Общая тема о борьбе с шеллами и вирусами на сайте

TF-Studio
На сайте с 17.08.2010
Offline
334
#71
Простокот:
Откуда уверенность в 100%?

Проверено на своих и клиентских форумах.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
gregzem
На сайте с 22.11.2004
Offline
134
#72

1. чистим сайт от вредоносного кода

2. меняем права на файлы и папки

3. защищаем админку

4. меняем конфиг php.ini

профит!

Если что-то из этого пропустить - начинается сказка про белого бычка.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
SeVlad
На сайте с 03.11.2008
Offline
1609
#73
gregzem:
4. меняем конфиг php.ini

профит

п №0 - лечим ПК. ;)

Собсно, на первых 3х страницах этого топика все "секреты" и мероприятия изложены достаточно информативно.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
TF-Studio
На сайте с 17.08.2010
Offline
334
#74

Осталось собрать воедино и первый пост поправить.

M
На сайте с 14.03.2013
Offline
0
#75
gregzem:
1. чистим сайт от вредоносного кода
2. меняем права на файлы и папки
3. защищаем админку
4. меняем конфиг php.ini

профит!

Если что-то из этого пропустить - начинается сказка про белого бычка.

Интересно, сколько дней после таких советов, сайт "чистым" останется ?

"Вредоносный код" на сайте по всей видимости сам по себе появился )))

Изменение конфиг php.ini ,наверное особо сильно помогает в борьбе с вредоносным кодом 😮

Дыры на сайте искать надо, иначе все эти советы - пустая трата времени.

---------- Добавлено 30.03.2013 в 10:39 ----------

SeVlad:
п №0 - лечим ПК. ;)

Актуально только для частных сайтов, когда нет необходимости создавать дополнительных учетных записей к админпанели.

Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#76
Хортица:


3) Отключаем magic_quotes:
magic_quotes = Off
magic_quotes_gpc = Off
magic_quotes_runtime = Off
magic_quotes_sybase = Off

Такой вопрос, magic_quotes = Off обязательно нужно отключать?

Так у меня все отключено как писал Хортица, вот только напротив magic_quotes ни чего не стоит.

Кстати все сделал как написано, прописал что нужно запретить и т.д. Уже неделю сайт себя чувствует нормально, а то моб.редирект ставили (ДЛЕ).

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
КВ
На сайте с 02.07.2012
Offline
47
#77
Redbaron_chaos:
Такой вопрос, magic_quotes = Off обязательно нужно отключать?

Нет, просто кавычки будут экранироваться средствами функцией addslashes() в движке и директивой magic_quotes.

magic_quotes = Off
site.ru/?id=1\'

magic_quotes = On
site.ru/?id=1\\'

Если недоступно изменение конфигурационного файла PHP, можешь отключит сам, разместив в корневом .htaccess


php_flag magic_quotes_gpc Off

http://www.php.net/manual/ru/security.magicquotes.whynot.php

Как видишь ущерб от этой директивы незначителен, если ты его раньше не замечал. А вот хостеру твоему следовало бы обновить PHP, если у него конечно не несколько версии интерпретатора, в случае последнего тебе следует переехать на более новую.

ЗЫ Лично я сменил бы версию PHP, если это возможно или отключил magic_quotes средствами .htaccess!

С7
На сайте с 31.03.2013
Offline
0
#78

Здравствуйте у меня такая проблема. Сайт не открывается в яндексе. В поиске пишу ( pro100-wedding.by/

или всё для свадьбы в берёзе ).

Открываются похожие по тематике сайты, ищу свой и нажимаю. И здесь вместо открытия сайта, ЯНДЕКС

переводит меня в гугол. Но когда в адресную строку забрасываю ссылку http://pro100-wedding.by/ всё

открывается без проблем. В чём может быть проблема ? Нашёл и проверил файл .htaccess на вирус и сайт

тоже, всё отлично.

Как разрешить эту проблему подскажите пожалуйста.

КВ
На сайте с 02.07.2012
Offline
47
#79

сергей-729, У хостера своего спроси, что это значит

У меня вот что пишет при заходе с яндекса:

Information
Account disabled by server administrator.
© ISPmanager control panel
K
На сайте с 18.11.2008
Offline
153
#80

Народ, подскажите как массово почистить файлы от строчки. Файлов примерно 1000, ФТП менеджеры типа SmartFTP или CuteFTP зависают от такой задачи.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий