Помогите защититься от фреймов

12 3
blek+++
На сайте с 16.01.2009
Offline
72
1640

Снова повесили фрейм в блог(wordpress), в три индекс файла. Щас удалил.

Как защититься от этого?

права на файлах стоят 755 это на файлах темы, и 644 на индексе в паблик html.

Пароли от админки и фтп только у меня, на компе вирусов нет, пароли не простые, такое уже не в первый раз, видно что мой урл в какойто базе, может это уязвимость wordpressa?

Бесплатно или в благотворительных целях (/ru/forum/comment/6094606) прогоню ваш сайт по соц. закладкам. 70 сервисов соц. закладок. 700+ ссылок на ваш сайт.
[Удален]
#1

Какой хостинг?

blek+++
На сайте с 16.01.2009
Offline
72
#2

бест хостер

[Удален]
#3

Сегодня на сайте такую же ерунду обнаружил. Хостинг AdvantA.org. Посмотрел несколько сайтов , которые у них на хостинге, тоже подобное обнаружил на некоторых. Может это все-таки проблема хостинга? Знающие люди , подскажите!

BR
На сайте с 28.06.2008
Offline
75
#4
blek+++:
может это уязвимость wordpressa?

- скорее это уязвимость хостинга (если вирусов у Вас действительно нет и FTP-пароль не "утек"), есть такие "недохостеры" у которых типа все можно и платить за это надо мало-мало ("это фантастика"). Ограничения на SHARED-хостинге (виртуальном хостинге) для того и нужны чтобы обеспечить безопасность клиентов, изолировав их друг от друга.

- ответ на вопрос откуда идет проблема, может дать FTP-лог. Если по логу файлы менялись, значит проблемы все же с Вашим FTP-клиентом/FTP-паролем. В противном случае либо хостинг кривой, либо wordpress с закладками (такое бывает).

размещение сайтов (http://www.brim.ru)
blek+++
На сайте с 16.01.2009
Offline
72
#5

Главное фрейм работает тока в IE7 , идёт типо обновление майкрософт ворда, что за вирусяку они там подгружают х.з.

[Удален]
#6

При разработке на своём двиге использую такие методы защиты:

1. Нестандартные расширения файлов. Соответственно папки с ними закрыты для доступа

2. Единственный *.php файл в конце имеет ловушку для вирусов вида


<?php
//....skiped
printpage($_output,settings_get('template_name'));//Функция формирует страницу и die-ит её в выходной поток.
?><html><body><p>Место для размещения вирусной рекламы.</p><p>Place for virus's porno-piski.</p></body></html>

Таким образом вирус если и пропишется, то нигде не отобразится

[Удален]
#7
Brim.ru:


- ответ на вопрос откуда идет проблема, может дать FTP-лог. Если по логу файлы менялись, значит проблемы все же с Вашим FTP-клиентом/FTP-паролем. В противном случае либо хостинг кривой, либо wordpress с закладками (такое бывает).

Спасибо за подсказку.

Проверил FTP-лог , заходы были вообще в прошлом году), как wordpress поставили, так больше не заходили. Вся работа была через админку. Т.е. значит проблем с моим FTP-клиентом/FTP-паролем -нет. ВП с закладками исключаю, т.к. это сразу бы вылезло (сайт не один месяц функционирует, и до этого на другом хосте относительно длительное время существовал).

Значит остается, что проблема хостинга?

blek+++
На сайте с 16.01.2009
Offline
72
#8
sav0512:
Спасибо.
Проверил FTP-лог , заходы были вообще в прошлом году), как wordpress поставили, так больше не заходили. Вся работа была через админку. Т.е. значит проблем с моим FTP-клиентом/FTP-паролем -нет. ВП с закладками исключаю, т.к. это сразу бы вылезло (сайт не один месяц функцианирует, и до этого на другом хосте относительно длительное время существовал).
Значит остается, что проблема хостинга?

У тя дешёвый хостинг? Лично у меня очень дешёвый....Может в этом и проблема

[Удален]
#9
blek+++:
У тя дешёвый хостинг? Лично у меня очень дешёвый....Может в этом и проблема

Недорогой, скажем так. ) AdvantA.org Иногда и дешовые нормально работают, а дорогие глючат. Так что, думаю, стоимость не такой уж и показатель качества в наши дни.

blek+++
На сайте с 16.01.2009
Offline
72
#10

ахахахах проверил почту:

В связи с участившимися в последнее время взломами аккаунтов Администрация BH Group Co. Ltd. настоятельно рекомендует сменить пароли для входа в cPanel, а также проверить Ваши компьютеры и ноутбуки на вирусы (особенно трояны) !!!

я в сpanel сто лет не заходил: либо через фтп, либо через админку управляю

прикрываютья типо

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий