Заражение сайта

12
Walk
На сайте с 31.07.2008
Offline
41
764

Вот и я столкнулся с зарожением сайта вредоносными скриптами.

На html-ном сайте, перед тегом <DOCTUPE> вставляется код

<iframe  src='http://www.******.su/global/index.php'  width='0' height='5' style='display:none'></iframe>

Сейчас клиент меняет доступ на хостинг, после этого я конечно почищу странички от лишнего кода, но вопрос - нужно ли что то еще вычищать на хостинге?

Интересно было бы поподробней почитать про эти скрипты которые "корректируют" странички на сайте и как они работают.

P.S. FireFox повесил на сайт ярлык "осторожно, этот сайт может нанести вред вашему компьютеру"

После чистки сайта, кому можно там написать, что сайт почищен?

basilic
На сайте с 16.05.2008
Offline
369
#1

1. После чистки сайта все вернется на круги своя.

2. Перед чисткой сайта не мешало бы предупредить или же просто уведомить хостинг, что вы столкнулись с такой проблемой, потому что 50/50 существует возможность ухода паролей как ваших ftp так и их от серверов - сам сталкивался и с тем и с другим, хакеры млин.

3. Скрипт работает на автомате, тупо прибавляет к каждому файлу свой кусок, даже в txt файлы :)

rovalans
На сайте с 09.08.2007
Offline
143
#2

Обязательно сменить пароли и также свой комп проверить от греха по дальше

Символ #, часто называемый "решеткой", "знаком номера" на самом деле имеет официальное название - октоторп.
S.E.R.
На сайте с 17.08.2008
Offline
139
#3

Чтобы такого больше не было пропиши свой IP в файл в файл .ftpaccess.

ORIDIS ( http://www.oridis.ru/ ) - разработка и продвижение сайтов | Быстрый и надёжный хостинг ( https://timeweb.com/ru/?i=53597 )
D.Vinyard
На сайте с 06.11.2008
Offline
108
#4
S.E.R.:
Чтобы такого больше не было пропиши свой IP в файл в файл .ftpaccess.

А что это даст? (я не спорю, мне просто интересно). И как быть, если IP динамический? :)

1) Не тупить целый день на серче. 2) Купить ссылок. 3) Перезвонить Садовскому:)
J
На сайте с 15.09.2008
Offline
17
#5

если фаерфокс написал, что сайт заражен - то скорее всего гугл под каждой ссылкой в выдаче сайта подписал, что сайт может нанести вред компьютеру => трафик с гугла упадет => можно написать гуглу, что вы все почистили и что бы они удалили этот алерт.

подробней можно почитать у гугла: http://www.google.com/support/webmasters/bin/answer.py?answer=45432

Аналитика, маркетинг, оптимизация (http://www.mokoron.com) непыльное продвижение (http://seopult.ru/ref.php?ref=1d37a62cf60667cf)
S.E.R.
На сайте с 17.08.2008
Offline
139
#6
D.Vinyard:
А что это даст? (я не спорю, мне просто интересно). И как быть, если IP динамический? :)

Вирус не сможет прописаться в код, если IP динамический - указывай маску подсети.

vldm
На сайте с 16.07.2005
Offline
60
#7

На всякий случай поищи shell, бывает что и руками пишут.

basilic
На сайте с 16.05.2008
Offline
369
#8
vldm:
На всякий случай поищи shell, бывает что и руками пишут.

Во во, я о том и говорю, пусть и хостер поищет )))

Не помешает

D.Vinyard
На сайте с 06.11.2008
Offline
108
#9
basilic:
Во во, я о том и говорю, пусть и хостер поищет )))
Не помешает

Мой хостер как-то на просьбу помочь решить проблему с вирусом ответил - скачайте сайт и проверьте его антивирусом:)

trwiz
На сайте с 26.05.2007
Offline
164
#10

лучше востановить сайт из бэкапа, сам с таким сталкивался, бывает заливают вредоносные скрипты куда то очень глубоко с помощью которых можно получить доступ к БД

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий