- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
В корне хостинга от петерхоста файлы со случайным именем типа nbpbwl.html
Во всех один и тот же текст -
Что делать, и что это такое? Спасибо.
Взломали ваш сайт и теперь юзерей через ваш домен гоняют на сайт.
и по какому адресу можно увидеть эти страницы?
сайт не отвечает.
Белый Ум добавил 21.11.2010 в 21:37
тот что медчтото
Неважно,отвечает он или нет (возможно домен заабузили), но кто-то явно получил доступ к файлам на вашем хостинге/сервере. Ищите теперь шелл, меняйте пароли,проверяйте винду на вирусы всеми доступными способами.
Возможно в скриптах и страницах этот файл открывается через ифрэйм и идет слив трафика с Ваших ресурсов.
спасибо)
а достаточно сменить пароль к хостингу, майскль, и фтп и админке?
Обычно ломают не подбором пароля к аккаунту (если он не тривиальный), а через дыры в скриптах. Проверьте актуальность вашей CMS и плагинов к ней, обновитесь до последней версии.
Появление левых файлов в автоматическом режиме на сервере это на 95% троян на компьютере с которого вы заходили по фтп. Кроме того чтобы поменять пароль по фтп проверьте антивирусом систему вашего компьютера.
На 5% это известные дырки в скриптах популярной СМС, но тогда более вероятно было бы появление левого кода в базе СМС, чем создание левых файлов.
WhiteSmartFox добавил 23.11.2010 в 00:49
Обычно ломают не подбором пароля к аккаунту (если он не тривиальный)
Да, нет если ломали в автоматическом режиме (в данном случае так и есть) это почти наверника троян украл пароли фтп, через дырки в скриптах хачат базу как правило, а не файлы html.
На 5% это известные дырки в скриптах популярной СМС, но тогда более вероятно было бы появление левого кода в базе СМС, чем создание левых файлов.
Абсолютно верное замечание. Большая часть взломов происходит в результате кражи паролей к фтп. Здесь больше всего похоже на работу автоматического софта по "заражению" страниц сайтов через ФТП (т.н. Ифрэймер).