Как же защитить свой Друпал.

Главные вкладки

Аватар пользователя Семен55 Семен55 3 апреля 2015 в 18:44

Здравствуйте.
Есть сайт на Друпал .Какое то время сайтом не занимался.Потом как и большинство друповодов попал с критическими обновлениями.Был друпал 7.24.Появился drupaldev с правами администратора,который заразил сайт.Обновился до рекомендуемой версии друпал. Сайт не лечил.а просто накинул обновления.Слетел шаблон.С сайта идет куча редиректа. Никак не могу найти свой чистый бэкап-сайта,где то завалялся.....

Щас ядро Друпала 7.34 просит обновиться опять до стабильной версии 7.36.
Самое удивительное.Сегодня опять в панели администратора,заметил пользователя с админ правами.
Может кто сталкивался с такими....имя -tonya93, почта -tonya93@mail.com.

Ребята выручайте.
Кто может посмотреть сайт, указать на недостатки и помочь с безопасностью.За ядром стал следить.модули обновляю.

Комментарии

Аватар пользователя Семен55 Семен55 3 апреля 2015 в 18:48

Хостинг писал что на сайте завелся вредоносный код, но я этот момент проспал..через неделю хост стал писать что вредоносного по уже не обнаружено.

Аватар пользователя Семен55 Семен55 3 апреля 2015 в 18:50

"RxB" wrote:
RxB

А сколько стоят ваши услуги....щас так то пока напряг...но в ближайшее время нуно лечиться полубому.......

Так же кто может научить заливать свой сайт на денвер...и на хост..вместе в бд.??

Аватар пользователя Семен55 Семен55 6 апреля 2015 в 10:44

kosHta wrote:
"Семен55" wrote:
кто может научить заливать свой сайт

Для начала поставь Опенсервер на комп, отпишешь в личке или скайпе.
Времени немного, поэтому советы эпизодические, по типу "дай удочку".

Окей в течении суток отпишу.....
А денвер подойдет..или нужно опенсервер обязательно.

Аватар пользователя Семен55 Семен55 12 апреля 2015 в 16:55

Ситуация такова...чистим сайт ручками.удалили кучу файлов с вредоносным кодом.куча файлов PHP,TPl,попался даже вирусный код в формате jpg.чистим и куриентом и айболитом .проверка антивирусом на хосте показывает что код на сайте не обнаружен.но тем не менее вредоносы редирект на другие сайты присутствует.походу где то еще есть зараженные файлы.какими еще способами их можно найти....

Аватар пользователя gun_dose gun_dose 10 ноября 2015 в 11:50

"kosHta" wrote:
Смени пхп, посмотри.

А это зачем? На что может влиять?

Дело в том, что я взялся чистить этот сайт. Вычистили всё, что только смогли - удалили левый код из заражённых файлов, удалили лишние файлы, даже нашли случайно пхп-файл, замаскированный под жпег, после чего поиском сканили все картинки - всё в норме. В папках модулей были созданы левые файлы, что интересно, в журнале ошибок появились page not found с адресами, повторяющими расположение некоторых из удалённых файлов.

В итоге, на страницу всё равно добавляется вредоносный код с левой рекламой и редиректами. Причём если смотреть с одного браузера или с одного айпи несколько раз подряд, то всё нормально. Как только заходишь впервые с другого компа, то в конец страницы дописывается несколько айфреймов с рекламой за пределами страницы. Что интересно, в обджект инспекторе их код виден, а если нажать "просмотреть исходный код страницы", то там всё чисто. Не знаю уже где искать, но на всякий случай скопировал из обжект инспектора код и сохранил его в приложенный файл. Может хоть это поможет в чём-то.

Кстати, на локальной копии на опенсервере ситуация ни разу не воспроизвелась

Аватар пользователя gun_dose gun_dose 13 апреля 2015 в 8:15

"kosHta" wrote:
Долго сменить, или проще спросить?

Да, долго, т.к. хозяин сайта мне доступов к хостингу не давал и я даже не в курсе, какая версия там стоит сейчас. Насколько я понимаю, этот вопрос надо адресовать хостеру?

Аватар пользователя Семен55 Семен55 14 апреля 2015 в 11:46

О Великие и Могучие Гуру этого сайта. О Всезнающие Друпалеры или Друповоды .. Обьединитесь и присоединитесь.Помогите решить проблему и вылечить сайт.Где и что еще моно посмотреть...

Аватар пользователя gun_dose gun_dose 15 апреля 2015 в 18:01

Починили всё. Помимо взлома самого сайта начал подсирать баннер календаря с xuxu.org.ua. Именно баннер добавлял невидимые скрипты и айфреймы и делал переадресацию. А из-за взлома самого сайта, было создано и заражено пару десятков файлов, благодаря чему сайт научился слать тонны спама. Что интересно, по показаниям заказчика баннер до взлома сайта вёл себя абсолютно адекватно.