Перейти к публикации

Рекомендованные сообщения

Здравствуйте, на сайте стоит движок 9 версии, и вот я заметил в папке ../uploads/fotos/ скриптик с именем imagee.php

Как он туда мог попасть? или баг движка?

Ссылка на сообщение
Поделиться на других сайтах
Если ваша тема начинается с вопроса и вам нужна какая либо помощь, то в самой теме в обязательном порядке вы должны указывать ссылку на ваш сайт.
Ссылка на сообщение
Поделиться на других сайтах

Скорее всего Вам залили шелл

Ссылка на сообщение
Поделиться на других сайтах

Если ваша тема начинается с вопроса и вам нужна какая либо помощь, то в самой теме в обязательном порядке вы должны указывать ссылку на ваш сайт.

спасибо кэп

Скорее всего Вам залили шелл

да-да, эт я понял из содержимого файла. Как он туда мог попасть? Вроде ж запрещенна загрузка php файлов

Ссылка на сообщение
Поделиться на других сайтах

не думаю, там пароль...

Это юмор? :D Вроде все FTP держат с паролем, но его можно украсть.

Меняйте везде пароли

Проверяйте стандартным антивирусом

Удаляйте всё что можно

Желательно восстановить дле или проверить какие стоят модули

Ссылка на сообщение
Поделиться на других сайтах

Nektov () писал:

ЦитатаЕсли ваша тема начинается с вопроса и вам нужна какая либо помощь, то в самой теме в обязательном порядке вы должны указывать ссылку на ваш сайт.

спасибо кэп

убедитесь вы внимательно их прочитали и поняли
Изменено пользователем Nektov
Ссылка на сообщение
Поделиться на других сайтах

спасибо кэп

а правила всё-таки лучше выполнять...

ну да, 2 года здесь на форуме да и с сообщениями и пользоватся нулом - это глупо

но все же кому интересно - http://bestplay.org.ua/

не думаю, там пароль...

Это юмор? :D Вроде все FTP держат с паролем, но его можно украсть.

Меняйте везде пароли

Проверяйте стандартным антивирусом

Удаляйте всё что можно

Желательно восстановить дле или проверить какие стоят модули

украсть можно что ли ж прийти ко мне и забрать распечатку :D но за совет спасибо

Ссылка на сообщение
Поделиться на других сайтах

bestplay,

99% что это шел (можете выложить исходный код?). Залить могли как украв у вас пароли так и через соседей по хостингу. Хотя у вас кажись выделенный или виртуальный от hetzner.

Интересно bestplay.org.ua и kino-film.net.ua оба на лицензиях?

Ссылка на сообщение
Поделиться на других сайтах

Nektov, а вам какая разница?

Дык, в принципе никакой. Просто если лицензия только на один домен значит на втором нул, а нул может быть кривой что и привело к заливке шела.

Ссылка на сообщение
Поделиться на других сайтах

bestplay,

99% что это шел (можете выложить исходный код?). Залить могли как украв у вас пароли так и через соседей по хостингу. Хотя у вас кажись выделенный или виртуальный от hetzner.

Интересно bestplay.org.ua и kino-film.net.ua оба на лицензиях?

что это шелл я знаю, исходники вылаживать не буду, стоит отдельный сервер под сайт, сайт 1 и лицензия 1 - kino-film.net.ua не отдельный сайт, а alias домена bestplay.org.ua

Ссылка на сообщение
Поделиться на других сайтах

Может у вас есть 2й администратор или модер который имеет доступ к настройкам системы и в загрузку просто добавил php и загрузил.

Ссылка на сообщение
Поделиться на других сайтах

bestplay,

1. Меняйте антивирус на вашем ПК

2. Сделайте дамп сайта и прогоните его по разных антивирусах (может быть что у вас несколько шелов)

3. Меняйте все пароли (на компьютер, на ФТП, на рут, пароль админа сайта)

4. Отберите у всех помощников по сайту права администратора на сайт и на сервер

5. Ставьте ZEOS ANTIVIRUS

Пробуйте, пишите :)

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...