Помогите защититься от фреймов

123
[Удален]
#11
blek+++:
ахахахах проверил почту:



я в сpanel сто лет не заходил: либо через фтп, либо через админку управляю
прикрываютья типо

Походу кто-то пожаловался ) вот и среагировали. Уже неплохо.)

BR
На сайте с 28.06.2008
Offline
75
#12
blek+++:
У тя дешёвый хостинг? Лично у меня очень дешёвый....Может в этом и проблема

- почти наверняка :) Дают много, берут за это мало :) Как результат кривое администрирование. Конкретно AdvantA.org в 1stat не нашлась :( По best-хостеру данные есть и они пугающие, типа в месяц пришло 1600 доменов и ушло 600, т. е. 37% привлеченных клиентов уходит!

размещение сайтов (http://www.brim.ru)
blek+++
На сайте с 16.01.2009
Offline
72
#13
Brim.ru:
- почти наверняка :) Дают много, берут за это мало :) Как результат кривое администрирование. Конкретно AdvantA.org в 1stat не нашлась :( По best-хостеру данные есть и они пугающие, типа в месяц пришло 1600 доменов и ушло 600, т. е. 37% привлеченных клиентов уходит!

хм, если честно (не реклама) услуги они хорошо предоставляют - пинг низкий,скорость хорошая,сбоев нет. Так что клиенты уходят наверно как раз из за моей проблем типо моих

Бесплатно или в благотворительных целях (/ru/forum/comment/6094606) прогоню ваш сайт по соц. закладкам. 70 сервисов соц. закладок. 700+ ссылок на ваш сайт.
[Удален]
#14
Brim.ru:
- почти наверняка :) Дают много, берут за это мало :) Как результат кривое администрирование. Конкретно AdvantA.org в 1stat не нашлась :( По best-хостеру данные есть и они пугающие, типа в месяц пришло 1600 доменов и ушло 600, т. е. 37% привлеченных клиентов уходит!

Они по 1stat.ru как-то странно находятся - по днс unlimits.net

ДНС у хостинга AdvantA.org - ns1.unlimits.net ns2.unlimits.net

http://www.1stat.ru/?ns=unlimits.net

Whois по IP-адресу unlimits.net: Agava JSC Юридическое лицо: Agava JSC ...

Это что может значит? У Agava сидят сами? Agava вроде контора знатная.

BR
На сайте с 28.06.2008
Offline
75
#15
sav0512:
Они по 1stat.ru как-то странно находятся - по днс unlimits.net
ДНС у хостинга AdvantA.org - ns1.unlimits.net ns2.unlimits.net
http://www.1stat.ru/?ns=unlimits.net
Whois по IP-адресу unlimits.net: Agava JSC Юридическое лицо: Agava JSC ...
Это что может значит? У Agava сидят сами? /QUOTE]
- DNS-сервера живут у Агавы, на ip-шниках Агавы, а сайты они хостят на арендованных в США серверах
[Удален]
#16
Brim.ru:
sav0512:
Они по 1stat.ru как-то странно находятся - по днс unlimits.net
ДНС у хостинга AdvantA.org - ns1.unlimits.net ns2.unlimits.net
http://www.1stat.ru/?ns=unlimits.net
Whois по IP-адресу unlimits.net: Agava JSC Юридическое лицо: Agava JSC ...
Это что может значит? У Agava сидят сами?

- DNS-сервера живут у Агавы, на ip-шниках Агавы, а сайты они хостят на арендованных в США серверах

Понятно. Спасибо за разъяснение.

A5
На сайте с 06.08.2006
Offline
46
#17
blek+++:
Снова повесили фрейм в блог(wordpress), в три индекс файла. Щас удалил.
Как защититься от этого?
права на файлах стоят 755 это на файлах темы, и 644 на индексе в паблик html.
Пароли от админки и фтп только у меня, на компе вирусов нет, пароли не простые, такое уже не в первый раз, видно что мой урл в какойто базе, может это уязвимость wordpressa?

blek+++

Скорее всего дело в самом WordPress. Старая версия, дрявый модуль.

Скорее всего взлом можно увидеть в логах http (Raw access log), конечно, если дело в WordPress.

А еще в качестве совета, для усложнения утекания пароля использовать HTTPS доступ к Cpanel и SFTP для закачки файлов.

blek+++
На сайте с 16.01.2009
Offline
72
#18
Art569:
blek+++
Скорее всего дело в самом WordPress. Старая версия, дрявый модуль.
Скорее всего взлом можно увидеть в логах http (Raw access log), конечно, если дело в WordPress.
А еще в качестве совета, для усложнения утекания пароля использовать HTTPS доступ к Cpanel и SFTP для закачки файлов.

Версия 2.7.1

Кстати какие права должны стоять на файлах? например у меня на .htaccess стоит 777,

на файлах темы и папках 755 на корневых файлах вордпресса стоит 644

A5
На сайте с 06.08.2006
Offline
46
#19
blek+++:
Версия 2.7.1
Кстати какие права должны стоять на файлах? например у меня на .htaccess стоит 777,
на файлах темы и папках 755 на корневых файлах вордпресса стоит 644

У меня на .htaccess стоит 644.

Но предпологаю, у Вас wordpress модифицирует этот файл, поэтому и выставленны такие права (что-то вроде url rewrite).

funky
На сайте с 15.02.2009
Offline
35
#20

тут мысль такая:

если у файлов права 644,

то поменять их могут тремя способами

- зная пароль ftp

- зная пароль ssh (если хостер дает шелл)

- или зная пароль root (маловероятно)

так что в первую очередь копайте, нет ли на вашем компе троянов, которые тырят ftp пароли, или нет ли в вашей сети перехватчиков трафика, которые фильтруют незакрытые пароли из сетевых пакетов (такое тоже бывает)

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий