Старый 05.11.2009, 21:18   #1
Новичок
 
Регистрация: 05.11.2009
Сообщений: 5
Вес репутации: 0
ender1974 на пути к лучшему
По умолчанию Взлом сайта с использованием Sape!

На мой сайт идет атака.
Каким-то образом используется скрипт sape.php

Есть подозрения что взлом идет именно через Sape т.к логи фтп не дают ответа как заливаются скрипты хакеров.

Вот фрагменты ПХП логов:
PHP Warning: main(http://www.campus.it/mambots/content...c536b/sape.php) [<a href='function.main'>function.main</a>]

Кто-то сталкивался с таким?
Как бороться?
ender1974 вне форума   Ответить с цитированием
Старый 05.11.2009, 21:29   #2
Мастер
 
Аватар для Neveykov
 
Регистрация: 22.10.2009
Адрес: Беларусь
Сообщений: 751
Вес репутации: 0
Neveykov не любят в этих краяхNeveykov не любят в этих краях
Отправить сообщение для Neveykov с помощью ICQ
По умолчанию

ender1974, sape.php засовывается в вашу папку с кеш кодом в главный раздел сайта (www или public_html)

в таком случае атака исключена можете еще
добавить .htaccess с

Order deny,allow
Deny from all
ErrorDocument 403 /404.html

закрывает доступ имитируя ошибку 404
Neveykov вне форума   Ответить с цитированием
Старый 05.11.2009, 21:38   #3
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 715
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

ender1974, Вы сапу ставили? или ее поставили без вас?
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 05.11.2009, 21:41   #4
Новичок
 
Регистрация: 05.11.2009
Сообщений: 5
Вес репутации: 0
ender1974 на пути к лучшему
По умолчанию

Цитата:
Сообщение от Ank Посмотреть сообщение
ender1974, Вы сапу ставили? или ее поставили без вас?
Сам ставил.
Хэш код стал полностью известен злоумышленнику каким-то образом.
ender1974 вне форума   Ответить с цитированием
Старый 05.11.2009, 21:53   #5
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 715
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

и что в логах написано? и да, закройте папку в хтакссес или вовсе поменяйте ее и потом закройте.
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 05.11.2009, 22:35   #6
Новичок
 
Регистрация: 05.11.2009
Сообщений: 5
Вес репутации: 0
ender1974 на пути к лучшему
По умолчанию

А сапа будет работать есть закрыть через .htaccess
и если сменить ее?
ender1974 вне форума   Ответить с цитированием
Старый 05.11.2009, 22:45   #7
Администратор
 
Аватар для Ank
 
Регистрация: 05.02.2007
Сообщений: 18,405
Вес репутации: 715
Ank - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущееAnk - прекрасное будущее
По умолчанию

ender1974/, если менять с пониманием процесса - то все будет в норме. Если не понимать -то сломается
__________________
Начать зарабатывать на своих сайтах. Консультирую своих рефов по аське

Читаем ФАК
Ank вне форума   Ответить с цитированием
Старый 05.11.2009, 23:14   #8
Новичок
 
Регистрация: 05.11.2009
Сообщений: 5
Вес репутации: 0
ender1974 на пути к лучшему
По умолчанию

Научите как правильно поменять.
ender1974 вне форума   Ответить с цитированием
Старый 05.11.2009, 23:18   #9
Специалист
 
Аватар для Karl Vassen
 
Регистрация: 28.09.2008
Сообщений: 356
Вес репутации: 0
Karl Vassen не любят в этих краяхKarl Vassen не любят в этих краяхKarl Vassen не любят в этих краяхKarl Vassen не любят в этих краях
По умолчанию

В папке sape создаешь .htaccess прописываешь туда
Цитата:
Deny from all
Karl Vassen вне форума   Ответить с цитированием
Старый 06.11.2009, 00:00   #10
Новичок
 
Регистрация: 05.11.2009
Сообщений: 5
Вес репутации: 0
ender1974 на пути к лучшему
По умолчанию

а сапа тогда как достучится?
ender1974 вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Взлом сайта (размещение скриптов в каталоге sape) alexaaaa Вопросы по работе системы 15 13.08.2009 18:25
Взлом сайта с установкой кода sape Paffy Вопросы по работе системы 4 31.01.2009 17:12
Взлом сайта Kalina Установка кода на различные движки 2 09.04.2008 12:08
Глюк или взлом Sape.RU? Saruman Ошибки при работе с системой 10 02.10.2007 16:47
Взлом сайта Антон Щорс Вопросы по работе системы 5 13.08.2007 13:19


Часовой пояс GMT +3, время: 09:18.