Атакуют шеллами мои сайты на Opencart, DLE, Wordpress

Тема в разделе "Свободное общение", создана пользователем bigboss, 9 сен 2013.

  1. 9 сен 2013
    #1
    bigboss
    bigboss ЧКЧлен клуба
    Здравствуйте уважаемые друзья , последнее время очень много атакуют мои сайты с залитием шелла....
    Помогите найти плагины, чтобы обезопаситься, от подобных атак для каждого движка...

    И давайте в этом топике будем обсуждать про это массовое явление с шеллами!

    Заранее благодарю за помощь!
     
  2. 9 сен 2013
    #2
    Asterius
    Asterius ШтрафникШтрафник
    Если говнохостер, то ничего не поможет. Могу посоветовать генерированный пароль и прятать админку. Но это спасет от брута, что в соседней теме. У меня сейчас виртуальный хостинг, тоже мучаюсь. Когда серв был, правильные настройки позволяли избежать 99.9% залития. Ну и самое большее шеллов заливали на вебхост1.ру, что еще раз подтверждает, что говнохостинги - зло. Самое стабильное было на ihc.ru Как вариант можешь залить все проекты на сервак. Существует мнение или слухы, что filezilla ворует пароли. Не буду утверждать, но после этого юзаю тотал командер. Как-то спокойнее.

    А сам чем предохраняешься?:D
     
    1 человеку нравится это.
  3. 9 сен 2013
    #3
    bigboss
    bigboss ЧКЧлен клуба
    Total commander - ом тоже пользуюсь!
    Вирусы удаляю по последним изменениям файлов, смотрю каждый файл удаляю лишний код...
    По безопасности пока ничего могу сделать, так как это скорее всего дыры самих движков...
     
  4. 9 сен 2013
    #4
    pensionary
    pensionary ОргОрганизатор (А)
    У меня хитрые пароли, правильные логины (все что угодно кроме admin) и тотал коммандер - и обычно тишина.
    Но вот давеча поймал шелл в сайте на макссайте (правда там версия была старая, обновился) , что интригует, т.к. двиг не распространенный.

    И т.к. одно время периодически ломали сайты на одном и том же хостере, то подозреваю что у хостера настройки позволяли ломануть один акк и потом с него расползаться на остальные акки шареда.
     
  5. 9 сен 2013
    #5
    bigboss
    bigboss ЧКЧлен клуба
    Мне бы сейчас самый приоритетный сайт на Opencart защитить , кто что использует?
     
  6. 9 сен 2013
    #6
    pensionary
    pensionary ОргОрганизатор (А)
    А вот Артем мануал по шеллам возмет - расскажет че да как с методами лома (дыры в timthumb, загрузчиках картинок и т.п.) :)

    Или там только брут и все?
     
  7. 9 сен 2013
    #7
    bigboss
    bigboss ЧКЧлен клуба
    Картинки это большая вероятность оттуда, так как по последним изменениям картинок, замечал файлы измененные ...
    Картинки естественно удалил;)
     
  8. 9 сен 2013
    #8
    pensionary
    pensionary ОргОрганизатор (А)
    под видом картинки грузится пхп скрипт, который с заголовком картинки закачивается на хост.
    а потом уже запускается на выполнение и загружает шелл

    т.е. папке аплоада нужно разрешить права запись и чтение, но запретить выполнение
     
    1 человеку нравится это.
  9. 9 сен 2013
    #9
    bigboss
    bigboss ЧКЧлен клуба
    это chmod сколько нужно поставить?
     
  10. 9 сен 2013
    #10
    Asterius
    Asterius ШтрафникШтрафник
    Опенкарт один на хостинге?
     
  11. 9 сен 2013
    #11
    pensionary
    pensionary ОргОрганизатор (А)
    получается, что 666 или 755
    но надо покурить гугл, т.к. это предположение только, что так надо
     
  12. 9 сен 2013
    #12
    bigboss
    bigboss ЧКЧлен клуба
    с DLE((
    понимаю что нужно перенести, пока возможностей нету...
     
  13. 9 сен 2013
    #13
    pensionary
    pensionary ОргОрганизатор (А)
    вот что нагуглил
    1. Владелец всех папок/файлов сайта должен отличаться от юзера, под которым выполняются скрипты.
    2. Права на все папки должны быть 755 (кроме тех, в которые должны быть разрешена запись)
    3. Права на все файлы должны быть 644 (кроме тех, которые разрешено редактировать)

    Если владелец папок/файлов совпадает с юзером, под которым выполняются скрипты(и нет возможности это исправить - например на вирт хостинге), то права нужно выставить другие:
    1. Права на все папки должны быть 555 (кроме тех, в которые должны быть разрешена запись - кэш, images, upload)
    2. Права на все файлы должны быть 444 (кроме тех, которые разрешено редактировать)
     
    1 человеку нравится это.
  14. 9 сен 2013
    #14
    bigboss
    bigboss ЧКЧлен клуба
    Все так и стоит, как видим от этого безопасность не АХ-ТИ...
     
  15. 9 сен 2013
    #15
    Asterius
    Asterius ШтрафникШтрафник
    Вообще конечно обширная тема и разговаривать можно бесконечно долго. Я давно уже не держу нормальные проекты на одном хостинге вместе со всякими сатллитами и ссылокопомойками из ГГЛ. Про ИМ не скажу, сужу со своей "ссылочной" колокольни. Было несколько сайтов, с тиц 50,тиц 100 и остальные копеечные. Все торговали ссылками только вечными. В один прекрасный день смотрю, что половина сайтов не принимает заявки по причине обвала тиц. Тщательно все посмотрел, проанализировал - ничего не нашел. Оказывается добавили в мейнлинк (т.ч. другие биржи) и торговали по диким схемам. А в ГГЛ нет значка (!) т.к. он походу только на сапу реагирует.

    Но это все лирика. Самое интересное когда я написал в саппорт биржи и они мне безо всяких вопросов пребросили мой сайт мне в аккаунт. Представляете? Без подтверждений, без вопросов, без выяснения обстоятельств. Я им даже скрины не показывал и вообще ничего не делал, чтобы доказать, что это мой сайт. Получается, что так можно любой проект себе скинуть? На этот вопрос мне никто не ответил. Вот и думай теперь....
     
  16. 9 сен 2013
    #16
    bigboss
    bigboss ЧКЧлен клуба
    да это массовая головная болезнь...
    Хостеров , вебмастеров, страдают все...
    Читаю этот метод добычи денег (залития шелла) самым подлым поступком, отбирать чужой труд, сливать трафик, клеить тиц ....
    Это невероятно подло!
    Ладно я потрачу пару сотен баксов и удалю эту заразу, но CMS почти никто полностью все дыры залатать не может, не говорю уже если вашего хостера взломали , то это вообще уже без шансов...
     
  17. 9 сен 2013
    #17
    bigboss
    bigboss ЧКЧлен клуба
    Складчина была на ежедневный бэкапер , ссылку может кто подскажет?
    Сейчас понимаю насколько это важно:cool:
     
  18. 9 сен 2013
    #18
    Lapilli
    Lapilli ОргОрганизатор
    1 человеку нравится это.
  19. 9 сен 2013
    #19
    bigboss
    bigboss ЧКЧлен клуба
  20. 9 сен 2013
    #20
    pensionary
    pensionary ОргОрганизатор (А)
    Для общего развития можно почитать вот это
     
    1 человеку нравится это.