Помогите защититься от фреймов

1 23
A5
На сайте с 06.08.2006
Offline
46
#21
funky:
или нет ли в вашей сети перехватчиков трафика, которые фильтруют незакрытые пароли из сетевых пакетов (такое тоже бывает)

Вот вот, для этого и нужен HTTPS и SFTP.

blek+++
На сайте с 16.01.2009
Offline
72
#22
Art569:
Вот вот, для этого и нужен HTTPS и SFTP.

А как настроить?

у меня фтп клиент filezilla , там вроде файл с ключём нужен, как его сделать?

Бесплатно или в благотворительных целях (/ru/forum/comment/6094606) прогоню ваш сайт по соц. закладкам. 70 сервисов соц. закладок. 700+ ссылок на ваш сайт.
[Удален]
#23
funky:
тут мысль такая:
если у файлов права 644,
то поменять их могут тремя способами
- зная пароль ftp
- зная пароль ssh (если хостер дает шелл)
- или зная пароль root (маловероятно)

так что в первую очередь копайте, нет ли на вашем компе троянов, которые тырят ftp пароли, или нет ли в вашей сети перехватчиков трафика, которые фильтруют незакрытые пароли из сетевых пакетов (такое тоже бывает)

Так-то все правильно. Но у меня например, на ранее названый хостинг, заход по ftp был еще в прошлом году, и причем не с этого компа, с которого я сейчас работаю. Проверил FTP-лог , как wordpress поставили, так больше не заходили. Так что ситуация "на вашем компе троянов, которые тырят ftp пароли, или нет ли в вашей сети перехватчиков трафика, которые фильтруют незакрытые пароли из сетевых пакетов (такое тоже бывает)" - маловероятна.

Т.е. как вывод - фрейм пришел все-таки с хостинга.

A5
На сайте с 06.08.2006
Offline
46
#24
blek+++:
А как настроить?
у меня фтп клиент filezilla , там вроде файл с ключём нужен, как его сделать?

Я использую Far Manager + plugin WinSCP.

По этой связке могу подсказать, с filezilla незнаком.

Art569 добавил 29.03.2009 в 16:25

sav0512:
Так-то все правильно. Но у меня например, на ранее названый хостинг, заход по ftp был еще в прошлом году, и причем не с этого компа, с которого я сейчас работаю. Проверил FTP-лог , как wordpress поставили, так больше не заходили. Вся работа была через админку. Так что ситуация "на вашем компе троянов, которые тырят ftp пароли, или нет ли в вашей сети перехватчиков трафика, которые фильтруют незакрытые пароли из сетевых пакетов (такое тоже бывает)" - маловероятна.
Т.е. как вывод - фрейм пришел с хостинга.

Дело в том, что по FTP у best-hoster можно удалять логи, ну и также можно их и редактировать. :) Возможно, вероятность снифера и вируса маловероятна, но исключать нельзя.

Art569 добавил 29.03.2009 в 19:47

В список возможных причин, похищения пароля, думаю можно добавить еще proxy сервер.

blek+++ Вы через прокси не работаете?

zhidronsss
На сайте с 12.10.2007
Offline
36
#25

-в основном связано с кражей пароля с вашего компьютера. не храните пароли в настройках ftp программах!

-ломают через уязвимость кода установленных на сайте скриптов, если таким образом сделано ищите странные файлы в папкам с правами на запись (777, 707)

-хостинг ломают- но это редко

funky
На сайте с 15.02.2009
Offline
35
#26

Люди! а введь и правда у best-hoster такая проблема... сегодня проверил один сайтег, дата изменения index.php 22.03.2009

banshee(oleg)
На сайте с 12.08.2007
Offline
140
#27

Плагин галереи fMoblog, случаем, не используете?

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий