Вернуться   Форум SAPE.RU > Другое > Курилка

-->
Ответ
 
Опции темы
Старый 15.05.2012, 17:04   #1
Мастер
 
Регистрация: 13.04.2008
Адрес: Belorus'-Ukraine
Сообщений: 557
Вес репутации: 239
Ramazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущее
По умолчанию взломали хост, залили посторонние файлы

Такая вот фигня произошла. Взломали хост (наверное трояна залили, а я по глупости открыл), залили во все папки на хосте файл index.html, который содержит разные разделы сайта narodnoe.info/ege2012/

На главной странице куча ВС на страницы, наверное, таких, как я - попавшихся на это.

Встречался кто с таким? По ходу дела, скрипт залил куда-то и создает файлы, после удаления существующего файла. Кто нибудь с таким сталкивался?
Будьте осторожны.
__________________
Возможно все, стоит только захотеть
Ramazan вне форума   Ответить с цитированием
Старый 15.05.2012, 17:06   #2
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 730
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

ну и зачем еще и тут публиковать ссылку на врага? Мало вашего взломанного?
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 15.05.2012, 17:12   #3
Мастер
 
Регистрация: 13.04.2008
Адрес: Belorus'-Ukraine
Сообщений: 557
Вес репутации: 239
Ramazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущее
По умолчанию

ссылку на врага, чтобы знали его самого в лицо.

Добавлено через 1 минуту
судя по тем ссылкам, которые я наблюдаю у себя на 20 сайтах - явление не единичное. Рискну предположить, что массовое.
__________________
Возможно все, стоит только захотеть

Последний раз редактировалось Ramazan; 15.05.2012 в 17:12. Причина: Добавлено сообщение
Ramazan вне форума   Ответить с цитированием
Старый 15.05.2012, 17:14   #4
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 730
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Ramazan Посмотреть сообщение
чтобы знали его самого в лицо.
и что бы он не дай бог не потерял ссылочного. Неактивную надо публиковать.
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 15.05.2012, 17:16   #5
Мастер
 
Регистрация: 13.04.2008
Адрес: Belorus'-Ukraine
Сообщений: 557
Вес репутации: 239
Ramazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущее
По умолчанию

Ank, сорри. как то про это не подумал.
__________________
Возможно все, стоит только захотеть
Ramazan вне форума   Ответить с цитированием
Старый 15.05.2012, 17:17   #6
Banned
 
Регистрация: 19.07.2010
Адрес: Ukraine
Сообщений: 1,297
Вес репутации: 0
Kino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущееKino - прекрасное будущее
По умолчанию

Цитата:
Сообщение от Ramazan Посмотреть сообщение
явление не единичное. Рискну предположить, что массовое.
Кэп, ты тут?
Kino вне форума   Ответить с цитированием
Старый 15.05.2012, 17:26   #7
Мастер
 
Регистрация: 13.04.2008
Адрес: Belorus'-Ukraine
Сообщений: 557
Вес репутации: 239
Ramazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущееRamazan - прекрасное будущее
По умолчанию

?????
__________________
Возможно все, стоит только захотеть
Ramazan вне форума   Ответить с цитированием
Старый 15.05.2012, 17:59   #8
Эксперт
 
Аватар для MonAmur
 
Регистрация: 03.07.2007
Адрес: Chinatown
Сообщений: 7,267
Вес репутации: 624
MonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущее
По умолчанию

Ramazan, какой хостинг?
MonAmur вне форума   Ответить с цитированием
Старый 15.05.2012, 18:24   #9
Специалист
 
Регистрация: 04.04.2010
Сообщений: 106
Вес репутации: 189
iii на пути к лучшему
По умолчанию

У меня постоянно заливали целые сайты в каталогах.
http://forum.sape.ru/showthread.php?t=80554
Пароли менял, бесполезно. Сейчас даже с этого хостинга даже ушел, на всякий случай.
Поищите шелл на сайте.
iii вне форума   Ответить с цитированием
Старый 15.05.2012, 20:11   #10
Специалист
 
Аватар для Ramses
 
Регистрация: 27.11.2008
Сообщений: 401
Вес репутации: 219
Ramses - просто великолепная личностьRamses - просто великолепная личностьRamses - просто великолепная личностьRamses - просто великолепная личностьRamses - просто великолепная личностьRamses - просто великолепная личностьRamses - просто великолепная личность
По умолчанию

Обычно заливают шеллы под видом картинок - .jpg или .gif вместо аватаров. На самом деле, это исполняемые файлы где и есть код, который может менять очень многое на ваших сайтах.
Ramses вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Злоумышленники залили на сайт backdoor-плагин и напичкали сайт ссылками sape smartnn Финансовые и юридические вопросы 1 20.11.2011 15:20
Посторонние файлы в директории с кодом adamer Ошибки при работе с системой 5 05.11.2011 14:54
Через уязвимость в движке залили Shell (wso2) и удалили сапу Sochi Курилка 2 05.05.2010 00:34
PDF файлы и безопасность Ramses Вопросы по работе системы 5 26.04.2010 19:59
Посторонние файлы в саповской папке Igorishe Вопросы по работе системы 18 21.07.2009 16:28


Часовой пояс GMT +3, время: 03:08.