glam
Новичок
взломали сайт
Всем привет.
Недавно заметил глюки в бд. Подумал - взломали что ли? Не думаю, что за глупости, наверное сам что-нибудь накосячил.
И смотрю, какие-то подозрительные файлы лежат... Елки-палки. В корне файл fm.php, дающий обзор всей файловой системы на сервере. Злоумышленником снят дамп базы, дамп тоже в корне лежит. Хорошо, что злоумышленник не снес вообще все...
Текущая конфига на сервере (сервер - дедикэйтед): nginx + mysql + php fast cgi
Вопросы:
1) как взломали?
2) что делать (как избежать повторного взлома)?
мне на ум приходит 2 версии:
1) как-то через cgi - только я вообще не знаю что это такое
2) троян запомнил пароль для ssh или стибрил пароль ftp, запомненный программой GlobalScape FTP
Всем привет.
Недавно заметил глюки в бд. Подумал - взломали что ли? Не думаю, что за глупости, наверное сам что-нибудь накосячил.
И смотрю, какие-то подозрительные файлы лежат... Елки-палки. В корне файл fm.php, дающий обзор всей файловой системы на сервере. Злоумышленником снят дамп базы, дамп тоже в корне лежит. Хорошо, что злоумышленник не снес вообще все...
Текущая конфига на сервере (сервер - дедикэйтед): nginx + mysql + php fast cgi
Вопросы:
1) как взломали?
2) что делать (как избежать повторного взлома)?
мне на ум приходит 2 версии:
1) как-то через cgi - только я вообще не знаю что это такое

2) троян запомнил пароль для ssh или стибрил пароль ftp, запомненный программой GlobalScape FTP