Взломали сайт

Как я лечил взломанный сайт
Вчера вечером 19 марта обнаружил что 3 моих сайта взломали.
Два из них на Wordpress’e и один на joomla. Те что на Wordpress’e не открывались, в место содержания страницы было выведено сообщение об ошибке было такого содержания:
Ну что же, открываю я файл default-widgets.php и в самом конце страницы вижу код которого раньше не было.
Выглядел он так:
Удаляю его, обновляю файлы через ftp соединение, обновляю браузер и не вижу изменений. Так думаю, ладно, решил посмотреть содержимое файла index.php в корне каталога, открываю его текстовым редактором notepad++ и вижу тот же код, удаляю и его,
обновляю файлы через ftp, обновляю браузер и опят без изменений. Решил воспользоваться поиском ftp клиента и посмотреть, сколько же файлов с таким содержанием
оказалось просто огромное множество, и это только по одному сайту а как я уже говорил, легли у меня 3, точнее те что на Wordpress’e выдавали ошибку, а тот что на joomla открывался на первый взгляд нормально, но есть одно но, футер у сайта был не тот что должен быть, а слишком высокий с пустотой. Решил пробить сайт на joomla через поисковик яндекса а Яша меня предупреждает о том, что сайт заражен и заходить на него не следует.
Ну что ж все файлы мне и за 2 дня не перелопатить надо бекап файлов перезалить, но у меня самый свежий бекап файлов был только от 12.02.2010 числа, что меня немного и не устраивало, но тут я вспоминаю про сервис автоматические резервные копии файлов и баз данных предоставленный хостингом jino.ru при чем бесплатно. Захожу в раздел резервный копии и нахожу самую свежую копию всех моих сайтов, причем от 19 марта в 01-40, что очень меня порадовало. Сохранил все в автоматически создаваемую папку backups затем просто заменил все каталоги.
Вуаля все в норме.
Спасибо сервису jino иначе пришлось бы заливать то, что было, так же надо все-таки и самому эти копии создавать хотя бы раз в месяц, а базу данных раз в неделю на всякий случай, ведь и с самим хостингом может что-нибудь случиться.
Что касается Wordpress’a для него есть очень хороший плагин WordPress Database Backup отвечающий за создание резервных копий базы данных и позволяющий отправлять архив прямо на почту или сохранять в отдельно созданную папку.
Этот плагин русифицирован и поставляется с версией wordpress-2.8.6-rus-lecactus-edition-powerpack.






2 комментария к “Взломали сайт”
А как насчет защитных плагинов, типа anti-xss-attack и прочего? Они вообще помогают в таких случаях?
Плагин активирован. Дело тут не в плагине. Как я писал выше эта «зараза» сидела не только в Wordpress'е но и на joomla. Всего было 3 зараженных сайта. Видимо кто то или что то взломал(о) мой аккаунт к хостингу и проник ко всем файлам и папкам.
Дам маленький совет. Меняйте пароль к хостингу хотя бы раз в месяц ,не сохраняйте его для автоматического подключению к серверу в различных программах через которые вы подключаетесь через ftp и все будет норм .