EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

Аккаунт заблокирован

 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка
Аккаунт заблокирован
Автор Сообщение
bigboo



Зарегистрирован: 27.02.2011
Сообщения: 7

464 Монеты

СообщениеДобавлено: Пт, 16 Сен, 2011 07:22    Заголовок сообщения: Аккаунт заблокирован Ответить с цитатой

Здравствуйте,
заблокирован акк: boushev.fsay.net. Жалуется на бэкдор.
Пожалуйста, разблокируйте обратно. Планы по решению проблемы:
1. проверил комп на вирусы.
2. отключу новые скрипты и поменяю пароли.
3. проверю файлы на чужеродный код.

займусь сегодня вечером.

Idea ЕСЛИ известно, откуда запускался скрипт, пожалуйста, сообщите.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
eomysupport
Администратор
Администратор


Зарегистрирован: 25.12.2005
Сообщения: 5076

65955 Монеты

СообщениеДобавлено: Пт, 16 Сен, 2011 11:49    Заголовок сообщения: Ответить с цитатой

Здравствуйте,

Я разблокировал аккаунт и дописал "Deny from all" в файл .htaccess в корне сайта.

Скрипт-бэкдор был загружен в папку /tmp сервера (оттуда же и запускался), то есть, он был загружен при помощи уязвимости в скриптах, размещённых на аккаунте.

Я скопировал загруженный файл в ваш домашний каталог (смотрите подкаталог "hacked-file-uploaded").

Спасибо.
_________________
Дмитрий

Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
Часто задаваемые вопросы по хостингу
Условия предоставления услуг бесплатного хостинга
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bigboo



Зарегистрирован: 27.02.2011
Сообщения: 7

464 Монеты

СообщениеДобавлено: Пт, 16 Сен, 2011 22:05    Заголовок сообщения: Ответить с цитатой

Спасибо.

Нашел дыру - плагин, использующий старую версию timthumb, позволял грузить код со стороны. Плагин обновил. Кеш timthumb почистил. Подскажите, где ещё проверить, чтобы вычистить все следы атаки?

Если объяснил непонятно, подробнее тут - http://www.stopthehacker.com/2011/08/30/timthumb-malware/
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bigboo



Зарегистрирован: 27.02.2011
Сообщения: 7

464 Монеты

СообщениеДобавлено: Пт, 16 Сен, 2011 22:33    Заголовок сообщения: Ответить с цитатой

Вопрос снимается, нашел подробную инструкцию, почистил.
Если у кого похожие проблемы - смотреть тут - http://www.goodwinpress.ru/?p=493
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
bigboo



Зарегистрирован: 27.02.2011
Сообщения: 7

464 Монеты

СообщениеДобавлено: Чт, 06 Окт, 2011 13:13    Заголовок сообщения: Ответить с цитатой

Удалите, пожалуйста, папку hacked-file-uploaded. У меня, похоже, недостаточно полномочий.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Техническая поддержка Часовой пояс: GMT
Страница 1 из 1

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET