Взломали сайт. Need Help!

Главные вкладки

Аватар пользователя Annva Annva 27 февраля 2012 в 15:56

прошу помочь. неожидано перестало отображаться содержимое сайта. просто белый экран, без сообщений об ошибке.
обнаружила в корневом каталоге подозрительный исполняемый файл DFX.exe. его удаление не помогло.
восстановление из резервной копии не помогает тоже, хотя я и использовала восстановление из той версии, куда этот файл еще не попал (судя по истории сохранений видно, что файл появился за неделю до того как сайт перестал быть доступен)
хостер говорит это взлом и рекомендует восстановление, но даже самые ранние копии не спасают. как быть? Sad

Комментарии

Аватар пользователя Annva Annva 27 февраля 2012 в 16:10

обычный виртуальный хостинг. хостер написал следующее - "По всей видимости сайт был подвержен взлому. Наиболее вероятная причина взлома, является наличие критической уязвимости в используемых скриптах либо кража доступов от FTP\SSH или контрольной панели." выкрасть едва ли что то могли, в остальном.. наверное происки конкурентов, а может и нет, просто непонятно что делать дальше. самое удивительное что по субдоменам у меня разнесены разделы (отдельные папки и базы) и они работают, а вот корневой домен совершенно упал. при этом никаких изменений по файлам, в корневом каталоге, по датам я не вижу. тогда непонятно какие настройки могут сбивать показ содержимого..

Аватар пользователя Annva Annva 27 февраля 2012 в 16:15

попробовала скачать этот исполняемый файл к себе на компьютер, из резервной копии, касперский его сразу удалил

Аватар пользователя RedRat RedRat 27 февраля 2012 в 17:12

1. Смотреть лог ошибок веб-сервера. Вполне возможно, что WSOD не связан со взломом напрямую.
2. Заменить файлы ядра Друпала и модулей на заведомо "чистые", скачанные с официального сайта.
2,5. То же самое проделать с файлами темы (если есть её резервная копия).
3. Если включено сохранение логов движка в БД, посмотреть, что в них пишется.
0. Ну и разумеется - сделать полный дамп БД и всех файлов перед любыми манипуляциями с ними.

Аватар пользователя Annva Annva 28 февраля 2012 в 11:02

"Alexei91" wrote:
нужна вся предыстория.

ну тогда слушайте.. жила была маленькая девочка Smile спасибо, мне уже помогают
"MainVisor" wrote:
не обновляли drupal? или использовали full html?

последнее всегда использую при создании страниц, а разве это зло?

Аватар пользователя K0r5hun K0r5hun 28 февраля 2012 в 12:06

Annva wrote:
последнее всегда использую при создании страниц, а разве это зло?

Если разрешён для пользователей - то можно посмотреть видео Александр Швец - Хакаем Drupal в прямом эфире