Вопрос № 60830: Здравствуйте!
Несколько дней назад неустановленные злоумышленники взломали сайт моего предприятия... www.udarnik.spb.ru
Нанесенный ими вред выражается в следующем -
во вкладке "Книга отзывов" написаны непотребные слова, и, нас...
Вопрос № 60.830
Здравствуйте!
Несколько дней назад неустановленные злоумышленники взломали сайт моего предприятия... www.udarnik.spb.ru
Нанесенный ими вред выражается в следующем -
во вкладке "Книга отзывов" написаны непотребные слова, и, насколько могу судить по количеству спама в этой самой книге, взломана пиновая картинка, от этого самого спама несколько месяцев исправно спасавшая.
Сайт я полностью восстановил из резервной копии, только изменил атрибуты одного из файлов, чтобы сделать "книгу отзывов" недоступной, вплоть до увенчания успехом поисков "дырки".... не хотелось бы повторения такой атаки.
Уважаемые эксперты! Очень прошу помощи и невербальных советов. Мой web - мастер помочь не в состоянии, защиту от спама ( пиновая картинка) написал профессиональный, но далекий от интернета программист.
Непотребные слова, обнаруженные мной на страничке ( не в книге отзывов, там только спам), я нашел в одном из файлов с расширением php. Прилагаю, с небольшими купюрами. Вопрос - возможно ли сделать подобное, не зная кода доступа к ftp ?
Если у кого-нибудь будет время и желание разобраться, готов прислать файлы, или архив сайта.
Приложение:
Отправлен: 31.10.2006, 23:23
Вопрос задал: Aleksej (статус: Посетитель)
Всего ответов: 1 Мини-форум вопроса >>> (сообщений: 0)
Отвечает: Кошелев АВ
Здравствуйте, Aleksej!
Я рискну высказаться не совсем по теме. А именно - дам пару советов.
1. Не раздавайте исходники сайта незнакомым людям, даже если они Вам покажутся достаточно компетентными.
2. Веб-мастер, который не в состоянии помочь - это не веб-мастер. Вам следует уволить этого и нанять более компетентного специалиста.
Еще более не по теме: если Вы не находите целесообразным оплачивать услуги компетентного специалиста, задумайтесь над альтернативами, например поручить обслуживание Вашего сайта сторонней компании. Либо нанять студента без опыта работы, главное, чтобы "глаза горели" :-) Конечно, это редкость. В любом случае, лучше потратить время на поиск альтернатив, чем потом сражаться с атаками, вызванными тем что исходники Вашего сайта расползлись по интернету ;-)
Ответ отправил: Кошелев АВ (статус: 6-ой класс)
Ответ отправлен: 01.11.2006, 04:17