -ctime -1 хотя тут надо давать недели две -14 и файлов там будет дофига -------------------- |
|
|
psrje
|
Сообщение
#4
|
|
Либо если вы точно знаете какой код был прописан в файлах то в тоталкомандере есть функция поиска по фразам в файлах. также скорее всего была инъекция в SQL Увы, точного кода я не знаю. консольные сканеры: сhkrootkit и maldetect Спасибо Запросил в тех поддержке хостинга, какие файлы менялись в последнее время. Пока что тишина А резервная копия сайта сможет спасти ситуацию? Сообщение отредактировал psrje - 27.4.2015, 20:35 |
|
|
anchous |
27.4.2015, 20:40;
Ответить: anchous
Сообщение
#5
|
|
А резервная копия сайта сможет спасти ситуацию? сканируйте комп с которого работали с сайтом - с очень большой вероятностью данные утекли через троян-сниффер и фтп доступ к сайту в явном виде паролей могли конечно зарутить через, к примеру, какой нить бэкдор в шаблоне, но чаще всего проблема именно в то что дернули пароли если пароли не сменить и не исключить возможность утечки данных, то резервная копия не поможет а так да- наиболее быстрый способ (если у вас шаред) перезалить резерную копию сайта Сообщение отредактировал anchous - 27.4.2015, 20:41 -------------------- |
|
|
psrje
|
Сообщение
#6
|
|
[quote name='anchous' date='27.4.2015, 19:40' post=1924634]
через троян-сниффер Накануне я менял шаблон на новый (хотел обновить дизайн), неужели он был с подарком |
|
|
tiptopvkr |
27.4.2015, 21:13;
Ответить: tiptopvkr
Сообщение
#7
|
|
psrje, На правах ИМХО: Не пользуйтесь паблик шаблонами. В них зачастую что-то неприятное есть. если не троян то как минимум скрытая ссылка. Верстайте сами (уроков выше крыши) или заказывайте. тогда риск что в шаблоне будет сюрпиз равен нулю.
|
|
|
psrje
|
Сообщение
#8
|
|
tiptopvkr, "Всё было бы смешно, если бы не было так грустно". Получается даже паблик-покупными шаблонами. Не думал, что даже они с подвохом
Сообщение отредактировал psrje - 27.4.2015, 21:35 |
|
|
dagdag |
28.4.2015, 12:34;
Ответить: dagdag
Сообщение
#9
|
|
Цитата Верстайте сами (уроков выше крыши) или заказывайте. тогда риск что в шаблоне будет сюрпиз равен нулю. все верно. а что такое "паблик-покупными шаблонами" - тайна сие есть. шаблон или покупной или паблик. Лично я обычно нахожу шаблон в паблике, тестирую, если все ОК - покупаю у автора или в магазине шаблонов. так дешевле - свое время оно не бесплатное... -------------------- |
|
|
tiptopvkr |
28.4.2015, 13:00;
Ответить: tiptopvkr
Сообщение
#10
|
|
psrje, Конечно грустно. В покупных обычно как и в паблик в шаблоне огромная куча совершенно не нужного мусора. Их же делают такими что-ы поставил и сразу на всех компонентах и модулях стили были. представьте себе сколько там всего. Ни почти все продавцы такого добра стараются туда внедрить что-то для них полезное. Ссылочку, код какой-то для чего-то им полезного и т.д. В любом случае лучше верстка с нуля.
|
|
|
|
Похожие темы
Тема | Ответов | Автор | Просмотров | Последний ответ | |
---|---|---|---|---|---|
Какой % отказов нормален для сайта? | 14 | Aloof | 3372 | Вчера, 13:50 автор: Vmir |
|
Быстрая индексация страниц сайта и обратных ссылок - 2Index | 39 | 2Index | 6720 | 22.4.2024, 16:16 автор: 2Index |
|
SiteAnalyzer - бесплатная программа для аудита и анализа сайта | 77 | Chaser | 74261 | 9.4.2024, 11:36 автор: Chaser |
|
Нужен кодер, чтобы пофиксить ошибку Wordpress после переноса сайта | 0 | Alex-777 | 923 | 7.4.2024, 18:05 автор: Alex-777 |
|
Продвижение молодого сайта | 30 | maxmer | 6595 | 26.3.2024, 21:49 автор: c4p1t4l15t |
Текстовая версия | Сейчас: 24.4.2024, 0:51 |