Дырка в движке

m@s
На сайте с 17.09.2007
Offline
173
m@s
496

Друзья, сеть сайт на MODx, замучался удалять ифреймы и всякие скрипты левые.

Что делать?

Дырку сам найти не могу, ибо не программер. Что подскажите?

з.ы Негативно влияет на работу сайта, так как код "вирусов" вставляется поверх основного и криво, т.е страница не загружается пишет "синтакс эрор на такой то строке", лишняя скобка и тд.

Готов рассмотреть "платное" разрешение проблемы.

iexpert
На сайте с 01.09.2005
Offline
184
#1

Чаще всего это происходит не через дырку в движке, а есть такой вирус. смысл работы - ворует ftp пароли, заходит на ftp с вашего же компа и дописывает в конце файлов с именем index.* свой кусок кода....

он так растпорстраняется.

А что сам по себе делает - не знаю... может спам шлет, может и еще что похуже...

меняйте пароль на ftp, лечите машину и не сохраняйте пароли от ftp - вводите каждый раз руками.

Бойтесь ваших желаний, ибо они могут исполниться
m@s
На сайте с 17.09.2007
Offline
173
m@s
#2

Поменял все пароли. Смущает, что все так называемые "атаки" достаточно губительно для такого фактора, как продвижение ресурса. То внизу в оказывается сотня другая откровенных спам ссылок, спрятанная скриптом, то фреймы препятствующие загрузке страницы. Врагов вроде нет...

BasterYC
На сайте с 30.10.2007
Offline
148
#3

есть вирус, который ворует пассы если на фтп через TC ходишь.

а так, нужно лог смотреть

PR
На сайте с 30.12.2007
Offline
140
#4

m@s, так как это у вас уже не впервой. Просмотрите все директории сайта на предмет именения (фтп менеджер показывает даты изменения), где-то скорее всего лежит шелл, или другой скрипт. Я на своём сайте удалял долго, после нашел и удалил в директориях штук 5 шеллов, теперь все тихо.

BasterYC
На сайте с 30.10.2007
Offline
148
#5
PROGRAMMATOR:
m@s, так как это у вас уже не впервой. Просмотрите все директории сайта на предмет именения (фтп менеджер показывает даты изменения), где-то скорее всего лежит шелл, или другой скрипт. Я на своём сайте удалял долго, после нашел и удалил в директориях штук 5 шеллов, теперь все тихо.

о у меня тож такое дело было, шелл в нескольких папках залит был

только я не удалял, а заменил код на текст "Пошел на ...", "Пошел в .." везде разные:)

суди по логам послания дошли все☝

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий