1. Приветствуем Вас на неофициальном форуме технической поддержки XenForo на русском языке. XenForo - коммерческий форумный движок от бывших создателей vBulletin, написанный на PHP.

1.5.2 Взломан сервер и залит SHEL - HELPPPPP

Тема в разделе "Для новичков", создана пользователем roxter, 27.11.2015.

Загрузка
  1. roxter

    roxter Местный

    Регистрация:
    17.02.15
    Сообщения:
    2
    Симпатии:
    0
    Версия XF:
    1.5.2
    Привет всем.

    Как я выяснил с помощью уязвимости в ProFTP 1.3.4a-5+deb7u2 http://habrahabr.ru/post/257027/ и видимо плагина (возможно Widget Framework - отключен уже) взломали сервер и собственно вчера умер форум показав ошибку типа - есть данные записные выше <?PHP

    Залив через FTP повторно файлы с последнего обновления 1.5.2 форум ожил.
    но переодически при попытке зайти на адрес происходит переадресация на какие-то сайты

    судя по логам взломщики используют debian и отправляют какие-то письма сервера всем подряд по миру, но все скрыто и этого почти не видно.

    1) как почистить сервер? с чего начать?
    2) кто может помочь? $

    http://corrado.su/forums/
     

Поделиться этой страницей