Текущее время: Пт 29 авг 2025 11:25

Часовой пояс: UTC + 3 часа [ Летнее время ]






Начать новую тему Ответить на тему  [ Сообщений: 11 ] 
Автор Сообщение
 Заголовок сообщения: Уязвимости скриптов - закрытие сайта
СообщениеДобавлено: Ср 08 апр 2009 23:06 
Не в сети

Зарегистрирован: Вт 11 сен 2007 00:00
Сообщений: 23
Откуда: СПБ
Существует проблема с уязвимостью сайта. Некие мошенники получили доступ и пользуются ресурсом для мошеннических действий. В связи с этим хостер прикрыл сайт до устранения уязвимостей. Кто подскажет как решаются данные проблемы?

_________________
Я на РадиоВолне http://radio-wave.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 00:32 
Не в сети
Site Webmaster
Аватар пользователя

Зарегистрирован: Вс 17 фев 2008 01:00
Сообщений: 4528
Откуда: JO40ME
А что, собственно, Вы хотите услышать в ответ на такой расплывчатый вопрос? Устраняйте уязвимости и известите об этом хостера.

_________________
Владислав
ex RA1AIE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 04:00 
Не в сети

Зарегистрирован: Вт 11 сен 2007 00:00
Сообщений: 23
Откуда: СПБ
Т.к. в этом ничего не понимаю хочу услышать мнение понимающих людей, может кто и поможет решить проблему 8)

Вот собственно и все, проблему в общем описал, а что конкретно писать по проблеме не знаю, если знаете задайте вопрос - отвечу.

_________________
Я на РадиоВолне http://radio-wave.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 09:23 
Не в сети
Site Admin
Аватар пользователя

Зарегистрирован: Пн 30 апр 2007 00:00
Сообщений: 10572
Откуда: Санкт-Петербург
В первую очередь перезалить сайт.
Удалить лишние скрипты, обратить внимание на даты создания файлов.
Сменить пароли.

На чём сделан сайт?

_________________
Можешь сделать лучше, сделай!
Если Вы никого не слышите - это не значит, что не слышат Вас.
Александр. 73!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 09:57 
Не в сети
Аватар пользователя

Зарегистрирован: Чт 25 сен 2008 00:00
Сообщений: 412
Откуда: KO59EU45
1. слить сайт для анализа
2. по совету RD1AS
3. обновить скрипты если заюзан не самописный движок
4. использовать свои движки
почему 4?
1. и самое главное, не возникнет вопросов "почему" и "что делать"
2. уязвимости самописных скриптов никогда не станут известны широкому кругу людей, разве что при написании вы сами не наделаете стандартных ошибок.

и ещё... проблема с сайтом или у вас колокейшн?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 11:50 
Не в сети

Зарегистрирован: Вт 11 сен 2007 00:00
Сообщений: 23
Откуда: СПБ
Я удалил все файлы, которые не относились к сайту, сменял пароль неоднократно, но кто-то настойчиво что-то закачивал в директорию сайта все новые и новые файлы. На данный момент все неотносящиеся к сайту файлы удалены. Что значит перезалить сайт? как определить лишние скрипты или не лишние, как их вообще распознать :oops:
Сайт сделан на cms Subdreamer, если это имелось в виду. Форум Vbulleten. Грешу на cms.

Вот как-то так :roll:

_________________
Я на РадиоВолне http://radio-wave.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 12:41 
Не в сети
Site Webmaster
Аватар пользователя

Зарегистрирован: Вс 17 фев 2008 01:00
Сообщений: 4528
Откуда: JO40ME
Обновите CMS до последней версии, спросите Гугль на тему уязвимостей. Скорее всего, какой-нибудь дырявый модуль CMS, в котором так или иначе разрешена закачка файлов на сайт.

_________________
Владислав
ex RA1AIE


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 13:25 
Не в сети
Site Admin
Аватар пользователя

Зарегистрирован: Пн 30 апр 2007 00:00
Сообщений: 10572
Откуда: Санкт-Петербург
Перезалить - это значит очистить все каталоги (незабываем делать архив) и заливаем заново дистрибудив. т.е. установочные файлы.
Но это крайняя мера. Можно для начала просто залить файлы модулей поверх старых. Если не поможет, сносить всё и ставить заново.(продумайте способ сохранения базы).

_________________
Можешь сделать лучше, сделай!
Если Вы никого не слышите - это не значит, что не слышат Вас.
Александр. 73!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 13:29 
Не в сети
Аватар пользователя

Зарегистрирован: Чт 25 сен 2008 00:00
Сообщений: 412
Откуда: KO59EU45
Subdreamer на сколько мне известно - коммерческий. Может стоит обратиться в службу поддержки?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт 09 апр 2009 20:18 
Не в сети
Аватар пользователя

Зарегистрирован: Ср 17 дек 2008 01:00
Сообщений: 1536
Откуда: Малая Охта
ra1abh писал(а):
Т.к. в этом ничего не понимаю хочу услышать мнение понимающих людей, может кто и поможет решить проблему 8)

Вот собственно и все, проблему в общем описал, а что конкретно писать по проблеме не знаю, если знаете задайте вопрос - отвечу.

Ну, для начала неплохо было бы конкретнее описать что именно делают мошенники. Или по другому, за что конкретно хостер заблокировал сайт. Короче как это все проявляется хотябы. Если не секрет, что за хостер. Знаком с некоторыми.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт 10 апр 2009 08:30 
Не в сети

Зарегистрирован: Вт 11 сен 2007 00:00
Сообщений: 23
Откуда: СПБ
Мошенники занимались фишингом в отношении клиентов ангийского банка и Bank of America. Сайт подвисал, несколько раз даже заменялась главная страница сайта (бэкап помог вернуть его обратно). Постоянно появлялись файлы и папки. Я даже установил на директорию сайта права 555, но и это не помогало. Хостер СпэйсВэб, уже несколько лет сайт на этом хосинге.

Чувствую, что придется покупать новую лицензию на Subdreamer.

_________________
Я на РадиоВолне http://radio-wave.ru


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 11 ] 

Часовой пояс: UTC + 3 часа [ Летнее время ]


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Анализ сайта онлайн
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB