|
Аккаунт заблокирован
|
| Автор |
Сообщение |
bigboo
Зарегистрирован: 27.02.2011 Сообщения: 7
464 
|
Добавлено: Пт, 16 Сен, 2011 07:22 Заголовок сообщения: Аккаунт заблокирован |
|
|
Здравствуйте,
заблокирован акк: boushev.fsay.net. Жалуется на бэкдор.
Пожалуйста, разблокируйте обратно. Планы по решению проблемы:
1. проверил комп на вирусы.
2. отключу новые скрипты и поменяю пароли.
3. проверю файлы на чужеродный код.
займусь сегодня вечером.
ЕСЛИ известно, откуда запускался скрипт, пожалуйста, сообщите. |
|
| Вернуться к началу |
|
 |
eomysupport Администратор

Зарегистрирован: 25.12.2005 Сообщения: 5076
65955 
|
Добавлено: Пт, 16 Сен, 2011 11:49 Заголовок сообщения: |
|
|
Здравствуйте,
Я разблокировал аккаунт и дописал "Deny from all" в файл .htaccess в корне сайта.
Скрипт-бэкдор был загружен в папку /tmp сервера (оттуда же и запускался), то есть, он был загружен при помощи уязвимости в скриптах, размещённых на аккаунте.
Я скопировал загруженный файл в ваш домашний каталог (смотрите подкаталог "hacked-file-uploaded").
Спасибо. _________________ Дмитрий
● Техническая поддержка бесплатного хостинга осуществляется только через форум поддержки
● Часто задаваемые вопросы по хостингу
● Условия предоставления услуг бесплатного хостинга |
|
| Вернуться к началу |
|
 |
bigboo
Зарегистрирован: 27.02.2011 Сообщения: 7
464 
|
Добавлено: Пт, 16 Сен, 2011 22:05 Заголовок сообщения: |
|
|
Спасибо.
Нашел дыру - плагин, использующий старую версию timthumb, позволял грузить код со стороны. Плагин обновил. Кеш timthumb почистил. Подскажите, где ещё проверить, чтобы вычистить все следы атаки?
Если объяснил непонятно, подробнее тут - http://www.stopthehacker.com/2011/08/30/timthumb-malware/ |
|
| Вернуться к началу |
|
 |
bigboo
Зарегистрирован: 27.02.2011 Сообщения: 7
464 
|
Добавлено: Пт, 16 Сен, 2011 22:33 Заголовок сообщения: |
|
|
Вопрос снимается, нашел подробную инструкцию, почистил.
Если у кого похожие проблемы - смотреть тут - http://www.goodwinpress.ru/?p=493 |
|
| Вернуться к началу |
|
 |
bigboo
Зарегистрирован: 27.02.2011 Сообщения: 7
464 
|
Добавлено: Чт, 06 Окт, 2011 13:13 Заголовок сообщения: |
|
|
| Удалите, пожалуйста, папку hacked-file-uploaded. У меня, похоже, недостаточно полномочий. |
|
| Вернуться к началу |
|
 |
|