Такого ФТП взломщика я еще не встречал!

1 234
P
На сайте с 21.08.2008
Offline
65
#31
semenov:
Почему? :D

Я же написал, что доступ к файлам был полностью открыт.

S
На сайте с 28.10.2005
Offline
318
#32
pianist:
Я же написал, что доступ к файлам был полностью открыт.

Для кого открыт? :D

S2
На сайте с 07.01.2008
Offline
611
#33
pianist:
Я же написал, что доступ к файлам был полностью открыт.

Для вас открыт, а для изменения файлов извне, сначала, нужно зайти на фтп. Так что без подбора/взлома пароля обойтись не могло. Если конечно у вас не разрешён анонимный доступ.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
jimkakain
На сайте с 10.03.2009
Offline
13
#34

Либо хостинг "поимели", либо у вас троян )

Портфолио (http://www.free-lance.ru/users/Hardcore) | Дизайн сайтов (/ru/forum/406434) Продажа макетов (/ru/forum/412527)
NeoSky
На сайте с 18.01.2008
Offline
172
#35

Однозначно Total Commander неоднократно сталкивался с этим, не знаю почему но именно он виновник такой ерунды, проверенно не раз.

Ещё страдает такой ерундой старые версии CuteFTP

Меняйте FTP клиент и проблем больше не будет.

Из кожи вон, но лезу в ТОП
T.R.O.N
На сайте с 18.05.2004
Offline
314
#36
pianist:
ловит Касперский(как другие антивирусы не знаю).

Поставьте нормальны антивирус. Проверьте свой комп на вских червей и троянов. Дополнительно, очень рекомендую, поставить снифер типа CommView и посмотреть какие именно соеденения устанавливаются при входе на фтп. Сейчас очень часто появляются трояны, которые эмулируют работу прокси на компе юзера и пишут весь трафик.

pianist:
Да и вход в панель хостинга вообще через https
А Вы считаете что это от чего-то защищает, если вирус сидит на Вашем компе?.

Судя по описанию, все проблемы именно в Вашем компе.

PS Как совет, зайдите с другого компа, поменяйте пароли и не входите ни в панель ни на фтп со своего компа нескольок дней и посмотрите, будет ли взлом или нет

T.R.O.N добавил 10.03.2009 в 13:09

NeoSky:
не знаю почему но именно он виновник такой ерунды, проверенно не раз.

потому что именно он и стариые куты хронят пароли в открытом виде в текстовом файле.

От воздержания пока никто не умер. Хотя никто и не родился! Prototype.js был написан теми, кто не знает JavaScript, для тех, кто не знает JavaScript (Richard Cornford)
darkdw
На сайте с 03.11.2005
Offline
113
#37

ТС, поставьте себе cuteftp последний + запароленный site manager. Если пользуетесь Total Commander'ом удалите из него все акки на фтп.

Hell is empty and all the devils are here.
S
На сайте с 17.01.2007
Offline
20
#38

это проблема хостера (взломали именно его а не вас), советую менять его, у меня была такая ситуация, они там обновили хэш-ключи и еще чето сделали после чего я еще раз сменил пароли и более вирус меня не тревожил.

P
На сайте с 21.08.2008
Offline
65
#39

Уже более суток все нормально.

Все что я сделал:

Изменил доступ к файлам с 777 на 644, поменял пароли и начал использовать WinSCP.

Посмотрю, что будет дальше. Комп проверил на вирусы последним DrWeb-ом. Сканировал гад больше часа и ничего не нашел:)

pianist добавил 11.03.2009 в 01:10

Str256:
Для вас открыт, а для изменения файлов извне, сначала, нужно зайти на фтп. Так что без подбора/взлома пароля обойтись не могло. Если конечно у вас не разрешён анонимный доступ.

Я в этом не сильно разбираюсь, но например Сапе как-то изменяет свой файл на наших хостингах и при этом не знает пароля! И там заметьте именно нужно сделать доступ к этому файлу!

T.R.O.N:
А Вы считаете что https от чего-то защищает, если вирус сидит на Вашем компе?

А можно подробней? Получается, что можно легко лишится всех доменов у регистратора?😮

А если я никогда не ввожу пароли, а просто их копирую с блокнота?

C
На сайте с 20.09.2007
Offline
114
#40
Кто-то встречался с таким вирусом???

1. Обновляете базы антивирусника.

2. Меняете пароли везде (почта, ftp).

3. Проверяете комп, флэшки.

4. Сливаете к себе сайт и проверяете.

5. Обновите движок.

На некоторое время пропадаете из сети. Если опять, варианты:

1. Вас затроянили, но антивирус пока не видит.

2. Не нашли вебшел.

3. Ломанули или хостинг, либо на почте стоит фильтр на входящую корреспонденцию, либо настройки хостинга позволяют ползать по чужим директориям.

4. При обновлении движка всё не закрыли.

А вообще — очень хорошо помогает оперативно реагировать создание хэш-суммы всего что у вас на сайте. Увидели, проверяете логи.

ИМХО, самые лучшие VDS: https://cp.inferno.name/aff.php?aff=4048
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий