Модераторы: 2man
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Кто-то мой сайт убил! Извините не знау куда поместить эту тему 
V
    Опции темы
V13
  Дата 6.3.2008, 14:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 115
Регистрация: 5.9.2007

Репутация: нет
Всего: 1



Был у меня блог на Wordpress, а теперь какая-то св---- все сломала! Вижу только это Hacked By PSP-T
Hacked By PSP-T. Кто нибудь знает, что-нибудь про етого PSP-T. Что это или кто это?

M
nickless
Подправил название


Это сообщение отредактировал(а) nickless - 7.3.2008, 00:23
PM MAIL   Вверх
Vasay
Дата 6.3.2008, 14:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



Смотри логи.

У меня тут тоже хакнуть блог на вордпрессе пытались.

Кто-то пытался найти phpMyAdmin, причем  так искал, что 10 мегабитный канал сервера забивал. 
(шли запросы АдресБлога/phpMyAdmin , АдресБлога/MyAdmin....  и куча вариаций)... Вот только phpMyAdmin по адресу блога у меня доступен не был, а кидало на главную страницу...

ИП-ы менялись.


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
V13
Дата 6.3.2008, 14:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 115
Регистрация: 5.9.2007

Репутация: нет
Всего: 1



Vasay Жуть какая, страшная история smile . Одного не пойму зачем он сломал мой блог, ему легче от этого стало?
PM MAIL   Вверх
Vasay
Дата 6.3.2008, 14:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



V13, 

"Hacked By PSP-T" - наверно мания величия.

Некоторое время назад напарник подхватил троян, который выгреб  все пароли к фтп из тоталкомандера и пошел по ним, вставляя в каждый html и php  скрипт эксплойта - это была жесть... 

так что - никто от этого не застрахован - делай бэкапы, используй антивирусы (а еще лучше linux smile ) Вовремя обнавляй по на сервере и своем компе.


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
V13
Дата 6.3.2008, 16:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 115
Регистрация: 5.9.2007

Репутация: нет
Всего: 1



Все вроде реанимировал. Как и было сказано Vasay, хакерюга каким-то образом проник в мою базу данных. Скажите пожалуйста, что я могу предпринять, чтобы этого больше не повторилось и где можно логи в wordpress найти, когда и откда он пришел например. Спасибо и прошу глубочайших извенений за то, что тема не совсем соответствует smile   

Это сообщение отредактировал(а) V13 - 6.3.2008, 16:34
PM MAIL   Вверх
Vasay
Дата 6.3.2008, 16:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 2097
Регистрация: 8.3.2006

Репутация: нет
Всего: 73



Логи смотри на хостинге (можешь попросить своего хостера, чтоб посмотрели). Если шел перебор пароля, это будет хорошо видно.

Сам Вордпрес, без дополнительных плагинов, логи не ведет. Да и если ломали phpMyAdmin - то в логах вордпресса ты этого не увидишь.


--------------------
Придумать идеальную защиту от дурака невозможно, дураки, наудивление, изобретательны.
PM MAIL   Вверх
V13
Дата 6.3.2008, 17:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 115
Регистрация: 5.9.2007

Репутация: нет
Всего: 1



Если у меня Вордпресс версии 2.2.2 это играет какую-нибудь роль
PM MAIL   Вверх
nickless
Дата 7.3.2008, 00:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Это конечно всё очень печально, но тем не менее,
Модератор: Название темы должно отражать ее суть!

Добавлено через 4 минуты и 24 секунды
Модератор: Переместил из "*NIX системы: Общие вопросы"
По крайней мере тут речь про WordPress, а сервер я так понимаю администрирует кто-то другой.




--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
bilbobagginz
Дата 7.3.2008, 00:43 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Naughtius Maximus
****


Профиль
Группа: Экс. модератор
Сообщений: 8813
Регистрация: 2.3.2004
Где: Israel

Репутация: нет
Всего: 317



в Общем, когда устанавливаешь blog нужно делать как минимум:
1. рассылку безопасности данного пакета (eсли есть), в вашем случае проштудировать "Hardening Wordpress", постоянно обновлять пакет! сегодня видел, что последний пакет - 2.3.3
2. рассылку безопасности BUGTRAQ (через securityfocus.com, которую купила фирма Symantec )
3. регулярный бэкап.
4. закидывать логи куда-то на другой сайт, для последующего анализа.

скорее всего ваш вордпресс был взломан вот этой дырой:
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6318




--------------------
Я ещё не демон. Я только учусь.
PM WWW   Вверх
Str!pe
Дата 7.3.2008, 01:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


профиль удален
****


Профиль
Группа: Участник
Сообщений: 2426
Регистрация: 12.6.2005
Где: На земле.

Репутация: нет
Всего: 152



Цитата(Vasay @  6.3.2008,  14:52 Найти цитируемый пост)
Некоторое время назад напарник подхватил троян, который выгреб  все пароли к фтп из тоталкомандера и пошел по ним, вставляя в каждый html и php  скрипт эксплойта - это была жесть... 

Удаляется в пять минут. К тому же обычно заражают index.* в каждой поддиректории, директории и корне. Сам хватал.
Цитата(V13 @  6.3.2008,  17:25 Найти цитируемый пост)
Если у меня Вордпресс версии 2.2.2 это играет какую-нибудь роль

Ну а как ты думаешь? Если:
Цитата(bilbobagginz @  7.3.2008,  00:43 Найти цитируемый пост)
сегодня видел, что последний пакет - 2.3.3


V13, Бэкап то есть? Или все совсем печально?


--------------------
Со мной можно связаться по скайпу или по аське.
Занимаюсь продвижением сайтов - самой таргетированной рекламой.
PM MAIL ICQ Skype   Вверх
V13
Дата 7.3.2008, 15:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 115
Регистрация: 5.9.2007

Репутация: нет
Всего: 1



Спасибо огромное за советы! smile и поддержку, слава Богу я хоть дoдумался бэкапить все каждую неделю, так, что сайт откачал и новую версию Wordpress поставил smile . Теперь надо и другие блоги тоже обновить, а то опять эта зверюга все сломает.  

Это сообщение отредактировал(а) V13 - 7.3.2008, 15:09
PM MAIL   Вверх
maxix
Дата 6.11.2013, 15:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 46
Регистрация: 7.2.2007

Репутация: нет
Всего: нет



Если с другой темой вордпрес все работает, то причина может быть в теме сайта. Это как вариант поиска решений при таких проблемах, будет понятнее куда копать.
PM MAIL WWW Skype   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | WordPress | Следующая тема »


 




[ Время генерации скрипта: 0.0592 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.