Answer the question
In order to leave comments, you need to log in
How to catch a hacker, or at least take revenge?
Всем привет. Произошла такая неприятная ситуация. Ко мне обратился заказчик с просьбой избавиться от вирусов. в процессе поиска угроз я нашёл на сайте несколько файлов с принудительной авторизацией под админом, и снёс их. а также поправил изменения файлов (хакер вручную добавлял в описание товара рекламу гугл Ads). И сменил все пароли на рута и на пользователей FTP. На следующий день история повторилась. авторизация из под главного админа через файл с авторизацией в корне. изменение файла шаблона. В логах только часть информации (авторизация, изменение файла) про создание файла кем когда и как - ничего не пишется.
Прошерстил grep'ом весь сайт на поиск генерации злосчастного файла или аналогичных файлов. ничего не нашёл. включил параноика - заблочил доступы с левых айпишников в админку. по htaccess заблочил доступ к файлу авторизации, жду сегодняшней ночи. правят файлы в 2-3 ночи с разных американских айпишников. Думаю какие теперь должны быть меры, если и это не поможет? Есть какой то способ в ответочку этого хацкера как нибудь жёстко ломануть и отхентаить?
Answer the question
In order to leave comments, you need to log in
Думаю какие теперь должны быть меры
1) сделайте все файлы php и inc в readonly
2) проверьте доступы всех пользователей
2.1) проверьте всех системных пользователей
3) обновите систему
4) надеюсь, что весь web не от рута работает?
1. удалить всё, что смогли найти
2. смотреть в логи доступа, к каким файлам обращаются (так вычислите файл, через который заливают)
3. повышать безопасность
Didn't find what you were looking for?
Ask your questionAsk a Question
731 491 924 answers to any question