Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6732-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 error 524 timeout v3.img-css-js-cdn.com

FLASHka
Nov 9 2015, 9:29
  
Пост #1



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 20
С нами с: 22-January 08


Ребята хелп,
может кто знает как конкретно исправить?
Open in new window
хостинг пишет, что меня мол взломали через уязвимость в cms
и это надо исправлять в коде, а где именно я не знаю
сайт http://motivation.org.ua
заранее благодарю за любую помощь.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов(1 - 3)
Kurator
Nov 9 2015, 10:13
  
Пост #2



Репутация:   171  
Java Developer
**

Группа: Пользователи
Сообщений: 672
С нами с: 22-January 08


Добрый день.
Так просто в данной ситуации не разобраться.
1. От какого числа у Вас есть последний бекап? Если бекапа нету, его надо запрашивать у представителя хостинга (у них он хранится, но время хранения ограничено, поэтому следует поспешить). Если у Вас не было особо важных данных и есть локальная копия, то сайт можно восстановить из нее.
2. Далее надо исследовать код CMS, Вы, кстати, так и не указали какая именно CMS используется, и искать место уязвимости и исправлять ее. Для этого 100% придется нанимать шарящего человека, или искать самому по форумам где закралась ошибка (возможно в более новой версии CMS данная ошибка уже исправлена). Так же может быть, что уязвимость появилась из-за дополнительных модулей.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FLASHka
Nov 9 2015, 10:38
  
Пост #3



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 20
С нами с: 22-January 08


(Kurator @ Nov 9 2015, 11:13) Перейти к цитате

Добрый день.
Так просто в данной ситуации не разобраться.
1. От какого числа у Вас есть последний бекап? Если бекапа нету, его надо запрашивать у представителя хостинга (у них он хранится, но время хранения ограничено, поэтому следует поспешить). Если у Вас не было особо важных данных и есть локальная копия, то сайт можно восстановить из нее.
2. Далее надо исследовать код CMS, Вы, кстати, так и не указали какая именно CMS используется, и искать место уязвимости и исправлять ее. Для этого 100% придется нанимать шарящего человека, или искать самому по форумам где закралась ошибка (возможно в более новой версии CMS данная ошибка уже исправлена). Так же может быть, что уязвимость появилась из-за дополнительных модулей.


1. Бекап базы делали до появления ошибки - не помогло. Копии сайта нет
2. ворд прес последний
Ничего не ставил, ни плагинов ни модулей, просто ни с того ни с сего появилась....
А в каком именно скрипте искать?
Интернет перелопатил - ничего нет что могло бы помочь
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
FLASHka
Nov 9 2015, 14:26
  
Пост #4



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 20
С нами с: 22-January 08


нашел,
wp-admin/setup-config.php, в конце которого расположен подозрительный код.
Вероятно это последствия взлома.
Убрал - все заработало
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 20th August 2024 - 11:12
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.