Такого ФТП взломщика я еще не встречал!

1 234
P
На сайте с 21.08.2008
Offline
65
#21
Dreammaker:

Кстати, некоторое время назад наткнулся на интересное поведение вируса на одном сайте. Может я что-то пропустил, но раньше такого не встречал - вирус пишется не в конец файла как обычно, а находит место, где находятся скрипты счётчиков (а может просто смотрит тег <script>) и приписывается после них. А на фоне ливеинтернетовского счётчика я и не сразу заметил.

Наверное это человек проставил, а не робот...

[Удален]
#22

pianist, проверьте у себя на сервере нет ли никаких подозрительных файлов, не касающиеся к сайту, обычно доступ ломают один раз, помещают куда-то в глубь файл с расширением php, и как только вы меняете пароль, этот файл тут же шлёт на почту злоумышленникам ваш пароль в виде отчёта, поменяйте хоть сто раз его, всё равно узнают)

Yamramil
На сайте с 21.01.2009
Offline
127
#23

У нас была похожая ситуация с сайтом фирмы

Программер сказал что бы пароли в тотале не хранил, а только вводил при соединении

P.S. Проверь комп Dr.Web CureIt!® - бесплатная утилитка от Dr.Web

Дешевые VDS + лучшая тех. поддержка - тыксь (https://friendhosting.net/pl.php?7150)
MS
На сайте с 21.07.2008
Offline
216
#24
pianist:
Хостинг mchost.ru
в тех. поддержке сказали, что не их вина 99%

и они, скорее всего, правы. 15 сайтов у mchost держу, ни на одном не заметил таких проблем.

savv
На сайте с 21.02.2007
Offline
117
#25

чмоды на индексные файлы поставьте 444

aleksey_php
На сайте с 17.03.2008
Offline
53
#26

ТС, на всякий случай снесите Касперыча и проверьте тачку Нодом. Вдруг действительно троян сидит и шлёт все Ваши явки\пароли на мыло хулигану.

E
На сайте с 17.02.2008
Offline
191
#27

Установка прав не помогает, они умеют их менять. Потом снова 777 оказывается.

Кстати, были в нашей пратике и случаи, когда вирус дописывался не в конец файла, а сразу после открывающего тега <body>.

Выбираю прокси здесь: https://goo.su/zUub4. Хотите купить и Вы?
Dreammaker
На сайте с 20.04.2006
Offline
569
#28
pianist:
Наверное это человек проставил, а не робот...

не факт, реализовать такой функционал, например, на пхп дело нескольких минут, а "польза" есть - многие привыкли смотреть в конец хтмл-файла.

P
На сайте с 21.08.2008
Offline
65
#29

Висус выставил на все файлы в корне права доступа 777 - вот почему постоянно ишла запись этого iframe . Ему даже не надо бы ло взламывать пароль.:(

S
На сайте с 28.10.2005
Offline
319
#30
pianist:
...Ему даже не надо бы ло взламывать пароль.:(

Почему? :D

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий