Добрый день! Очень срочный вопрос! Взломали сайт! Проблема видна только на мобильных девайсах. Порно фотки в контенте. Где и что копать в первую очередь????
пароли от фтп не стоит хранить в клиенте, часто именно так они и утекают. лично проверял на FileZilla
плюс проводите аудит сайта, меняйте пароли с заведомо чистой машины
Комментарии
взлом произошел через папку /sites/default/files. Туда закинули порно фотки.
Что делать? Как закрыть???
ну начать стоит со смены паролей, проверки прав на папки и удаления левого содержимоого, а потом уже обстоятельно искать через какую дыру пролезли.
а какие должны быть права на данную папку?
те, которые система выставляет по умолчанию
ок.
Какими инструментами можно как-то просканировать сайт?
например http://revisium.com/ai/
сам я его не юзал
можно обычным антивирусом
пароли от фтп не стоит хранить в клиенте, часто именно так они и утекают. лично проверял на FileZilla
плюс проводите аудит сайта, меняйте пароли с заведомо чистой машины
а так в гугле полно статей на эту тему
всем спасибо. на папку действительно стояли права 777, но как только я их сменил, в html-редакторе пропала возможность работать с менеджером картинок.