Осторожно!!! Ломают FTP на площадках. вариант лечения.

12
Volkpanda
На сайте с 25.09.2006
Offline
147
#11
Hos-Ting.ru:
Volkpanda, ну и какое решение кроме как смена паролей на фтп и проверки компьютера на вирусы? :)

к примеру, Агава устроена по-смвоему..

они утверждают, что нельзя у них ограничить доступ по FTP, а разрешить его для избранных IP.

т.е програмер заходит, удаляет вирус со своего IP.. все другие входы блокируются. у них иначе - они определенный IP блокируют в черном списке по IP, но заходы с других айпишников возможны.

если прямо ответить на такой вопрос, то нужно всеже привязку доступа делать к IP.

для тех кто не в танке:

Для защиты можно много чего использовать:
Как правило при доступе FTP этого сделать нельзя, поэтому делать это придется через SSH с помощью программы Putty или через программу winscp.

я по другому мыслю: когда у меня 10 хостингов и все попали под эту атаку, то я мыслю в размере $ что всем админам придется платить за работу над удалением вируса.. в рот компот, всеже на бабки попадалово..

AS
На сайте с 05.02.2008
Offline
13
#12

Довольно популярный способ распространения троянов это вставки на сайты iframe блока указывающего на “вражеский сервер” с самим трояном. Перелопатить несколько тысяч страниц вручную, задача из разряда фантастических.

Ну а не вручную можно это сделать так (по ssh):

find ./ -type f -name \*.php -exec sed -i 's/^.*apartment-mall.*$//g' {} \;

Как работает, как пользоваться для тех кто в танке:

- выполнять в каталоге сайта;

- *.php менять на расширение зараженных файлов;

- подстрока apartment-mall это часть домена “вражеского” сервера.

взято с http://itblog.su/chistka-sajjta-ot-iframe-vstavok.html

litos0
На сайте с 17.07.2008
Offline
122
#13

Кстати, вирусов которые воруют пароли на ftp существует огромное множество, пару лет точно, вообще если есть возможность, то рекомендую (на выделенных серверах легко настроить, на виртуальных тоже) использовать sftp вместо ftp, опять же тот же winscp рулит, есть плагин который ставится к FARmanager и в итоге работа ничем не отличается от обычного ftp, зато канал шифрованный и вирус не умеет по ssh ходить пока еще ...

R
На сайте с 24.01.2008
Offline
180
#14

Главное не храните пароли в тотале, они легко берутся вирусом.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
A
На сайте с 07.02.2008
Offline
37
#15

Чаще всего ломают именно клиента. Способы предохраниться:

Регулярно обновлять антивирусное ПО, менять пароли от фтп аккаунтов. А лучше конечно работать через ssh, авторизуясь по ключам и не хранить нигде пароли.

Ударник хостингового труда!
webmoney03
На сайте с 21.07.2008
Offline
14
#16

Спасибо ТС!!! Сделал выводы...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий