Нашел на сервере файлы со случайным именем, что делать?

Белый Ум
На сайте с 27.04.2009
Offline
240
762

В корне хостинга от петерхоста файлы со случайным именем типа nbpbwl.html

Во всех один и тот же текст -

<html>

<head>
<meta http-equiv='refresh' content='0;url=http://dubmedic.com' />
</head>
</html>

Что делать, и что это такое? Спасибо.

Skype: shum_beliy
LEOnidUKG
На сайте с 25.11.2006
Offline
1726
#1

Взломали ваш сайт и теперь юзерей через ваш домен гоняют на сайт.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Белый Ум
На сайте с 27.04.2009
Offline
240
#2

и по какому адресу можно увидеть эти страницы?

сайт не отвечает.

Белый Ум добавил 21.11.2010 в 21:37

тот что медчтото

Аскет
На сайте с 15.11.2010
Offline
1
#3

Неважно,отвечает он или нет (возможно домен заабузили), но кто-то явно получил доступ к файлам на вашем хостинге/сервере. Ищите теперь шелл, меняйте пароли,проверяйте винду на вирусы всеми доступными способами.

Возможно в скриптах и страницах этот файл открывается через ифрэйм и идет слив трафика с Ваших ресурсов.

Белый Ум
На сайте с 27.04.2009
Offline
240
#4

спасибо)

а достаточно сменить пароль к хостингу, майскль, и фтп и админке?

unixadm
На сайте с 24.09.2010
Offline
110
#5

Обычно ломают не подбором пароля к аккаунту (если он не тривиальный), а через дыры в скриптах. Проверьте актуальность вашей CMS и плагинов к ней, обновитесь до последней версии.

Host4Biz: NVMe Хостинг в Европе ( https://host4.biz/ru/hosting/shared-hosting ) | Windows/Linux NVMe VPS в Европе ( https://host4.biz/ru/vps ) | Выделенные серверы в Европе, США и Азии ( https://host4.biz/ru/servers/dedicated )
WS
На сайте с 17.11.2010
Offline
25
#6

Появление левых файлов в автоматическом режиме на сервере это на 95% троян на компьютере с которого вы заходили по фтп. Кроме того чтобы поменять пароль по фтп проверьте антивирусом систему вашего компьютера.

На 5% это известные дырки в скриптах популярной СМС, но тогда более вероятно было бы появление левого кода в базе СМС, чем создание левых файлов.

WhiteSmartFox добавил 23.11.2010 в 00:49

unixadm:
Обычно ломают не подбором пароля к аккаунту (если он не тривиальный)

Да, нет если ломали в автоматическом режиме (в данном случае так и есть) это почти наверника троян украл пароли фтп, через дырки в скриптах хачат базу как правило, а не файлы html.

Аскет
На сайте с 15.11.2010
Offline
1
#7
Появление левых файлов в автоматическом режиме на сервере это на 95% троян на компьютере с которого вы заходили по фтп. Кроме того чтобы поменять пароль по фтп проверьте антивирусом систему вашего компьютера.

На 5% это известные дырки в скриптах популярной СМС, но тогда более вероятно было бы появление левого кода в базе СМС, чем создание левых файлов.

Абсолютно верное замечание. Большая часть взломов происходит в результате кражи паролей к фтп. Здесь больше всего похоже на работу автоматического софта по "заражению" страниц сайтов через ФТП (т.н. Ифрэймер).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий