Взлом
Произвёлся взлом сайта.
Причин много, а вот как он это сделал непонятно.
Взломщик видимо казахстанец ибо его текст на главной говорит об етом.
Так как я уже стёр все его файлы, остался только текст. Но если загуглить hacked by C37HUN то можно увидить ещё несколько жертв. Дак к чему я, как он залил эти файлы? Через панель управления хостингом нереально =\ и есть ли ещё жертвы на этом сайте? Есть ли грубо говоря ДЫРЫ в движке, потому что не торт каждый раз удалять его файлы. И ещё, как можно узнать остались ли файлы которые не принадлежат движку, в данном случае его файлы.
Спасибо за ответы.
Причин много, а вот как он это сделал непонятно.
Взломщик видимо казахстанец ибо его текст на главной говорит об етом.
Так как я уже стёр все его файлы, остался только текст. Но если загуглить hacked by C37HUN то можно увидить ещё несколько жертв. Дак к чему я, как он залил эти файлы? Через панель управления хостингом нереально =\ и есть ли ещё жертвы на этом сайте? Есть ли грубо говоря ДЫРЫ в движке, потому что не торт каждый раз удалять его файлы. И ещё, как можно узнать остались ли файлы которые не принадлежат движку, в данном случае его файлы.
Спасибо за ответы.
12 комментариев
Если нужно могу скинуть все файлы присутствующие на главной. index.html и т.д которые он залил.
не удивлюсь если ещё в каких то модулях подобное есть.
«Server rooted by C37HUN!»
Так что проверяйте
посмотрите логи вебсервера какие файлы запускались до/после дефейса.
поищите веб-шелл.
отключите все левые плагины.