Отправляет email-рассылки с помощью сервиса Sendsay

[TC] срочные меры после взлома сайта

Здравствуйте, уважаемые!

Сегодня получил письмо с оскорблениями через рассылку со своего сайта, на котором
есть скрипт рассылки. Я, разумеется, это письмо не писал. Что в первую очередь
необходимо сделать для пресечения дальнейшей рассылки писем остальным подписчикам?
Пока удалил файл со скриптом рассылающим письма и файл с паролем доступа к странице.
Таблицу с электронными адресами в базе данных тоже убить?

На днях написал простенький скрипт-счетчика с журналом посещений. Так вот, взглянув
сегодня на его содержимое увидел невероятную посещаемость страницы авторизации
за последние три дня.

p.s. Я, честно говоря, особо не задумывался о защите сайта и не предпринимал
каких бы то нибыло мер, да и не знаю как к этому вообще подойти.

Грызунов Александр. Самара.

Ответить   "eastreb" Tue, 4 May 2010 07:27:50 +0500 (#1066598)

 

Ответы:

Vande omentaina, eastreb!

Авторизация под паролем?
Как у вас видны электронные адреса и как можно разослать рассылку с
сайта?
Вообще вопрос крайне интересный и насущный...

Ответить   Tue, 4 May 2010 12:13:35 +0300 (#1066779)

 

Андрей, доброго вам здоровья!
Вы пишете:

Авторизация под паролем?

На странице авторизации вводится пароль (всего их три), тут же создается
cookie и взависимости от пароля переходит на соответствующую страницу, в
частности на сценарий рассылки, где уже проверяется значение cookie.
Зайти напрямую по url на эти страницы без наличия cookie не получается.

Как у вас видны электронные адреса и как можно разослать рассылку с сайта?

В форму сценария рассылки вводится тема и текст сообщения, которые
рассылаются по e-mail, извлекаемых в цикле из базы данных.
Файл с паролями лежал в корне (сейчас переместил его в cgi-bin), но чтобы
его нельзя было открыть на прямую в браузере в нем проверяется константа,
задаваемая в сценарии.

У меня создалось впечатление, что сценарием воспользовались через
web-интерфейс, то есть, также как это делает администратор. А вошли простым
подбором пароля либо его вводом на странице авторизации. Уверенность такая
потому, что присланное сообщение от злоумышленника ничем не отличается от
моих писем, то есть, присутствует личное обращение к подписчику, подвал,
тема письма и текст сообщения.

p.s. По рекомендации хостинг-провайдера меняю ftp-пароль и пароль к панели
управления.

Спасибо всем откликнувшимся,
Грызунов Александр. Самара.

Ответить   "eastreb" Wed, 5 May 2010 00:28:28 +0500 (#1067209)

 

Vande omentaina, eastreb!
Файл с паролями? О_О А чего вы их в базе не храните?) Они хотя бы
зашифрованы? Если нет, то тут всё ясно...

Ответить   Wed, 5 May 2010 02:56:27 +0300 (#1067214)