Как работает вирус меняющий индексную страницу?

Megamozg
На сайте с 25.09.2006
Offline
147
507

Добрый день.

Помогите пожалуйста разобраться. Вчера 2 моих сайта были хакнуты и заменена индексная страница. Больше никаких действий не сделано.

Суть в том, что один из сайтов на которых это было сделано вообще пустой. Там находилась только одна индексная страница, на которой было написано "бла бла бла". Т.е. я так понимаю поменять эту индексную страницу можно было только через фтп.

Теперь про фтп - все пароли 10-12 символов (буквы, цифры, спецзнаки - сгенерированы). На компе пароли нигде не хранятся, генерируются, забиваются в фтп клиент и восстановлению не подлежат.

ФТП клиен - FireFTP последней версии. Пароли в нем в открытом виде не хранятся на сколько мне известно. Для хранения паролей используется мастер-пароль.

Вопрос - как был осуществлен доступ к сайтам? Пароли стырили или изменения были прямо с моего компа сделаны трояном?

И еще вопрос - какое в данном случае имеет значение сложность пароля для мастер-пароль?

ЗЫ: в фтп у меня вбито 10 сайтов, хакнули только 2 из них. У знакомых был похожий случай, но пароли фтп хранились в коммандере (в открытом виде) и хакнули сразу все сайты, фтп которых были забиты в коммандер.

Не надо курить много китайской травы...
Sl1v3r
На сайте с 27.08.2008
Offline
30
#1

Думаю, врятли кто-то определит способ, которым вас хакнули. По идее и так и так могли.

Лучше всего, конечно, просто не хранить пароли в фтп менеджере, ни в открытом ни в любом другом виде.

[Удален]
#2

я как то сохранил пароли в тотал командере от сайтов 8 и так все пароли увели на сували скрипт какой то в страницы в main.php index.php index.html так что лучше не сохранять пароли в фтп клиентах = )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий