Pull to refresh
141
0
Азат Хузияхметов @A3a

Пользователь

Send message
Простите, о каких уязвимостях идёт речь? То, что они есть никто не отрицает, но взломать сервер через сам php скорее невозможно. Среди открытых уязвимостей я не нашёл ни одну предоставляющую какой либо доступ для записи. Я уже неоднократно повторял, что если взлом был через приложение, то скорее ломились через неоткрытую уязвимость Yii, а не через сам php.
Для меня это тоже не совсем понятно. Можно объяснить это тем, что одни взламывают, а другие заливают файлы. Либо злоумышленники ждут пару дней не заметит ли владелец активности.
Проверил. Из найденных мной 196 сайтов, только 2 оказались зараженными, но это из за того, что оба они на wordpress. Поэтому думаю всё же взлом был по ftp или ssh.
взлом был совершен давно и поэтому никаких логов не осталось, сейчас жду повтора. Возможно Вы правы и взломали хостинг. Поищу как можно сделать Reverse DNS lookup для shared хостинга и попробую curlом постучаться как гуглбот, может что нибудь и проясниться. Спасибо за идею.
модули есть, но для доступа к ним требуется авторизация. Поэтому этот вариант развития событий маловероятен.
Наиболее вероятный вариант: брутфорсом взломали ftp либо ssh.
Менее вероятный: подкинули через Yii.
конечно не повод. Но иногда другого выбора нет, если например провайдер не обнавляет свой софт, а менять провайдера не рентабельно
Если взлом был через Yii, то было бы интересно узнать как злоумышленник записал файлы в корень. Поэтому я написал, что этот сценарий маловероятен.
А вы просто удалили левые файлы и ждёте их нового появления?
Именно :)
Логирование включено, но срок истечения 30 дней. Поэтому с нетерпением жду когда же это произойдёт снова.
Я и сам так думал, но в статье конкретный пример. В поисковике сайт показывался, только с надписью, что он возможно был взломан.
Это маловероятно, но не исключено. Т.к. заметил поздно, логов никаких не сохранилось. Но Yii взламывать, как написал в статье, не зная структуру сайта сложно.
Был подключен только Google Analytics, который письмо не прислал. Search Console по идее тоже должен уведомлять.
404, как ни странно. Но я еще раз повторю, права на файл можно менять.
Если взломали сервер, это не поможет.
Per_core, Спасибо за статью, наконец узнал чьи имена эти «эффекты» несут. И хотелось бы попросить использовать меньше картинок мемов, мешают они читать, да и статье самой придают не очень презентабельный вид.
может произойти единожды, а может и дважды, а может и вовсе всё в порядке будет.
Вкратце: раз в 60-150 лет авария либо произдойдёт, либо нет.

Information

Rating
Does not participate
Location
Göttingen, Niedersachsen, Германия
Date of birth
Registered
Activity