Сообщения без ответов | Активные темы
|
Страница 1 из 1
|
[ Сообщений: 11 ] |
|
Автор |
Сообщение |
ra1abh
|
Заголовок сообщения: Уязвимости скриптов - закрытие сайта Добавлено: Ср 08 апр 2009 23:06 |
|
Зарегистрирован: Вт 11 сен 2007 00:00 Сообщений: 23 Откуда: СПБ
|
Существует проблема с уязвимостью сайта. Некие мошенники получили доступ и пользуются ресурсом для мошеннических действий. В связи с этим хостер прикрыл сайт до устранения уязвимостей. Кто подскажет как решаются данные проблемы?
_________________ Я на РадиоВолне http://radio-wave.ru
|
|
Вернуться наверх |
|
 |
DL1AIE
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 00:32 |
|
 |
Site Webmaster |
 |
Зарегистрирован: Вс 17 фев 2008 01:00 Сообщений: 4528 Откуда: JO40ME
|
А что, собственно, Вы хотите услышать в ответ на такой расплывчатый вопрос? Устраняйте уязвимости и известите об этом хостера.
_________________ Владислав ex RA1AIE
|
|
Вернуться наверх |
|
 |
ra1abh
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 04:00 |
|
Зарегистрирован: Вт 11 сен 2007 00:00 Сообщений: 23 Откуда: СПБ
|
Т.к. в этом ничего не понимаю хочу услышать мнение понимающих людей, может кто и поможет решить проблему
Вот собственно и все, проблему в общем описал, а что конкретно писать по проблеме не знаю, если знаете задайте вопрос - отвечу.
_________________ Я на РадиоВолне http://radio-wave.ru
|
|
Вернуться наверх |
|
 |
RD1AS
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 09:23 |
|
 |
Site Admin |
 |
Зарегистрирован: Пн 30 апр 2007 00:00 Сообщений: 10572 Откуда: Санкт-Петербург
|
В первую очередь перезалить сайт.
Удалить лишние скрипты, обратить внимание на даты создания файлов.
Сменить пароли.
На чём сделан сайт?
_________________ Можешь сделать лучше, сделай! Если Вы никого не слышите - это не значит, что не слышат Вас. Александр. 73!
|
|
Вернуться наверх |
|
 |
RN6LJG/1
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 09:57 |
|
Зарегистрирован: Чт 25 сен 2008 00:00 Сообщений: 412 Откуда: KO59EU45
|
1. слить сайт для анализа
2. по совету RD1AS
3. обновить скрипты если заюзан не самописный движок
4. использовать свои движки
почему 4?
1. и самое главное, не возникнет вопросов "почему" и "что делать"
2. уязвимости самописных скриптов никогда не станут известны широкому кругу людей, разве что при написании вы сами не наделаете стандартных ошибок.
и ещё... проблема с сайтом или у вас колокейшн?
|
|
Вернуться наверх |
|
 |
ra1abh
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 11:50 |
|
Зарегистрирован: Вт 11 сен 2007 00:00 Сообщений: 23 Откуда: СПБ
|
Я удалил все файлы, которые не относились к сайту, сменял пароль неоднократно, но кто-то настойчиво что-то закачивал в директорию сайта все новые и новые файлы. На данный момент все неотносящиеся к сайту файлы удалены. Что значит перезалить сайт? как определить лишние скрипты или не лишние, как их вообще распознать
Сайт сделан на cms Subdreamer, если это имелось в виду. Форум Vbulleten. Грешу на cms.
Вот как-то так 
_________________ Я на РадиоВолне http://radio-wave.ru
|
|
Вернуться наверх |
|
 |
DL1AIE
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 12:41 |
|
 |
Site Webmaster |
 |
Зарегистрирован: Вс 17 фев 2008 01:00 Сообщений: 4528 Откуда: JO40ME
|
Обновите CMS до последней версии, спросите Гугль на тему уязвимостей. Скорее всего, какой-нибудь дырявый модуль CMS, в котором так или иначе разрешена закачка файлов на сайт.
_________________ Владислав ex RA1AIE
|
|
Вернуться наверх |
|
 |
RD1AS
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 13:25 |
|
 |
Site Admin |
 |
Зарегистрирован: Пн 30 апр 2007 00:00 Сообщений: 10572 Откуда: Санкт-Петербург
|
Перезалить - это значит очистить все каталоги (незабываем делать архив) и заливаем заново дистрибудив. т.е. установочные файлы.
Но это крайняя мера. Можно для начала просто залить файлы модулей поверх старых. Если не поможет, сносить всё и ставить заново.(продумайте способ сохранения базы).
_________________ Можешь сделать лучше, сделай! Если Вы никого не слышите - это не значит, что не слышат Вас. Александр. 73!
|
|
Вернуться наверх |
|
 |
RN6LJG/1
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 13:29 |
|
Зарегистрирован: Чт 25 сен 2008 00:00 Сообщений: 412 Откуда: KO59EU45
|
Subdreamer на сколько мне известно - коммерческий. Может стоит обратиться в службу поддержки?
|
|
Вернуться наверх |
|
 |
R1AIT
|
Заголовок сообщения: Добавлено: Чт 09 апр 2009 20:18 |
|
Зарегистрирован: Ср 17 дек 2008 01:00 Сообщений: 1536 Откуда: Малая Охта
|
ra1abh писал(а): Т.к. в этом ничего не понимаю хочу услышать мнение понимающих людей, может кто и поможет решить проблему Вот собственно и все, проблему в общем описал, а что конкретно писать по проблеме не знаю, если знаете задайте вопрос - отвечу.
Ну, для начала неплохо было бы конкретнее описать что именно делают мошенники. Или по другому, за что конкретно хостер заблокировал сайт. Короче как это все проявляется хотябы. Если не секрет, что за хостер. Знаком с некоторыми.
|
|
Вернуться наверх |
|
 |
ra1abh
|
Заголовок сообщения: Добавлено: Пт 10 апр 2009 08:30 |
|
Зарегистрирован: Вт 11 сен 2007 00:00 Сообщений: 23 Откуда: СПБ
|
Мошенники занимались фишингом в отношении клиентов ангийского банка и Bank of America. Сайт подвисал, несколько раз даже заменялась главная страница сайта (бэкап помог вернуть его обратно). Постоянно появлялись файлы и папки. Я даже установил на директорию сайта права 555, но и это не помогало. Хостер СпэйсВэб, уже несколько лет сайт на этом хосинге.
Чувствую, что придется покупать новую лицензию на Subdreamer.
_________________ Я на РадиоВолне http://radio-wave.ru
|
|
Вернуться наверх |
|
 |
|
Страница 1 из 1
|
[ Сообщений: 11 ] |
|
Кто сейчас на форуме |
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2 |
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения
|
|