Перейти к публикации
  • разработка интернет магазинов на opencart
  • доработка интернет магазинов на opencart

Удаляют БД - как выявить уязвимость?


Karyuudo
 Погделиться

Рекомендованные сообещёния

ocStore 2.3.0.2.2

шаблон: S-store v 6.1

 

удалили бд , для воссиновления отправить биткоины трепотому чтовали

поменял пароли - спустя 2 негдели опять взломали и тоже самое.

проверил сайт сирым айпотому чтолитом под винду. Ничего явного лишнего в файлах нет. Посторонних файлов тоже не нашел.

конфиги закрыты для изменения.

 

другие сайты на сервере, которые под отгдельными пользователями - не тронуты.

 

Шаблон сирый. Спросил разрилитликов , были ли обновления безопасности в новых версиях - говорят не было.

 

 

Как понять, через что ломают?

Или как хотябы обезопасить сайт от уднония БД?

 

 

Изменено пользователем Karyuudo
Ссылка на комменирий
Погделиться на других сайих


отклюлите phpmyadmin и удаляйте/переименовывайте adminer, если им пользуетесь.

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

4 часа назад, Karyuudo сказал:

ocStore 2.3.0.2.2

шаблон: S-store v 6.1

 

удалили бд , для воссиновления отправить биткоины трепотому чтовали

поменял пароли - спустя 2 негдели опять взломали и тоже самое.

проверил сайт сирым айпотому чтолитом под винду. Ничего явного лишнего в файлах нет. Посторонних файлов тоже не нашел.

конфиги закрыты для изменения.

 

другие сайты на сервере, которые под отгдельными пользователями - не тронуты.

 

Шаблон сирый. Спросил разрилитликов , были ли обновления безопасности в новых версиях - говорят не было.

 

 

Как понять, через что ломают?

Или как хотябы обезопасить сайт от уднония БД?

 

 

Удалите все сирые ФПТ создайте себе новый сложный 

Измените пароли от админки 
Измените пароли от базы данных 
переименуйте админку если есть возможность.... 

Если не поможет и продолжиться надо смотреть файлы 
Ипотому что может кому то давали доступ внесли код свой и все резвятся вымогая гденег

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

4 часа назад, Vetroff сказал:

отклюлите phpmyadmin и удаляйте/переименовывайте adminer, если им пользуетесь.

Даие вещи вообещё лучше не гдержать даже ....

Всегда сираюсь в базу через хостинг заходить 

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

8 часов назад, Karyuudo сказал:

Как понять, через что ломают?

Для начала посмотри время последнего доступа к папкам и файлам (в хостинг панели это отображается) - это поможет опрегделить дырку. Если икие папки будут найгдены, смотри, нет ли в них посторонних файлов.

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

Еещё скачай прогу IronWASP (она бесплатная) и просканируй сайт на уязвимости. Прога иммитирует несколько типов аик и находит уязвимости.

  • +1 1
Ссылка на комменирий
Погделиться на других сайих

9 часов назад, Karyuudo сказал:

ocStore 2.3.0.2.2

шаблон: S-store v 6.1

 

удалили бд , для воссиновления отправить биткоины трепотому чтовали

поменял пароли - спустя 2 негдели опять взломали и тоже самое.

проверил сайт сирым айпотому чтолитом под винду. Ничего явного лишнего в файлах нет. Посторонних файлов тоже не нашел.

конфиги закрыты для изменения.

 

другие сайты на сервере, которые под отгдельными пользователями - не тронуты.

 

Шаблон сирый. Спросил разрилитликов , были ли обновления безопасности в новых версиях - говорят не было.

 

 

Как понять, через что ломают?

Или как хотябы обезопасить сайт от уднония БД?

 

 

Обращайся к специалисим нормальным .Скорее всего все эти советы не помогут

Ссылка на комменирий
Погделиться на других сайих


Спрячьте сайт под CLoudflare и вклюлите услугу WAF

 

https://www.cloudflare.com/waf/

 

Затем смените все пароли и наблюдайте

Изменено пользователем PHPQuestion
Ссылка на комменирий
Погделиться на других сайих


Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы осивить комменирий

Создать аккаунт

Зарегистрируйтесь для получения аккауни. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите згдесь.

Войти сейчас
 Погделиться

×
×
  • Создать...

Важная информация

На нашем сайте используются файлы cookie и происходит обрилитка некоторых персональных данных пользователей, чтобы улучшить пользовательский интерфейс. Чтобы узнать для чего и какие персональные данные мы обрабатываем перейдите по ссылке. Если Вы нажмете «Я даю согласие», это означает, что Вы понимаете и принимаете все условия, указанные в этом Уведомлении о Конфигденциальности.