|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Кажется мой сайт взломан |
|
Вопрос - Кажется мой сайт взломан
|
Пользователь Сообщения: 96 |
Профиль | Отправить PM | Цитировать
Ребята помогите пожалуйста!
Анализировал с помощью специальной программы позиции своего сайта по определённым запросам и вдруг обнаружил странные адреса, наподобие: domain.ru/infected?url=http%3a%2f%2domain.ru%2fwikarnaja-figura%2f&text=%d1%80%d0%b5%d1%86%d0%b5%d0%bf%d1%82%d1%8b%20%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%bd%d0% be%d0%b9%20%d1%84%d0%b8%d0%b3%d1%83%d1%80%d1%8b&fmode=inject&mime=html&l10n=ru Движок сайта - Wordpress Ссылка ведёт на несуществующую страницу. Судя по всему это SQL иньекция. Но я в базах данных совсем не силён. Помогите советом, как с этим бороться, что делать? |
|
Отправлено: 17:09, 13-07-2011 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Из простого - обнови движок до последней версии, обнови все плагины/темы, поставь плагин Exploit Scanner, посмотри что он покажет. Заодно можешь установить плагин Block Bad Queries (BBQ), который по заверениям разработчиков может блокировать часть опасных запросов.
Попробуй проверить свой сайт на наличие вредоносного кода - http://vms.drweb.com/online/?lng=ru , но скорее всего он будет чист. |
------- Отправлено: 20:25, 13-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 96
|
Профиль | Отправить PM | Цитировать Спасибо за ответ! Я вчера движок обновил и поставил пару плагинов, которые помогают защитить wordpress. Exploit Scanner и BBQ обязательно попробую.
А эта SQL иньекция не могла оставить какой-то след в системе, который позволит злоумышленнику производить с сайтом какие-то действия? |
Отправлено: 10:44, 14-07-2011 | #3 |
PainStaking Сообщения: 3992
|
Профиль | Отправить PM | Цитировать Endy1, если он своего добился и получил доступ к чему-то, то стоит проверить кругом пользователей (хостинг, ftp, sql, wordpress и т.п.), сменить все пароли пользователей с повышенными привилегиями (с этим надо осторожней - меняя пароль в одном месте можно нарушить работу сайта - менять надо будет пароли и в файлах конфигурации), проверить разрешения на каталоги и т.п.
Можешь заодно посмотреть и на этот плагин - http://www.websitedefender.com/news/...y-scan-plugin/ |
------- Отправлено: 22:48, 14-07-2011 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Endy1:
проверка сайтов http://www.urlvoid.com/ http://wepawet.iseclab.org/ Файлы ковыряйте.. и комп проверьте |
||
------- Отправлено: 23:18, 14-07-2011 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Взломан веб-сайт компании Honda | OSZone News | Новости информационных технологий | 0 | 28-05-2011 11:30 | |
Взломан греческий сайт компании Sony BMG | OSZone News | Новости информационных технологий | 0 | 24-05-2011 14:30 | |
[решено] Как сделать, чтобы новый клиент, открыв браузер Isa сперва кинула его на мой сайт. | rd3adx | ISA Server / Microsoft Forefront TMG | 5 | 15-12-2009 01:34 | |
Кажется сайт был атакован, перестали работать ссылки, help. | XEN_STRANGER | Вебмастеру | 7 | 20-11-2009 20:19 | |
Мой первый сайт на CGI скриптах | Sasa1953 | Вебмастеру | 1 | 24-04-2003 11:17 |
|