N
N
Nikolai Dmitriev2016-08-22 11:30:49
FTP
Nikolai Dmitriev, 2016-08-22 11:30:49

How did the attackers get to the site?

Произошел взлом моего сайта. Были загружены файлы какой то восточной группировки. Вроде не игил...
712bfeeb609440bebd48238dd484c667.jpg
Также были обнаружены php файлы, открывающие полный доступ к FTP сайта.
49b6981724654ec08be33d6de8760501.jpg
Вопрос. Как они это сделали? Пароли довольно такие сложные. Как это вылечить? Как больше этого не допустить?
Заказал проверку на вирусы у рег.ру. Maldet это все файлы обнаружил. virusdie не нашел ничего. Оплатил лечение вирусов оказалось, что лечит вирусы только virusdie (а вирусов он не нашел). Вот тебе и антивирусы.
Жду помощи! Спасибо!

Answer the question

In order to leave comments, you need to log in

6 answer(s)
D
D', 2016-08-22
@Denormalization

Попали на 99% через кривые WP плагины.
>Как больше этого не допустить?
Не использовать вордпресс или на крайний случай его плагины.

Никита, 2016-08-22
@Nivalis

The same story happened with reg.ru. I do not know what to do. I am inclined to believe that the problem was precisely in the local elevation of rights on the entire hosting, and they hacked not through me, but through another site (where the old wp could well have been). But there cannot be 100% certainty here, I looked at the Apache logs, but I didn’t find anything very unusual (I’m certainly not an expert). Maybe you can come up with something useful.

D
Dmitry, 2016-08-22
@zmitrok62

If the web server (Apache, nginx,...) has rights to the root directory or to one of its directories, then they could find a vulnerability in the scripts and "apply" the necessary files. The classic is .... I
recommend walking for example Manul'om from Yandex to search for vulnerabilities.

E
Eduard Valeev, 2016-08-22
@Adward

try the plugin Anti-Malware Security and Brute-Force Firewall

X
xmoonlight, 2016-08-22
@xmoonlight

How to prevent this from happening again?
Read here .
Also, use SSH+SFTP exclusively and do not store any passwords on the host site.

D
Dimonchik, 2016-09-10
@dimonchik2013

"Wordpress - всегда хорошо" (с)
любитель шеллов

Didn't find what you were looking for?

Ask your question

Ask a Question

731 491 924 answers to any question