|
|
21.11.2012, 23:50
|
|
Гость
Гость
|
Здравствуйте!Стоит версия 4.7. Третий день кол-во посетителей в разы увеличивается. Переходы прямые на карточку товара из США из одного и того же штата, операционная система linux , с секундным пребыванием на сайте. Сайт пока работает, выдача нормальная. Сделали резервное копирование файлов и базы. Меняем пароли постоянно. Подскажите что можно еще сделать чтобы защититься и как понять взломан он или нет?
|
|
|
22.11.2012, 11:54
|
|
DiGGy
DiGGy

Зарегистрирован: 2005-04-04
Сообщений: 1546
|
1. Провести аудит сайта на факт наличия сторонних скриптов (анализ логов, анализ файлов на диске + содержимого БД, выявление сторонних скриптов и их удаление). (2 недели назад был аналогичный случай с увеличением трафика, оказалось, что клиенту взломали сайт, установили файловый хостинг и порно портал)
2. Поставить вот такой модуль
Обращайтесь, помогу, контакты тут
Temet nosce...
|
|
|
26.11.2012, 02:48
|
|
Asiat
Аниматика

Зарегистрирован: 2005-12-12
Сообщений: 576
|
Цитата: оказалось, что клиенту взломали сайт, установили файловый хостинг и порно портал
Если не секрет, какая там версия и был ли установлен злополучный модуль поиска? Ща пытаемся расследовать похожий случай...
|
|
|
26.11.2012, 11:52
|
|
DiGGy
DiGGy

Зарегистрирован: 2005-04-04
Сообщений: 1546
|
Там стояла 3.11 Corporate (со старым модулем поиска - ну там и не только с ним были проблемы...)
Temet nosce...
|
|
|
26.11.2012, 13:36
|
|
Asiat
Аниматика

Зарегистрирован: 2005-12-12
Сообщений: 576
|
Просто симптомы очень похожие, и на этот раз не через фтп, а конкретно через PHP shell. Почистили вроде и дырку закрыли, а спросил за то, что не хочется второй раз ту же работу делать.
Народ, обновляйтесь минимум до 462
|
|
|
27.11.2012, 12:54
|
|
DiGGy
DiGGy

Зарегистрирован: 2005-04-04
Сообщений: 1546
|
Цитата:Народ, обновляйтесь минимум до 462 
Понимаешь, тут всё относительно - наличие обновлений 100% гарантий не дает (как собственно в случае с твоим сайтом)
имхо, лучше развивать превентивные меры (в том числе и профилактические) по быстрому обнаружению и исправлению.
Temet nosce...
|
|
|
27.11.2012, 19:32
|
|
Asiat
Аниматика

Зарегистрирован: 2005-12-12
Сообщений: 576
|
Упс, а поподробнее можно куда-нибудь в личку? или еще лучше на info@animatika.ru
|
|
|
29.11.2012, 15:04
|
|
Asiat
Аниматика

Зарегистрирован: 2005-12-12
Сообщений: 576
|
Ага, не надо в личку. Вижу, бля, сам.
|
|
|
29.11.2012, 18:08
|
|
DiGGy
DiGGy

Зарегистрирован: 2005-04-04
Сообщений: 1546
|
Temet nosce...
|