Форум ПМР
Форум Приднестровья, приднестровский форум свободного общения! Новости ПМР, погода в Тирасполе, курс валют ПМР, маршруты ПМР
Вернуться   Форум Приднестровья, форум ПМР > > >
Программисты и компьютеры в ПМР - Небольшой клуб для программистов и всех, кому интересны компьютеры и всё, что с ними связано.

Поиск трояна или вируса на сайте

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
 23.06.2012, 13:35  
По умолчанию Поиск трояна или вируса на сайте
#1
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

В общем есть проблема такая.
Сайт на Joomla! - версия 1.5.26
Если сайт работает - то лежит вся учетка - internal server error вместе с другими сайтами на этом хостинге (и данный форум ПМР вчера тоже).
Если убиваю index.php - то все нормально.
Админка при этом работает.

Я заменил все файлы из дистрибутива, выключил практически все плагины и модули, но эффект тот же.
Скачал дамп базы, проверил её на трояны и вирусы - ничего.
В базе искал текст - iframe - нету.

То ли что то на сайте не так, то ли это ддос. Хз.

Думаю, может что то залить простое на php, для логирования запросов ip на сайт, так определить кто на сайт ломиться?
Кстати, какой скрипт лучше использовать?
________________
Судьба - совокупность совершенных глупостей человека. Любите и принимайте людей такими, какие они есть.
Если Вас оскорбили - нажимаем "Пожаловаться на это сообщение" слева от поста под аватаром хама.
  Вверх
 23.06.2012, 22:52  
#2
  Sher Sher вне форума
  High Way Woman
 Аватар для Sher
Детали профиля (+/-)
Ответов: 9,855
Регистрация: 12.09.2011
Спасибо:1,702/2,779
Не понравилось:56/25
Репутация: 6248

у нас в семье любимый журнал -немецкий CHIP,сейчас как раз держу июльский номер, многих статей в сети еще нет.
Статья называется -Оружие хакеров, и даны несколько схем взломов и защиты от атак, наша ситуация с форумом классическая...
Забавные цены - дос атаку можно заказать и стоит она 400 гривен в день)))
________________
Или пан или пропан (бутан) Sher.
  Вверх
 23.06.2012, 23:43  
#3
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Сейчас стер сайт, заливаю вордпрес для теста, и сразу ошибки сервера.
Ставил снифер ип - нет запросов.
  Вверх
 23.06.2012, 23:48  
#4
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

Значит не внешка бомбит. Какая-то гадость внутри структуры сайта была. Бэкап хоть себе слил на комп? (Глупый вопрос, конечно, но я позавчета VirtueMart обновлял с версии 1.1.4 до 2.6 - не посмотрел, что они несовместимы, бэкап не сделал, да и уложил сайт на сутки. Слетели все изображения товаров. Два дня спешно забивал их обратно. Только закончил.)
________________
If you're playing Rock 'n' Roll, play It without lies.
Always be as brave and proud, like an eagle in the sky!
If you want to be remembered, there is one thing you should do:
When you play your music, gotto keep It true
!
© "Majesty"
  Вверх
 23.06.2012, 23:55  
#5
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Причем тут сам сайт?
Если я ставлю чистый движек вордпресса - и уже глюки.
А запросов внешних нет - значит нет атаки никакой.
Остается - глюк хостинга.
  Вверх
 23.06.2012, 23:57  
#6
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

PMR писал (а) Посмотреть сообщение
Причем тут сам сайт?
Если я ставлю чистый движек вордпресса - и уже глюки.
А запросов внешних нет - значит нет атаки никакой.
Остается - глюк хостинга.
Хм... интересно девки пляшут. А че говорит служба поддержки? Она вообще говорит?
  Вверх
 24.06.2012, 09:35  
#7
  P**** P**** вне форума
  ушедший с форума
Детали профиля (+/-)
Ответов: 580
Регистрация: 29.08.2010
Спасибо:370/56
Не понравилось:62/1
Репутация: 62

Sher писал (а) Посмотреть сообщение
Забавные цены - дос атаку можно заказать и стоит она 400 гривен в день)))
Ааааааах! так это украинцы хулиганят?))))))))))))))
  Вверх
 24.06.2012, 10:19  
#8
  Фантом Фантом вне форума
  Пользователь
 Аватар для Фантом
Детали профиля (+/-)
Ответов: 48
Регистрация: 17.06.2012
Спасибо:16/22
Не понравилось:0/7
Репутация: 262

Остается - глюк хостинга.
так смени его, это что проблема???!!!
  Вверх
 24.06.2012, 10:30  
#9
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Меняю. Но это не очень то быстрый процесс.
Надеюсь дело в хостинге было.

Вот не могу найти причину ошибки - Fatal error: Class 'JRequest' not found in /libraries/joomla/import.php on line 33
  Вверх
 24.06.2012, 14:11  
#10
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Перезалил файлы - ошибка исчезла.
Итог - все же была ддос атака на этот сайт.
  Вверх
 24.06.2012, 14:21  
#11
  Duke_Cheb Duke_Cheb вне форума
  The Scarecrow
 Аватар для Duke_Cheb
Детали профиля (+/-)
Ответов: 5,851
Регистрация: 26.03.2012
Спасибо:1,633/856
Не понравилось:33/2
Репутация: 5587

Йу-ху-ху!!! Мы были правы!!!
  Вверх
 11.06.2016, 23:39  
#12
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Ну что делать!?
Сайт на joomla 3
Навернулась админка после вирусов.
Если залить просто админку - не работает.
Если залить админку, а поверх добавить файлы от текущей админки почищенной от вирусов - не работает.
  Вверх
 12.06.2016, 20:30  
#13
  PMR PMR вне форума
  Администратор
 Аватар для PMR
Детали профиля (+/-)
Ответов: 42,118
Регистрация: 12.05.2008
Адрес: Тирасполь
Спасибо:4,663/4,982
Не понравилось:136/372
Репутация: PMR отключил(а) отображение уровня репутации

Страничка сайта после ввода пароля rsfirewall и захода administrator редиректит на главную.
что делать то ? ((
  Вверх
 12.06.2016, 20:36  
#14
  Mongoose Mongoose вне форума
  The South Will Rise Again
 Аватар для Mongoose
Детали профиля (+/-)
Ответов: 8,802
Регистрация: 11.05.2012
Адрес: VOTT.RU
Спасибо:941/266
Не понравилось:21/12
Репутация: 5652

PMR писал (а) Посмотреть сообщение
что делать то ? ((
Не писать логин и пароль в открытом доступе, я полагаю, не?
________________
"Сердце ревёт грозно, как турбина самолёта!" ©
  Вверх
Ответ  
Похожие темы
Тема Автор Разделы Ответы Последний ответ
Странный javascript на сайте PMR Программисты и компьютеры в ПМР 1 19.06.2014 21:40
Поиск уязвимостей и троянов на сайте Duke_Cheb Компьютерные сети 14 19.10.2012 22:16
Разрешение доступа к url на сайте для диапазона ip PMR Программисты и компьютеры в ПМР 5 07.03.2011 07:57
Как поменять шапку на сайте ucoz? Юрчик Программисты и компьютеры в ПМР 13 04.07.2010 21:08
Об информационом сайте Слободзейского района Дэн Слободзея 9 11.11.2009 09:34


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход по разделам

Текущее время: 11:57. Часовой пояс GMT +2.

Информация для лиц от 18 лет:

Форум ПМР. Социальный форум Приднестровья. Новости ПМР. Работа в Приднестровье. Объявления и реклама. Приднестровский форум. Знакомства и развлечения.
Яндекс.Метрика
Перевод: zCarot. Сегодня в Приднестровье. Всё самое интересное. Актуальные новости!