rusonyx.ru кривой

123 4
PIN_KOD
На сайте с 19.11.2006
Offline
85
2649

Ребят, вчера увидел, что у моего сайта index.php файл пустой, вернее не пустой, а

содержит

<!-- ~ --><iframe width="0" height="0" src="http://\\\.\\\"></iframe><!-- ~ -->

я сам закрыл \\\.\\\ чтобы не показывать их сайт. Как могла появиться такая ситуация - не понятно, так как доступ на ФТП не кто кроме 2х человек не знал, а они не ползали туда.

Неужели rusonyx.ru имеет дыры, так как это уже не первый раз так. Вот сейчас от них переезжаю..

rustelekom
На сайте с 20.04.2005
Offline
525
#1

99% таких вставок делается через уязвимости клиентских скриптов. А вы пробовали обратиться в суппорт русоникса чтобы они проверили кто заходил по вашему фпт логину и как и чем поменяли код вашей страницы?

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
PIN_KOD
На сайте с 19.11.2006
Offline
85
#2

rustelekom, молчат. На сайте нет совершенно скриптов.

K
На сайте с 24.03.2004
Offline
223
#3
rustelekom:
99% таких вставок делается через уязвимости клиентских скриптов. А вы пробовали обратиться в суппорт русоникса чтобы они проверили кто заходил по вашему фпт логину и как и чем поменяли код вашей страницы?

Откуда у Вас такая статистика? 99.99% таких вставок делается заходом с использованием клиентского FTP пароля, которые получают благодаря логгирующему ПО на его компе.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
K
На сайте с 24.03.2004
Offline
223
#4
PIN_KOD:
rustelekom, молчат. На сайте нет совершенно скриптов.

Windows на своем компьютере переустановите, а то и на searchengines кто-то от вашего имени зайдет и напишет.

PS. Топек надо переименовать в "последствия использования пиратского ПО".

PIN_KOD
На сайте с 19.11.2006
Offline
85
#5
kostich:
последствия использования пиратского ПО

какую то ерунду ты говоришь, винда нормальная, так как ноут новый...

rustelekom
На сайте с 20.04.2005
Offline
525
#6

оттуда вестимо. будучи хостером сложно не столкнуться с попытками очумелых хацкеров кого-нибудь поломать :)

поправили правильно - не то сказал, хотел сказать "99% взломов происходит" а потом съехал на вставки и не поправил:)

вставки да, именно такого рода вставки чаще всего делаются с помощью фтп доступа. Другое дело что встречал и скрипты которые меняют код для всех индекс страниц на сервере именно за счет использования уязвимостей (правда для этого пхп должен запускаться как модуль). В таком случае страницы меняют не одному юзеру а сразу всем локальным юзерам. За проценты не скажу, но наверное много получится.

PS. Провериться действительно не мешало бы и желательно всеми антивирусами а антиспайварями. А еще хорошо бы закрыть фаерволлом все что можно и какое то время понаблюдать за исходящими портами.

PPS. про поддержку не поверю - неужто так прямо и молчат? открыли тикет и на него ответа? а позвонить если?

PIN_KOD
На сайте с 19.11.2006
Offline
85
#7
rustelekom:
неужто так прямо и молчат?

да, так и молчат. В предыдущий раз, когда случилась такая вещь, сказали. что Вы сами заходили со своего IP, но прикол в том. что у нас IP на 1 машину и ни кто не сможет по этой IP больше выйти,.. ну мы подумали,.. фиг уж с ними,... но когда уже второй раз так,.. - это не в какие рамки не лезет.

rustelekom:
а позвонить если

- завтра с утра свой день и начну...

rustelekom
На сайте с 20.04.2005
Offline
525
#8

попросить проверить еще раз ай-пи на фтп доступ. Кстати если есть панелька какая то и к ней доступы проверить с какого ай-пи обращались.

Если все происходило только с вашего ай-пи и на сайте нет никаких скриптов (ни перл ни пхп), то вам очень очень тщательно покопать ваш пс. Либо если вы в локальной сети работаете то и соседей ( а не могли они просто похулиганить? фтп пароль в общем то элементарно можно проснифить в локальной сетке)

PS. а как вы вообще подкчлючены в интернету ? блютузы всякие не пользуете случаем?

Andreyka
На сайте с 19.02.2005
Offline
822
#9
rustelekom:
99% таких вставок делается через уязвимости клиентских скриптов. А вы пробовали обратиться в суппорт русоникса чтобы они проверили кто заходил по вашему фпт логину и как и чем поменяли код вашей страницы?

Еще могут разбутфорсить md5 которые взяли из бекапов.

Не стоит плодить сущности без необходимости
K
На сайте с 24.03.2004
Offline
223
#10
PIN_KOD:
да, так и молчат. В предыдущий раз, когда случилась такая вещь, сказали. что Вы сами заходили со своего IP, но прикол в том. что у нас IP на 1 машину и ни кто не сможет по этой IP больше выйти,.. ну мы подумали,.. фиг уж с ними,... но когда уже второй раз так,.. - это не в какие рамки не лезет.

- завтра с утра свой день и начну...

Да без вопросов вообще... если у вас реальный IP, то тот же самый троянец может быть с прокси "на борту" - зашли и вставили.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий