Czy ktoś z Was widział takie coś? Włamanie na serwer?

Arlim

Avatar: Arlim

2014-03-14 22:47

Nie pierwszy raz mi się to zdarza i nie bardzo wiem co z tym zrobić. Przy próbie zapisu produktów przez panel admina czasem strona mi się 'wywala" i widzę informacje jak poniżej (sorry, że wklejam całość). Czy ktoś wie co to oznacza? Co z tym zrobić? Stronę zabezpieczyłam zgodnie ze instrukcjami. Mogę zrobić coś więcej?

<?' title='2 tematy' style='font-size10px;'>One</a>
<a href='
http://gamespcbestenliste.szydercy.net/tag/samsung/' class='tag-link-26' title='7 tematĂłw' style='font-size: 13.733333333333px;'>Samsung</a>
<a href='http://gamespcbestenliste.szydercy.net/tag/wi-fi/' class='tag-link-74' title='3 tematy' style='font-size: 11.066666666667px;'>wi-fi</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b3%d0%b4%d0%b5/' class='tag-link-84' title='3 tematy' style='font-size: 11.066666666667px;'>Где</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b4%d0%b5%d1%82%d1%81%d0%ba%d0%b8%d0%b5/' class='tag-link-47' title='2 tematy' style='font-size: 10px;'>Детские</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b4%d1%80%d0%be%d0%bf%d1%88%d0%b8%d0%bf%d0%bf%d0%b8%d0%bd%d0%b3/' class='tag-link-169' title='3 tematy' style='font-size: 11.066666666667px;'>Дропшиппинг</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d0%bd%d0%b5%d1%82/' class='tag-link-34' title='22 tematy' style='font-size: 17.822222222222px;'>Интернет</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%ba%d0%b0%d0%ba/' class='tag-link-32' title='17 tematĂłw' style='font-size: 16.933333333333px;'>Как</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%ba%d1%83%d0%bf%d0%b8%d1%82%d1%8c/' class='tag-link-79' title='17 tematĂłw' style='font-size: 16.933333333333px;'>Купить</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bc%d0%b0%d0%b3%d0%b0%d0%b7%d0%b8%d0%bd/' class='tag-link-35' title='23 tematy' style='font-size: 18px;'>Магазин</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bd%d0%b0%d1%83%d1%88%d0%bd%d0%b8%d0%ba%d0%b8/' class='tag-link-41' title='3 tematy' style='font-size: 11.066666666667px;'>Наушники</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%be/' class='tag-link-13' title='7 tematĂłw' style='font-size: 13.733333333333px;'>О</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%81%d0%b2%d0%b5%d1%82%d0%be%d0%b4%d0%b8%d0%be%d0%b4%d0%bd%d1%8b%d0%b5/' class='tag-link-50' title='2 tematy' style='font-size: 10px;'>Светодиодные</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%81%d0%be%d0%b7%d0%b4%d0%b0%d0%bd%d0%b8%d0%b5/' class='tag-link-172' title='3 tematy' style='font-size: 11.066666666667px;'>ХОСданио</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%87%d0%b0%d0%b9%d0%bd%d0%b8%d0%ba/' class='tag-link-63' title='2 tematy' style='font-size: 10px;'>ЧаКник</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%87%d0%b8%d0%ba%d0%ba%d0%be/' class='tag-link-58' title='2 tematy' style='font-size: 10px;'>ЧиккО</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%88%d0%b8%d0%bd%d1%8b/' class='tag-link-134' title='3 tematy' style='font-size: 11.066666666667px;'>Шины</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b2/' class='tag-link-81' title='5 tematĂłw' style='font-size: 12.666666666667px;'>в</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b3%d0%b0%d0%bb%d0%b0%d0%ba%d1%81%d0%b8/' class='tag-link-18' title='2 tematy' style='font-size: 10px;'>гаНакси</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b4%d0%bb%d1%8f/' class='tag-link-45' title='3 tematy' style='font-size: 11.066666666667px;'>для</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%b8/' class='tag-link-70' title='6 tematĂłw' style='font-size: 13.288888888889px;'>и</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%ba%d0%b8%d0%b5%d0%b2/' class='tag-link-59' title='5 tematĂłw' style='font-size: 12.666666666667px;'>киов</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bb%d0%b0%d0%bc%d0%bf%d1%8b/' class='tag-link-51' title='2 tematy' style='font-size: 10px;'>лампы</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bb%d0%b5%d0%b3%d0%be/' class='tag-link-66' title='2 tematy' style='font-size: 10px;'>НогО</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bc%d0%b0%d0%b3%d0%b0%d0%b7%d0%b8%d0%bd%d0%b0/' class='tag-link-173' title='3 tematy' style='font-size: 11.066666666667px;'>ПагаСина</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bc%d0%b0%d1%88%d0%b8%d0%bd%d1%8b/' class='tag-link-49' title='2 tematy' style='font-size: 10px;'>машины</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bc%d0%b5%d1%81%d1%82%d0%bd%d0%b0%d1%8f/' class='tag-link-10' title='2 tematy' style='font-size: 10px;'>местная</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bd%d0%b0/' class='tag-link-56' title='3 tematy' style='font-size: 11.066666666667px;'>на</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bd%d0%be%d0%b2%d0%b8%d0%bd%d0%ba%d0%b8/' class='tag-link-6' title='2 tematy' style='font-size: 10px;'>нОвинки</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bd%d0%be%d0%b2%d1%8b%d0%b5/' class='tag-link-78' title='4 tematy' style='font-size: 11.955555555556px;'>новые</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bd%d0%be%d0%b2%d1%8b%d0%b9/' class='tag-link-238' title='3 tematy' style='font-size: 11.066666666667px;'>новый</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%be%d0%b4%d0%b5%d0%b6%d0%b4%d1%8b/' class='tag-link-73' title='11 tematĂłw' style='font-size: 15.333333333333px;'>одежды</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%be%d1%82%d0%b7%d1%8b%d0%b2%d1%8b/' class='tag-link-43' title='3 tematy' style='font-size: 11.066666666667px;'>отзывы</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d0%bf%d1%80%d0%be%d0%b4%d0%b0%d0%b6%d0%b0/' class='tag-link-104' title='3 tematy' style='font-size: 11.066666666667px;'>продажа</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80/' class='tag-link-75' title='3 tematy' style='font-size: 11.066666666667px;'>роутер</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%81/' class='tag-link-19' title='2 tematy' style='font-size: 10px;'>с</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%81%d0%be%d0%b7%d0%b4%d0%b0%d1%82%d1%8c/' class='tag-link-33' title='16 tematĂłw' style='font-size: 16.666666666667px;'>создать</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%82%d0%be%d0%bc/' class='tag-link-31' title='2 tematy' style='font-size: 10px;'>том</a>
<
a href='http://gamespcbestenliste.szydercy.net/tag/%d1%86%d0%b5%d0%bd%d0%b0/' class='tag-link-62' title='5 tematĂłw' style='font-size: 12.666666666667px;'>цена</a>        </div><!--.widget-->
    </
div><!--#secondary-sidebar-->

    
<div class="clear"></div>
</
div><!--#sidebar-->            <div class="clear"></div>
            
</div><!-- .wrapper -->
        </
div><!-- #main -->
        
<hr class="lofi" />
        <
div id="footer" class="section">
            <
div class="wrapper">        
                
Szydercy.net TwĂłj portal blogowy
            
</div><!--.wrapper-->
        </
div><!--#footer -->
    
</div><!--#page-->
    
</body>
</
html>
0 ?>

» Quick.Cart v6.x

Arlim

openzibi

Avatar: openzibi

2014-03-15 13:44

Widzę tam fragment widgetu od Worpressa z rosyjskimi tagami.

1. Jaki adres strony? Zakładam,ze nie jest to widoczny w kodzie adres szydercy.net (na Wordpresie)
2. Czy przypadkiem na serwerze nie masz 2 katalogów? W jednym jakaś strona na Worpressie a w drugim Quick.Cart?
Rozwiązanie tanie ale coraz bardziej ryzykowne ze względu na coraz większą podatność Worpressa na ataki.

StudioStrona - rhh.pl

Arlim

Avatar: Arlim

2014-03-15 14:15

Adres sklepu, który piszę to www.luminart.sklep.pl (prawie gotowa wersja pl, teraz tłumacze na 3 pozostałe języki).
W kodzie nic takiego nie mogę znaleźć. Widzę to tylko, kiedy strona "wywala" się podczas zapisywania, któregoś z produktów przez panel admina. Wtedy czasem widzę kod, a czasem np. takie coś: http://www.luminart.sklep.pl/files/wtf1.jpg
Nigdy nie używałam wordpresa i niestety nawet nie wiem co to jest. Na serwerze mam jeszcze jedną stronę, ale pisałam ją samodzielnie od podstaw htmlu - w notatniku konkretnie ;) - adres www.szkolimy.com
Serwer netmark - jak się okazało nie trzymają niestety żadnych backupow poza tym sprzed 24h.
Co robić?

Arlim

openzibi

Avatar: openzibi

2014-03-15 16:17

1. W kodzie strony jedyne co zobaczyłem "śmietnik" będący pozostałością po wklejaniu tekstu bezpośredno z Worda. (prawdopodobnie tak wklejałaś krótki opis w produkcie Berry Kiss i zamiast 3-4 linii masz dodatkowo ponad 300)
2. http://rhh.pl/pl_bezpieczne-wklejanie-tekstu-z-worda-i-innych-zrodel,186.html
3. "podczas zapisywania, któregoś z produktów " Może przy jakimś innym "wklejaniu" wgrałąś coś za dużo?
4. Administracja? Tam masz grany złośliwy kod. Przypuszczalnie jest to losowo uruchamiane iframe.
5. Co robic? Założmy ze nic złego sie nie stało podczas "wklejania z Worda lub innych obcych źródeł". Założmy ze masz bezpieczny program do FTP, załóżmy ze nikt nie zna hasła do FTP itd
a) zrób kopię całej strony
b) zakładam że masz na komputerze kopie katalogu core oraz templates. Wgraj je na serwer i zobacz co sie dzieje
c) w razie potrzeby porównaj pliki general.php index.php a szczególnie admin.php (pod nowa nazwa)
d) itd. np sprawdż czy nie zmieniły sie pliki .js

6. Zainstaluj bezpłatny dodatek backup.
Powodzenia.

StudioStrona - rhh.pl

Arlim

Avatar: Arlim

2014-03-15 17:06

Nieźle. Nie wiedziałam o tym i sprawdzałam w wordzie literówki. :( Dzięki za link do Twoich FAQ! Przynajmniej nie skopię tak pozostałych 3 języków.
Backupy mam, ale nie wiem niestety od kiedy mam ten złośliwy kod - podejrzewam, że pewnie przed modyfikacjami całej grafiki strony. Był taki krótki moment na samym początku, kiedy czytałam instrukcje i uczyłam się wszystkiego i miałam zapamiętane hasło do ftp w TC. Potem zmieniłam to, ale być może za późno.
Nigdy nie kopiowałam żadnych tekstów z innych stron - pisałam albo bezpośrednio w panelu adm., albo w wordzie i wtedy (niestety) kopiowałam przez Ctrl+C Ctrl+V.
Postaram się zlecić płatny audyt strony, bo sama sobie z tym nie poradzę i jakoś przetrwać do zakupu płatnej wersji quick.carta - wtedy i tak wszystko, łącznie z grafiką będę musiała napisać od zera.

Pewnie nie da się określić co ten złośliwy kod tak naprawdę robi na mojej stronie, prawda?
Openzibi, dziękuję Ci za pomoc.

Arlim

treewood (OpenSolution)

Avatar: treewood

2014-03-16 07:46

Arlim prawdopodobnie ktoś chciał sobie wypozycjonować swoją stronę za pomocą Twojej strony.

Polecam nasze usługi programistyczne:
http://opensolution.org/wsparcie-programistyczne,pl,199.html

I czytać czytać czytać:
http://opensolution.org/jak-zabezpieczyc-twoja-strone-i-dane-twoich-klientow-,pl,202.html

Do góry
o nas | kontakt