Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Кажется мой сайт взломан

Ответить
Настройки темы
Вопрос - Кажется мой сайт взломан

Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Endy1
Дата: 13-07-2011
Ребята помогите пожалуйста!

Анализировал с помощью специальной программы позиции своего сайта по определённым запросам и вдруг обнаружил странные адреса, наподобие:

domain.ru/infected?url=http%3a%2f%2domain.ru%2fwikarnaja-figura%2f&text=%d1%80%d0%b5%d1%86%d0%b5%d0%bf%d1%82%d1%8b%20%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%bd%d0% be%d0%b9%20%d1%84%d0%b8%d0%b3%d1%83%d1%80%d1%8b&fmode=inject&mime=html&l10n=ru

Движок сайта - Wordpress
Ссылка ведёт на несуществующую страницу.
Судя по всему это SQL иньекция. Но я в базах данных совсем не силён. Помогите советом, как с этим бороться, что делать?

Отправлено: 17:09, 13-07-2011

 

Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Из простого - обнови движок до последней версии, обнови все плагины/темы, поставь плагин Exploit Scanner, посмотри что он покажет. Заодно можешь установить плагин Block Bad Queries (BBQ), который по заверениям разработчиков может блокировать часть опасных запросов.

Попробуй проверить свой сайт на наличие вредоносного кода - http://vms.drweb.com/online/?lng=ru , но скорее всего он будет чист.

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:25, 13-07-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 96
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо за ответ! Я вчера движок обновил и поставил пару плагинов, которые помогают защитить wordpress. Exploit Scanner и BBQ обязательно попробую.

А эта SQL иньекция не могла оставить какой-то след в системе, который позволит злоумышленнику производить с сайтом какие-то действия?

Отправлено: 10:44, 14-07-2011 | #3


Аватара для xoxmodav

PainStaking


Moderator


Сообщения: 3992
Благодарности: 442

Профиль | Отправить PM | Цитировать


Endy1, если он своего добился и получил доступ к чему-то, то стоит проверить кругом пользователей (хостинг, ftp, sql, wordpress и т.п.), сменить все пароли пользователей с повышенными привилегиями (с этим надо осторожней - меняя пароль в одном месте можно нарушить работу сайта - менять надо будет пароли и в файлах конфигурации), проверить разрешения на каталоги и т.п.

Можешь заодно посмотреть и на этот плагин - http://www.websitedefender.com/news/...y-scan-plugin/

-------
RadioActive - and therefore harmful, cynical and the extremely dangerous.


Отправлено: 22:48, 14-07-2011 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Endy1:
Но я в базах данных совсем не силён. »
Это скорее всего не в базе.

проверка сайтов

http://www.urlvoid.com/
http://wepawet.iseclab.org/


Файлы ковыряйте.. и комп проверьте

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:18, 14-07-2011 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Кажется мой сайт взломан

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Взломан веб-сайт компании Honda OSZone News Новости информационных технологий 0 28-05-2011 11:30
Взломан греческий сайт компании Sony BMG OSZone News Новости информационных технологий 0 24-05-2011 14:30
[решено] Как сделать, чтобы новый клиент, открыв браузер Isa сперва кинула его на мой сайт. rd3adx ISA Server / Microsoft Forefront TMG 5 15-12-2009 01:34
Кажется сайт был атакован, перестали работать ссылки, help. XEN_STRANGER Вебмастеру 7 20-11-2009 20:19
Мой первый сайт на CGI скриптах Sasa1953 Вебмастеру 1 24-04-2003 11:17




 
Переход