Подцепил заразу , вопросы .

F8
На сайте с 13.10.2010
Offline
79
810

ВПС - 4 сайта , на двух из них поставили редирект на ..... , перерыл все файлы в корневой сайта , перезалил бекап , редирект остался ..

кроме самого ВПС , эти два сайта обьединяли пароли к БД ( знаю , я наивный дурачек )

посоветуйте , где еще можно поковыряться ?

palladin_jedi
На сайте с 13.07.2010
Offline
71
#1
fanat85:
посоветуйте , где еще можно поковыряться ?

В БД...

Движок сайта какой?

Сайт о web-разработке и прочем (http://seazo.net)||Продвижение статьями под Google (http://short.seazo.net/ght4zf) Бесплатные консультации рефералам Sape (http://www.sape.ru/r.SWfwWOblBo.php) PHP и JS скрипты на заказ, создание сайтов с нуля и на CMS.
DyaDya
На сайте с 11.04.2007
Offline
147
#2

смотрите по дате модификации.

вирь может быть в базе прописан.

обращайтесь подлечу.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
Mad_Man
На сайте с 10.11.2008
Offline
162
#3
DyaDya:
смотрите по дате модификации.

Вынос мозга. Дату давно меняет любой более-менее приличный шелл. Слышите из танка? И если ТСу делают полный редирект, то значит есть доступ к сайту и к БД и, что более вероятно, ещё и к файлам впски.

DyaDya:
вирь может быть в базе прописан.

Ога, кроссплатформенный вирус, теперь на языке MySQL.

F8
На сайте с 13.10.2010
Offline
79
#4

насчет фаилов ВПС хз , имели бы доступ , тогда и другие сайты отправили под редирект , проблема была в БД ..

Mad_Man
На сайте с 10.11.2008
Offline
162
#5
fanat85:
насчет фаилов ВПС хз , имели бы доступ , тогда и другие сайты отправили под редирект , проблема была в БД ..

Доступ к исполняемым файлам был в любом случае, инфицирование в 95% случаев происходит на автомате, поэтому область последствий довольна минимальна и ограничивается одним сайтом, либо тем, куда удалось залезть по ftp и заменить найденные шаблонные файлы на такие же шаблоны (обычно все index.{php|html}, либо все .js). Лезет всё это через кривой неэкранированный код. Составить самостоятельный вирус на языке MySQL нельзя, взять брутфорсом отдельную БД на хрен знает каком сайте тоже нельзя, даже если там пароль "qwe456", шанс быть взломанным "на легке" минимален, потому как у каждого хостера свои адреса до PhpMyAdmin'a, причём для разных серверов они обычно разные, и просто так не афишируются.

Я бы поставил на то, что Вы используете DLE (самая кривоногая CMS, на мой взгляд, по быдлокоду, дырам и лютой-бешеной любви школоты), а ещё уверен в том, что Вы не нашли и не залатали дыру, через которую произошло инфицирование БД. Счастливого повторного заражения.

onlybest
На сайте с 21.08.2009
Offline
152
#6

Еще если двиг вордпресс, то постоянно обновляйте его. Как я понял дело поставлено на автомат, сканируются сайты на момент старых версий ВП, в каждой версии есть какие то баги, которые потом и юзают.

Лучшая товарная ПП ( http://kma.biz/?utm_source=onlybest ) ТОП тизерка СНГ! ( http://Oblivochki.BIZ/?utm_source=onlybest )
[Удален]
#7

fanat85, колитесь, какой движок, тоже интересно.

S
На сайте с 28.10.2005
Offline
296
#8

.htaccess

...

semenov добавил 13.07.2011 в 19:21

Mad_Man:
Ога, кроссплатформенный вирус, теперь на языке MySQL.

HTML в виде яваскрипт редиректа

SBot
На сайте с 29.07.2008
Offline
115
#9

Grep'айте логи на предмет SQL-Inj. В логах все ответы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий