Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Кажется мой сайт взломан (http://forum.oszone.net/showthread.php?t=211107)

Endy1 13-07-2011 17:09 1712600

Кажется мой сайт взломан
 
Ребята помогите пожалуйста!

Анализировал с помощью специальной программы позиции своего сайта по определённым запросам и вдруг обнаружил странные адреса, наподобие:

domain.ru/infected?url=http%3a%2f%2domain.ru%2fwikarnaja-figura%2f&text=%d1%80%d0%b5%d1%86%d0%b5%d0%bf%d1%82%d1%8b%20%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%bd%d0% be%d0%b9%20%d1%84%d0%b8%d0%b3%d1%83%d1%80%d1%8b&fmode=inject&mime=html&l10n=ru

Движок сайта - Wordpress
Ссылка ведёт на несуществующую страницу.
Судя по всему это SQL иньекция. Но я в базах данных совсем не силён. Помогите советом, как с этим бороться, что делать?

xoxmodav 13-07-2011 20:25 1712691

Из простого - обнови движок до последней версии, обнови все плагины/темы, поставь плагин Exploit Scanner, посмотри что он покажет. Заодно можешь установить плагин Block Bad Queries (BBQ), который по заверениям разработчиков может блокировать часть опасных запросов.

Попробуй проверить свой сайт на наличие вредоносного кода - http://vms.drweb.com/online/?lng=ru , но скорее всего он будет чист.

Endy1 14-07-2011 10:44 1713030

Спасибо за ответ! Я вчера движок обновил и поставил пару плагинов, которые помогают защитить wordpress. Exploit Scanner и BBQ обязательно попробую.

А эта SQL иньекция не могла оставить какой-то след в системе, который позволит злоумышленнику производить с сайтом какие-то действия?

xoxmodav 14-07-2011 22:48 1713612

Endy1, если он своего добился и получил доступ к чему-то, то стоит проверить кругом пользователей (хостинг, ftp, sql, wordpress и т.п.), сменить все пароли пользователей с повышенными привилегиями (с этим надо осторожней - меняя пароль в одном месте можно нарушить работу сайта - менять надо будет пароли и в файлах конфигурации), проверить разрешения на каталоги и т.п.

Можешь заодно посмотреть и на этот плагин - http://www.websitedefender.com/news/...y-scan-plugin/

iskander-k 14-07-2011 23:18 1713634

Цитата:

Цитата Endy1
Но я в базах данных совсем не силён. »

Это скорее всего не в базе.

проверка сайтов

http://www.urlvoid.com/
http://wepawet.iseclab.org/


Файлы ковыряйте.. и комп проверьте


Время: 19:06.

Время: 19:06.
© OSzone.net 2001-2025