Google security: вирус на компе или сайте?

12
GeorgeWhite
На сайте с 27.05.2008
Offline
131
#11
ШАНС-ON:
Самое главное, дата была старая у файла, как так?

Это давно не проблема. Все зараженные файлы у меня были той же даты, что и остальные в папке.

ШАНС-ON:
перешел с гугла на морду и окошко... Удалил и с морды.

В htaccess посмотрите, там должен редирект стоять для перехода с поиска.

ШO
На сайте с 27.12.2005
Offline
375
#12

Поддержка нашла шелл.

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#13
ШАНС-ON:
Поддержка нашла шелл.

Хорошая поддержка. Мне сказали - ищи сам.

ШO
На сайте с 27.12.2005
Offline
375
#14

Удалил шелл, отключил доступ к фтп, но все равно прописывается заново, видимо не все шеллы убрал(

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#15
ШАНС-ON:
Удалил шелл, отключил доступ к фтп, но все равно прописывается заново, видимо не все шеллы убрал(

Да, их может быть много, а уж мусора они за собой и вовсе горы оставляют. В общем, алгоритм рабочий таков: комп антивирусом, смена паролей, поиск и удаление левого кода. Именно в таком порядке, иначе, если вирь (троян) на компе сидит, он и новый пароль сольет.

Кстати, иногда левый код не дописывается в существующие файлы, а появляется в новых. Я палил их по именам: они всегда были похожи на имена существующих файлов (или папок), но с одной-двумя лишними или замененными буквами.

Rebz
На сайте с 27.01.2009
Offline
58
#16
ШАНС-ON:
Удалил шелл, отключил доступ к фтп, но все равно прописывается заново, видимо не все шеллы убрал(

Проверь логи сервера. Возможно, где-то помимо шелла есть бекдор и вредонос через определенное время детектится есть код или нет, если нет, то дописывается заново.

Если нет доступа к логам, напиши хостеру. Смени все пароли на фтп, ssh, MySQL, адм.аккаунты.

Попробуй выставить права доступа только на чтение этому файлу.

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
digitalpnz
На сайте с 03.05.2012
Offline
43
#17

используйте несколько антивирей для сканирования компьютера, один явно не поможет

никогда не сохраняйте пароли от фтп в фтп клиентах

Никогда не пользуйтесь фтп клиентом FileZilla

никогда не заходите на фтп своего сайта с левых компьютеров

обновите Java в браузере т.к. недавно там была найдена жесткая дырка

делайте еженедельные бэкапы сайта (полные бэкапы)

выставите правильные права CHMOD для файлов и папок на фтп

и напоследок, воспользуйтесь вот этим скриптом - /ru/forum/707624

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#18

Да всё уже. Разрулили с этим вирусом. Была утечка фтп или взлом админки форума, следствие куча шеллов раскидана по сайтам.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
KS
На сайте с 11.06.2012
Offline
17
#19

После того, как вы проверили и вычистили сайт от вирусов, троянов и бэкдоров, нужно принять меры для предотвращения последствий будущего попадания этой гадости на ваш сайт. Для этого мной недавно был создан сервис активного мониторинга файлов сайта, который оповестит вас по мэилу, если в файлах вашего сайта произошли изменения (внедрения вредоносов), или на сайт были добавлены новые файлы (бэкдоры и трояны). Тогда в следующий раз вам не придётся столь долго и трудоёмко искать шелл. Вот адрес сервиса: http://filesafe.anek.ws/

FileSafe (http://filesafe.anek.ws/) - мониторинг неизменности файлов сайта для защиты от взлома. Для форумчан - первый год бесплатно.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий