Взломали сайты

[Удален]
#71
WebGomel:
тогда объясните мне
Pavel_:
Есть версия что всё не так просто...
исправил, но причин - ненашёл... мдяяя

вполне себе для поговорить и версии пообсуждать, а не на вопросы былины сочинять... ))

WebGomel:
1. На общем фтп аккаунте могут быть заражены не все сайты
2. На сайте могут быть заражены не все JS файлы

У меня есть небольшие наблюдения на эту тему, но на версию пока не тянут - жду когда форумчане хоть чего-то своего напишут, вместо "вылечил-всё ништяк-тему можно закрывать"

WebGomel:
Бывает, что вебмастер не смотрит за сайтом и код вируса дописывают несколько раз, например 3, но в одних файлах может быть 2 раза дописан код, а в других 1 или 3.

вопрос неудачный - в другую тему его

5
На сайте с 29.07.2011
Offline
94
#72

Привет, нет сил все читать, да и похоже мозгов не хватит что-то исправить.

При попытке добавления сайта в ГГЛ, пишет что главная сайта редиректит на какую-то порнуху.

Как вообще провериться на вирусы, взломы и прочее? Я ничего не замечаю..

Хостинг джино, использую cuteftp, сайты на вордпрессе.

Нужен опытный и знающий человек в общем) Напишите, пожалуйста, в личку свои услуги.

C
На сайте с 29.10.2009
Offline
20
#73

файлы .htaccess изучите, на наличие левого модреврайта. Иногда его прячут множеством пустых строк или пробелов. Такая штуковина характерна для вордпресса, через известные уязвимости добавляют всякую гадость.

Nomiki
На сайте с 28.03.2012
Offline
117
#74

Charliez да, и плюс еще если используете скрипт timthumb (он может быть "прикручен" к вашему шаблону) - тоже проверьтесь, часто может быть заливка ссылки на левые сайты.

Заказать дизайн сайта: nomiki@yandex.ru | Портфолио: behance.net/nomiki | ВК: vk.com/nmk_msk
CrePashOk
На сайте с 12.10.2011
Offline
21
#75

Решил данную проблему.

Движок: Joomla!

Симптомы: Заражены все *.js - файлы, яндекс помечает сайт как зараженый, антивируски предупреждения выдают

1. Перезалил движок и основной компонент(virtuemart)

2. Перепроверил доктором вебом - и почистил остальные зараженые файлы

Полный спектр услуг по WordPress (http://www.wpteam.net). icq: 55559939, skype: crepashok, portfolio: wpteam (http://www.wpteam.net/portfolio)
Mad_Man
На сайте с 10.11.2008
Offline
162
#76
CrePashOk:
Решил данную проблему.
Движок: Joomla!
Симптомы: Заражены все *.js - файлы, яндекс помечает сайт как зараженый, антивируски предупреждения выдают

1. Перезалил движок и основной компонент(virtuemart)
2. Перепроверил доктором вебом - и почистил остальные зараженые файлы

mff
На сайте с 21.02.2008
Offline
266
mff
#77
mikmik:
Абсолютно глупый совет. Нужно не допустить заражения, а не строить костыли.

Какой умный нашелся. Чем же он глупый?

mikmik:
В чем проблема сделать on-the-fly сниффер и также перехватывать и отправлять злоумышленнику все ваши пароли?

Да что ты говоришь! Сниффер он там сделает...

S
На сайте с 01.06.2011
Offline
35
#78

Столкнулся с этой бедой в середине марта. Заразились неск. сайтов, все js практически подверглись. Лечение: смена паролей фтп, скачать файлы сайта себе на машину и прогнать антивирус drWeb - НЕСКОЛЬКО РАЗ. Он корректно лечит, но почему-то при большом объеме файлов не всё и не сразу... В БД не нашел ничо плохого.

В качестве ftp клиента использую TC - от греха подальше зашифровал все пароли мастером. Пока всё ок.

WebGomel
На сайте с 29.10.2011
Offline
78
#79

Pavel_, сегодня мне попались 3 человека с этой мутью в JS - всех отправил на http://surfpatrol.ru/report.aspx - у всех не обновлённая Java.

У одного из них на фтп 2 сайта, один из них не пострадал, у остальных убито всё.

Так что я вижу причину именно в этом. Во всяком случае ни один человек не написал ещё, что у него стояла последняя версия Java и у него увели пароль.

Удалённый системный администратор ( https://remadmin.com )
[Удален]
#80
WebGomel:
Во всяком случае ни один человек не написал ещё, что у него стояла последняя версия Java и у него увели пароль

Это да, с большей долей вероятности так и есть.

Посмотрел логи сервера - в ФТП долбились долго и по-порядку только тех сайтов, над которыми работал в конце марта, а не всех

Пароль стырили тож не из ftp клиента

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий