Пара советов нубу по движку сайта

 

wstil

аксакал

Есть у меня сайтец, сделали мне его несколько лет назад, и с тех пор он лежит себе на хостинге и никак не обслуживается. Вертится он на MODx.
Тут некоторое время назад саппорт прислал мне письмо примерно такого содержания:
Дело в том, что нашими специалистами, ведущими круглосуточно наблюдение
за работой серверов, на вашем сайте были найдены вредоносные
скрипты (шеллы), которые могут использоваться злоумышленниками для различных
деструктивных действий, в т.ч. для рассылки СПАМа. Эти скрипты были
заблокированы нами командой chmod 0:
===
тут список путей к .php скриптам.
===

Вероятнее всего скрипты были загружены через уязвимость в программном
обеспечении Вашего сайта.

НАСТОЯТЕЛЬНО рекомендуем Вам заняться чисткой Ваших CMS от вредоносного кода.

Также, в качестве минимальной необходимой меры следует
обновить программное обеспечение ("движок") вашего сайта.

Чтобы заблокировать злоумышленникам возможность совершать деструктивные
действия, но при этом по возможности сохранить функциональность вашего
сайта, нами была заблокирована возможность отправки POST запросов к Вашему серверу
и блокирования sendmail.

Обращаем Ваше внимание, что пока уязвимость не будет
найдена и устранена, злоумышленники фактически имеют возможность любым
образом повреждать содержимое вашего сайта, а также, используя ваш сайт,
совершать деструктивные действия.
 

Я тогда на это дело забил - некогда было. Теперь вот понадобилось через админку зайти на сайт, а он (вход) не работает - грузится морда с логином/паролем, но даже не отрабатывает его проверку. Подозреваю, это связано с вышеуказанными ограничениями.
В связи с этим вопрос. Я в пхп, скуэле, модх не понимаю вообще ничего. Реально что-то по-быстрому почитать, и самому обновить версию движка, почистить указанные провом адреса? Или все же стоит обратиться к кому-то за денюшку?
Разраб за это время сплыл, выйти на связь пока не получается.
Гораздо лучше обещать меньше и давать больше, чем наоборот  49.0.2623.11049.0.2623.110
RU спокойный тип #10.04.2016 14:49  @wstil#07.04.2016 23:08
+
-
edit
 

спокойный тип
Спокойный_Тип

старожил
★☆
wstil> В связи с этим вопрос. Я в пхп, скуэле, модх не понимаю вообще ничего. Реально что-то по-быстрому почитать, и самому обновить версию движка, почистить указанные провом адреса? Или все же стоит обратиться к кому-то за денюшку?


ну что? )) никто не сознаётся? с модексом дела не имел но могу одним глазом по быстрому глянуть насколько там плохо всё, может там есть варианты по быстрому на новую версию CMSки перейти экспортом-импортом...сам сервак то в плане актуальных версиий пехепе и апача хостером поддерживается?
 45.045.0
RU Алдан-3 #10.04.2016 15:21
+
-
edit
 

Алдан-3

аксакал
★★☆
Самому смотреть только если есть сотни времени.

Лучше найти знающего мудэкс и дать ему денег, чтобы помог обновится на свежую версию (ещё не помешал бы аудит - на предмет поиска протащенного г..на).
Особенно его раздражало то, что его постоянно спрашивали, чем он так раздражен.  45.045.0
RU wstil #12.04.2016 16:24  @спокойный тип#10.04.2016 14:49
+
-
edit
 

wstil

аксакал

с.т.> с модексом дела не имел но могу одним глазом по быстрому глянуть насколько там плохо всё
Не, ну я могу дать параметры доступа конечно, но оно Вам надо - копаться забесплатно в том, с чем еще и дело не имели? :) Мне просто хотелось понять, насколько это - сложная процедура, имеет ли смысл копаться человеку, далекому от этого, или все же пойти путем какого-нить фл или юду.
А кстати, может кто соориентирует, сколько это может стоить, в наших родных деревянных?
Гораздо лучше обещать меньше и давать больше, чем наоборот  49.0.2623.11049.0.2623.110
RU спокойный тип #12.04.2016 21:05  @wstil#12.04.2016 16:24
+
-
edit
 

спокойный тип
Спокойный_Тип

старожил
★☆
wstil> Не, ну я могу дать параметры доступа конечно, но оно Вам надо - копаться забесплатно в том, с чем еще и дело не имели? :) Мне просто хотелось понять, насколько это - сложная процедура, имеет ли смысл копаться человеку, далекому от этого, или все же пойти путем какого-нить фл или юду.

всегда же интересно что-то новое глянуть, не знаешь когда пригодится, вот сегодня одним глазом сайт на вордпрессе глядел )))

wstil> А кстати, может кто соориентирует, сколько это может стоить, в наших родных деревянных?

хз...тут как договоришься...может 10 баксов может 50 ...опять же смотря насколько там всё плохо и что потребуется и насколько жадный исполнитель будет
 45.045.0
RU wstil #12.04.2016 21:35  @спокойный тип#12.04.2016 21:05
+
-
edit
 

wstil

аксакал

с.т.> всегда же интересно что-то новое глянуть, не знаешь когда пригодится, вот сегодня одним глазом сайт на вордпрессе глядел )))
Не, ну если интересно - могу скинуть в личку явки :)
Гораздо лучше обещать меньше и давать больше, чем наоборот  49.0.2623.11049.0.2623.110
RU спокойный тип #13.04.2016 08:46  @wstil#12.04.2016 21:35
+
-
edit
 

спокойный тип
Спокойный_Тип

старожил
★☆
с.т.>> всегда же интересно что-то новое глянуть, не знаешь когда пригодится, вот сегодня одним глазом сайт на вордпрессе глядел )))
wstil> Не, ну если интересно - могу скинуть в личку явки :)

оки, давай скидывай
 45.045.0
RU wstil #16.04.2016 23:36  @спокойный тип#13.04.2016 08:46
+
-
edit
 

wstil

аксакал

с.т.> оки, давай скидывай
Счас, разберусь с паролем к пхпадмину, и сброшу. За давностью лет уже подзабыл малость, где там какие пароли :)
Гораздо лучше обещать меньше и давать больше, чем наоборот  49.0.2623.11049.0.2623.110
RU wstil #21.04.2016 11:37  @спокойный тип#13.04.2016 08:46
+
-
edit
 

wstil

аксакал

с.т.> оки, давай скидывай
Скинул.
Гораздо лучше обещать меньше и давать больше, чем наоборот  49.0.2623.11249.0.2623.112
RU спокойный тип #21.04.2016 11:41  @wstil#21.04.2016 11:37
+
-
edit
 

спокойный тип
Спокойный_Тип

старожил
★☆
с.т.>> оки, давай скидывай
wstil> Скинул.

ага...отписался, завтра займусь
 45.045.0

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru