![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 27.06.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam,
Potrzebuje pomocy, bo już nie wiem co robić (IMG:style_emoticons/default/sad.gif) Na serwerze mam kilka stron opartych o CMS'y wordpress i joomla. Zaczęło się od ataków na wordpress'a $zend_framework, ale stworzyłem sobie skrypcik, który automatycznie usuwał linijkę za to odpowedzialną. Potem zaczęło się jeszcze gorzej, bo w pierwszej linijce pojawiały się losowe nazwy zmiennych, co znacznie utrudnia odszukiwanie takich lijek przez mój skrypt. Byly 2 z zend_framework, oraz 2 ataki z losowymi zmiennymi. Ostatnio gniazdo zostało wytępione, wszystkie pliki wyleczone, zmienone hasla do baz danych, do kont FTP, do CMS'ów, do serwera. Był spokój na 2 tygodnie - dzisiaj znowu wszystkie CMSy zostały zaatakowane. Nie mam pojęcia jak się zabezpieczać przed takim atakiem... pomóżcie koledzy Poniżej skrócony kod, który jest wklejany:
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 321 Pomógł: 55 Dołączył: 19.04.2009 Ostrzeżenie: (0%) ![]() ![]() |
popatrz kiedy były modyfikowane te pliki w "wkładką" i szukaj w logach któredy się ktoś dobiera Ci do ... (serwera) .
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 332 Pomógł: 294 Dołączył: 12.10.2008 Skąd: Olkusz Ostrzeżenie: (0%) ![]() ![]() |
przecież w joomli wystarczy Ci dostęp tylko do 2 plików php - mi nie chciało się aktualizować strony którą kolega się zajmuje a ja tylko jak coś się psuło, nie chciało mi się szukać backdorów którędy i jak wgrywali te pliki którymi dalej robili szkody... po prostu na joomli dopisałem regułkę w .htaccess w stylu:
Kod ##### Begin - zegarek84 # blokada skryptów php innych niż /index.php i /administrator/index.php # blokada wyświetlania katalogów i plików index.html znajdujących się w nim by po strukturze nie rozpoznać iż to Joomla # Send all blocked request to homepage with 403 Forbidden error! RewriteRule ^/?(?!(?:administrator/)?index\.php).+\.php$ - [F,L] # przeglądanie bezpośrednie katalogów z wyjątkiem głównego i administrator zabronione RewriteCond %{REQUEST_FILENAME} -d RewriteCond %{REQUEST_URI} !^/?(?:administrator/?)?$ [NC] RewriteRule .* - [F,L] RewriteRule /index\.html?$ - [NC,F,L] ##### End - zegarek84 tak na prawdę to jak strona jest popularna to po prostu ataki są z reguły przez roboty sieciowe wykonujące standardowe operacje po rozpoznaniu cms'a, więc info w kodzie nie podaj w tagach meta + rozpoznać cms'a można po adresach oraz typowych akcjach... swoją drogą po blokadzie wszystkich skryptów php oprócz wejściowych jest spokój na jakiś czas ;] - co nie zmienia faktu, że lepiej backup robić ;] - ale ile syfu już wgrali którego nie można uruchomić ^^ - tylko nie mam czasu tego przeglądać bo niektóre skrypciki wyglądają ciekawie ;D |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 12 Pomógł: 0 Dołączył: 27.06.2011 Ostrzeżenie: (0%) ![]() ![]() |
Znalazłem jakiś plik, który program antywirusowy mi wykrył, plik był na serwerze i miał rozszerzenie .php - nie dało się go otworzyć w edytorze tekstu.
Narazie spróbuje tej plokady plików, i usunę metatagi z generatorem. Strona jest dość popularna na całym świecie, więc nie dziwie się że są częste ataki. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 23.08.2025 - 18:28 |