Answer the question
In order to leave comments, you need to log in
How did the attackers get to the site?
Произошел взлом моего сайта. Были загружены файлы какой то восточной группировки. Вроде не игил...
Также были обнаружены php файлы, открывающие полный доступ к FTP сайта.
Вопрос. Как они это сделали? Пароли довольно такие сложные. Как это вылечить? Как больше этого не допустить?
Заказал проверку на вирусы у рег.ру. Maldet это все файлы обнаружил. virusdie не нашел ничего. Оплатил лечение вирусов оказалось, что лечит вирусы только virusdie (а вирусов он не нашел). Вот тебе и антивирусы.
Жду помощи! Спасибо!
Answer the question
In order to leave comments, you need to log in
Попали на 99% через кривые WP плагины.
>Как больше этого не допустить?
Не использовать вордпресс или на крайний случай его плагины.
The same story happened with reg.ru. I do not know what to do. I am inclined to believe that the problem was precisely in the local elevation of rights on the entire hosting, and they hacked not through me, but through another site (where the old wp could well have been). But there cannot be 100% certainty here, I looked at the Apache logs, but I didn’t find anything very unusual (I’m certainly not an expert). Maybe you can come up with something useful.
If the web server (Apache, nginx,...) has rights to the root directory or to one of its directories, then they could find a vulnerability in the scripts and "apply" the necessary files. The classic is .... I
recommend walking for example Manul'om from Yandex to search for vulnerabilities.
How to prevent this from happening again?Read here .
Didn't find what you were looking for?
Ask your questionAsk a Question
731 491 924 answers to any question