Вырезать код вируса со всех страниц WP

1 23
SL
На сайте с 31.01.2008
Offline
0
#21

я видел два подобных случая.

по данным логов FTP-сервера инфицированные файлы залиты абсолютно без какого-либо криминала вместе с остальным контентом сайта вкупе. если это сделал хакер - толку ему обновлять гифы, txt и прочая?

кроме того - инфицированы совершенно произвольным образом php и html файлы. ну толку инфицировать Java-скриптом ботовую метку с рандомным именем? никто из клиентов ее никогда не увидит а боту она пофигу. да еще и работать перестанет - лишнее палево.

в то же время некоторые php файлы оставались чистыми.

Unlock
На сайте с 01.08.2004
Offline
786
#22
Igor-san:
Можно и не нулевой файл index.htm (соответственно будет if ($fsize == ххх) ), главное, чтоб не изменялся.

Засада какая-то. Файл index.html размером 8573 байта, в скрипте сделал if ($fsize == 9573). После запуска скрипта ничего на мыло не свалилось. Хотя с условием if ($fsize > 0) все работало.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
Anryk
На сайте с 11.04.2003
Offline
165
#23
Unlock:
Засада какая-то. Файл index.html размером 8573 байта, в скрипте сделал if ($fsize == 9573). После запуска скрипта ничего на мыло не свалилось. Хотя с условием if ($fsize > 0) все работало.

Так, а зачем "$fsize == 9573"? Тогда уж надо "$fsize > 8573".

Не время для смеха!
Unlock
На сайте с 01.08.2004
Offline
786
#24

Anryk, как надо записать условие для любого изменения размера, как в большую, так и в меньшую сторону?

Anryk
На сайте с 11.04.2003
Offline
165
#25
Unlock:
Anryk, как надо записать условие для любого изменения размера, как в большую, так и в меньшую сторону?

Можно так "$fsize <> 8573".

a.fatman
На сайте с 15.01.2006
Offline
127
#26

$fsize != 8573

А к чему это все?

Почему нельзя воспользоваться популярными советами -- не хранить пароль в ftp-клиенте, пользоваться антивирусом, и т.п.?

Однажды была подобная проблема -- у клиента был ftp-доступ, и он заразил свой сайт.

Я поменял пароль на ftp, посмотрел на дату изменения файлов, и попросил хостера восстановить из бэкапа за предыдущий день.

daykkin
На сайте с 10.04.2007
Offline
100
#27

Бывают ситуации кражи паролей у хостера.. Причем, если подумать, бывают не редко..

Hakuna Matata! What a wonderful phrase. Hakuna Matata! Ain't no passing craze. It means no worries for the rest of your days, It's our problem-free, philosophy, Hakuna Matata! :)
Anryk
На сайте с 11.04.2003
Offline
165
#28
a.fatman:

А к чему это все?

Потому что стопроцентной защиты не бывает, как на Вашей стороне, так и на стороне хостера, и важно вовремя засечь вирус. Несвоевременное принятие мер по излечению приводит к печальным последствиям для сайта.

Unlock
На сайте с 01.08.2004
Offline
786
#29
a.fatman:
$fsize != 8573


А к чему это все?

Почему нельзя воспользоваться популярными советами -- не хранить пароль в ftp-клиенте, пользоваться антивирусом, и т.п.?

Однажды была подобная проблема -- у клиента был ftp-доступ, и он заразил свой сайт.
Я поменял пароль на ftp, посмотрел на дату изменения файлов, и попросил хостера восстановить из бэкапа за предыдущий день.

Потому что как минимум хуже не будет, а защита лишней не бывает, если она не переходит в паранойю.

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий