Кто-то подтвердил права доступа к моему сайту
Всем привет!
Сегодня случайно обнаружила в панели вебмастера яндекс, что кто-то подтвердил права на мой сайт. Соответственно, был получен доступ к хостингу или админ панели. Хостер ответил, что с их стороны всё ок, да и в логах чужого айпи нет. Кто-нибудь сталкивался с подобной проблемой? Непонятно, зачем кому-то доступ к вебмастеру. И возможно ли понять, было ли что-то изменено в коде сайта? Проверка на вирусы ничего не дает.
Проверяю сервер через вебмастер Код статуса HTTP 200 OK по главной страничке.
По остальным страницам смотрю, вроде тоже все в порядке.
Спасибо за ваш ответ!
"кто-то" получил доступ ftp, доступ на хостинг, пароли аккаунта Яндекс (на выбор).
Что ж... не вводите пароли с клавиатуры. Поставьте приличный антивирь.
Посмотрите даты правок файлов на сервере (через total commsnder, например). Злоумышленник не обязательно оставит вам бэкдор немедленно, это случиться может и через год. Проверьте даты, по возможности. Злоумышленники не часто переправляют даты своего присутствия (хотя и так бывает), можно "вычислить".
Иногда бэкдоры (часто) вправляют в квик-стартовый пакет "с отсрочкой" старта исполнения-инсталла.
Меняйте пароли. Лучше сначала "откатиться" на безопасный (по дате) бэкап, мало ли какою "бяку" оставил "незванный гость".
Скорее всего - не было никакого взлома, глюк сервера или случайная операция владельца (случайно что-то пронажимал :). Хотя... всяко бывает в Сетке.
Для Я.вебмастера - файл "в корне", dns, метатег в head. Ну или аккаунт Яндекс. Проверяйте очередно, где "утечка".
Взлом "с оповещением" ныне не в тренде, странно, что "кто-то" оставил "визитку" о своем визите. Глюк какой-то.
Посчитать не сложно, сложно понять мотивацию :)
Пароли поменяла везде, антиирус касперский стоит. С бэкапом сложнее - не замечала "товарища" больше месяца, естесственно, таких старых бэкапов и нет:( Видимо, остается надеяться, что это какая-то случайность, или глюк, и мой сайт с 600 чел в сутки особо не интересен злоумышленникам...
Иногда (и часто) просто хулиганы тренируются.
Проверьте версии верификации, их немного. Возможно - вы просто кому-то делегировали права доступа (по ошибке или по запросу). Наиболее вероятно.
Или... дали доступ по ftp - клиенту... вот тут начинаются "кудеса" (если сайт сделан "на заказ", конечно).
А какой cms? Не секрет же.
WP - cms достаточно уязвимый. Старайтесь не давать "повода". Проверить даты на wp... сложно. Большой дистрюбитив. Проверьте основные index и /themes. Чаще всего сюда инъекции "впендюривают" sql.
Рекомендую тройку месяцев "приглядывать". Это "ззз" может и неспроста. А может... и фигня :)
deny from all
allow from 91.79.26.8
(естественно - свой ip)
Вообще-то... просто и крепко. Сегодня это тоже можно обойти, ну... попытка не пытка?..