Взломали хостинг

Доброго времени суток, пикабу!

Хочу поделиться неприятной ситуацией.

Пишет заказчик, жалуется, что не открываются сайты, полез смотреть, а там...

В общем, во всех директориях с сайтами (их у заказчика не мало), лежат странные файлы, причем зашифрованные.

Взломали хостинг Хостинг, Взлом, Взломщики, Проблема, IT, Негатив, Длиннопост
Взломали хостинг Хостинг, Взлом, Взломщики, Проблема, IT, Негатив, Длиннопост
Взломали хостинг Хостинг, Взлом, Взломщики, Проблема, IT, Негатив, Длиннопост

Пишу в поддержку, даю пример сайта, с которым случилась беда, где мне отвечают следующее:

Взломали хостинг Хостинг, Взлом, Взломщики, Проблема, IT, Негатив, Длиннопост
Взломали хостинг Хостинг, Взлом, Взломщики, Проблема, IT, Негатив, Длиннопост

Хочу пояснить: среди этих сайтов встречаются просто html страницы, без какой либо обработки, а так же самописный двиг, который кроме как отобразить страницу по нужному урлу - ничего не умеет, спрашивается, какие плагины?



Итог: ищу сторонние бекапы, накатываю, восстанавливаю :/ Всем добра!

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий

Итог: ищу сторонние бекапы, накатываю, восстанавливаю :/ Всем добра!

И готовься к следующей такой же "атаке" через несколько дней.
В первую очередь надо закрывать все возможные дыры на серваке, позволяющие заливать и править файлы.

раскрыть ветку (2)
Автор поста оценил этот комментарий

к сожалению, это не VDS, а простой хост. Бекапы сделаны, накатал еще скриптов для проверки УРЛов да стучалку, будем посмотреть

раскрыть ветку (1)
Автор поста оценил этот комментарий

Это всё можно закрыть и в PHP-скрипте движка непосредственно.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку