За последние 24 часа нас посетили 21564 программиста и 1032 робота. Сейчас ищут 690 программистов ...

Спамеры с сайта

Тема в разделе "Прочее", создана пользователем tommyangelo, 24 янв 2011.

  1. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Есть сайт, размещенный на платном хостинге. Ничего особенного - визитка с возможностью текст страничек поменять
    Недавно написали из техподдержки хостинга - ваш аккаунт забанен за спам.

    Залез через фтп и обнаружил в почтовом аккаунте около 40 000 отправленных писем со спамом.

    Вопрос - через какую дыру(хотя бы приблизительно) можно было взломать сайт? И как можно защитить почтовый акк?
     
  2. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Думаю SQL-inj скорее всего

    Но не факт что взломали весь сайт, возможно просто где-то mail-inj (обычное дело) хотя вообще залить спамилку можно через любую дыру...
     
  3. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    в первую очередь нужно избавиться от ftp, и юзать ssh какой нибудь
     
  4. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    глупые хацкеры, не могли завести скрипт на бесплатном хостинге
    tommyangelo
    покажи форму и обработчик
     
  5. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Vladson SQL там нет, в файлах всё хранится. Доступ к админке закрыт через базовую аутентификацию

    antonn Пользуюсь WinSCP-плагином для FAR. А в чем разница?

    PadabooКакую именно? Там еще есть форма для обратной связи. И типа онлайн-заказ)
    А куда там смотреть?
     
  6. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Vladson
    Да, похоже с mail-inj ты прав. А как от них защищаться?
     
  7. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Значит или пароль из FAR троянчиком вынули, или в форме инйекция (формы отсылают куда нибудь письма ?)
     
  8. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    tommyangelo
    смотреть что бы не было возможность к мылу дописывать еше через запятую
     
  9. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Padaboo ок, проверю

    Vladson как раз форма по идее должна была отправлять письма на адрес, с которого в итоге и полез спам)

    Кстати нашел хрень которую залили в папку с сайтом)))Хотел вам показать - может кого заинтересует - но у меня винда как на вирусню ругается))

    название PHP/Agent.AD.1
     
  10. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.242
    Симпатии:
    1
    tommyangelo
    хостинг сам его туда залил, а тебя для профилактики забанил :D
     
  11. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
  12. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Vladson
    1) Спасибо сейчас почитаю
    2) Если ты имеешь в виду мой фтп-клиент, то вряд ли)))) Я пароль узнал час назад)))

    Padaboo стопудово))))
    Да ладно б еще меня...))
     
  13. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Я не видел исходников, дыр может быть намного больше. Надо изучать логи. (хотя и они не факт что раскроют всю картину)
     
  14. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    Vladson В логи первым делом полез. Честно говоря - то ли не увидел, то ли не понял того, что видел))) Но вроде как ничего такого - обычный тупняк на тему - не проверил пустое одно из полей пришло или нет.
     
  15. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    tommyangelo
    ФТП все открытым текстом передает
     
  16. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    antonn

    А, понятно. Спасибо.

    Тут проблема в другом была. До сегодняшнего вечера заходил туда последний раз полтора года назад
     
  17. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    а вот, например, тотал командер хранит пароль в открытом виде :)
     
  18. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    use "WS_FTP Professional".
     
  19. Elkaz

    Elkaz Старожил
    Команда форума Модератор

    С нами с:
    26 июн 2006
    Сообщения:
    3.373
    Симпатии:
    0
    Адрес:
    Баку, Азербайджан
    sftp наше всё :)
     
  20. Апельсин

    Апельсин Активный пользователь

    С нами с:
    20 мар 2010
    Сообщения:
    3.645
    Симпатии:
    2
    use "WS_FTP Professional". [​IMG]
     
  21. tommyangelo

    tommyangelo Старожил

    С нами с:
    6 дек 2009
    Сообщения:
    2.549
    Симпатии:
    0
    Адрес:
    Мариуполь
    хз, ФАРы с WinSCP вроде хватало))
     
  22. Ensiferum

    Ensiferum Активный пользователь

    С нами с:
    11 июл 2010
    Сообщения:
    1.292
    Симпатии:
    0
    Адрес:
    из секты поклонников Нео