Ребят,друзья и старшие товарищи...я не силен и много чего умного в голове не имеется,недавно создал форум на основе IPB ветки 3.3 так нашли уязвимость возможно проскулили или еще чего.... прошу помогите,итак по сути происходит,следующие... загружаются по-моему два файло от переиспуга и.т.д.удалил зловред...но остался в сохранении 1 html файлик(кажись основной) ...по-моему под зендом раскажите что это за сие чудо такое и каким образом произошло проникновение... далее этот гад(кем он нибыл) начал подгружать эти файли в другие каталоги (в основные xxx.ru xxx2.ru) на форуме просто сделал редирект(возможно достучаться до админки не получилось) а на другом сайте авторизовался в админки и в шаблон внес коррективы ссылки ведут на мед.сайт
вот код зловреда,и к стати по-моему БД не троется а меняются лишь файлы на фтп...пароль утечь никак не мог...по-моему весь взлом происходил с помощью запросов на сервер или эксплуатация какой-либо уязвимости вот сайтег куда все ведет...http://drugsdrugstorepharmacy.ru/
показите логи сервера, если остались, можно в лс либо под хайд http://www.exploit-db.com/exploits/18736/
о каких логах идет речь?прошу уточните...все держится на обычном хостинге с isp manager....в папке логс Hidden Content: **Hidden Content: To see this hidden content your post count must be 10 or greater.** типа такого содержания но на тех доменнах в которых произошел взлом нету записей ...также имеются БД самого форума и его файлы....незнаю чем еще смогу помочь...
логи находятся выше каталога с www доменами Код: /logs/site.ru.access.log вот там и смотрите, есть ли какие то подозрительные запросы. обновите скрипт до последней версии, смените пароли от фтп, бд, аккаунтов администрации, погуглите уязвимости в плагинах которые установлены, запарольте/ограничте доступ к админке по IP либо дополнительной авторизации