Вирус на хостинге - а хостинг молчит!

123 4
B
На сайте с 04.12.2008
Offline
69
3989

Доброе время суток.

Есть хостинг.

Недавно на наших сайтах(тариф вирт хостинга) расположенных на нем появился вирус (iframe)

В процессе изучения вопроса узнал что есть вероятность что зараза могла попасть с соседних

сайтов на хостинге(не факт то вариант есть)

На днях вытаскивал сайты из бана гугла(вредоносный код).

"Гугол вебмастер тул" написал статистику по хостингу:

за 90 дней протестировали 4579 сайтов на нашем хостинге
из них обнаружили 396 сайтов, содержащих "сомнительный контент",
устанавливающийся непроизвольно, без согласия вебмастера...

что обнаружили там 7 сайтов, которые в последствии заразили другие 9.

а те 9 заразили еще 24!

При этом хостинг молчит. Хостинг известный.

Лечение не производит. Сайты не блокирует. Даже новостей не опубликовал!!!

Почитав данный форум неоднократно натыкался на сообщения как хостинги

заботятся о своих клиентах и шлют и в рассылке чтоб были бдительны... некоторые

даже советы давали.

Внимание вопрос:

- как "общаться" с таким хостингом?!

- что с них требовать!?

S
На сайте с 27.03.2009
Offline
4
#1

Да знакомая ситуация, контора случайно не в киеве находится? ;)

Рекламное агентство в Одессе (http://main-element.com) "Основной элемент" полный спектр рекламных услуг.
BR
На сайте с 28.06.2008
Offline
75
#2
blacks:

Внимание вопрос:
- как "общаться" с таким хостингом?!
- что с них требовать!?

- требовать FTP логи, если по логам окажется что зараженные файлы сайта изменены по FTP, попросить сменить FTP пароль, проверить свой компьютер на вирусы, почистить файлы и жить дальше :) А если по логам окажется что заражение произошло внутри сервера, то требовать сатисфакции - чистка сайта или восстановление из бэкапа за счет хостера, компенсации простоя, вообще в этом случае лучше поменять хостера, так как наличие кривых настроек сервера потенциально сулит проблемы с таким хостером и в дальнейшем, но все же более вероятно что проблема на Вашем личном компьтере и FTP-пароль скомпрометирован.

размещение сайтов (http://www.brim.ru)
N
На сайте с 06.05.2007
Offline
419
#3
что обнаружили там 7 сайтов, которые в последствии заразили другие 9. а те 9 заразили еще 24!

что прям так в гугле и было написано? с восклицательным знаком?

Я вообще не понимаю каким образом гугл может заключить какой из сайтов заразил конкретный сайт. По-моему нереально. А значит вы тут врете все.

Проверяйте на вирусы рабочие компьютеры.

Кнопка вызова админа ()
seohnik
На сайте с 21.08.2008
Offline
17
#4

Была найдена уязвимость в скриптах хостера(или корявые настройки прав доступа в каталоги у хостера), проифреймили весь сервак, уверен в этом на 98%. Бегите от них.

petrof85
На сайте с 19.08.2008
Offline
49
#5

Вполне возможно вы заходили по ftp через какого - либо клиента на свой сайт. У вас на локальной машине вирус. Обычно пароли легко крадут если заходить на ftp используя TotalCommander (или, если смертники, напрямую через браузер ftp://сайт). В итоге, пароли украли ваш сайт заразили. Не думаю, что хостинг-провайдер (если он уважает себя) допустит распостранение вируса внутри машины.

B
На сайте с 04.12.2008
Offline
69
#6
sysadma:
Да знакомая ситуация, контора случайно не в киеве находится? ;)

Нет не в Киеве :)

Brim.ru:
- требовать FTP логи, если по логам окажется что зараженные файлы сайта изменены по FTP, попросить сменить FTP пароль, проверить свой компьютер на вирусы, почистить файлы и жить дальше :) А если по логам окажется что заражение произошло внутри сервера, то требовать сатисфакции - чистка сайта или восстановление из бэкапа за счет хостера, компенсации простоя, вообще в этом случае лучше поменять хостера, так как наличие кривых настроек сервера потенциально сулит проблемы с таким хостером и в дальнейшем, но все же более вероятно что проблема на Вашем личном компьтере и FTP-пароль скомпрометирован.

Логи смотрел. В те часы когда сайты заразились были с разных IP

По геотаргетингу - Великобритания, Китай, Австралия...

Пароль сменил, на вирус проверил, защиту усилил.

Сайты стирал сам, бекап с хостинга дали... правда самый ранний был за 3 дня до моего

запроса и он получился ха несколько часов до заражения :/ Но не факт что он чист.

"По логам что заражение с сервера" - как это определить по IP ?

netwind:
что прям так в гугле и было написано? с восклицательным знаком?
Я вообще не понимаю каким образом гугл может заключить какой из сайтов заразил конкретный сайт. По-моему нереально. А значит вы тут врете все.
Проверяйте на вирусы рабочие компьютеры.

Вот ссылочка анализа гугла:

http://www.google.com/safebrowsing/diagnostic?site=AS:35569&

Прокомментируйте пожалуйста.

seohnik:
Была найдена уязвимость в скриптах хостера(или корявые настройки прав доступа в каталоги у хостера), проифреймили весь сервак, уверен в этом на 98%. Бегите от них.

Бежать пока нет времени.

А можно как-то проверить на хостинг"уязвимость в скриптах хостера(или корявые настройки прав доступа в каталоги у хостера)," ?

masttack
На сайте с 30.06.2009
Offline
2
#7

blacks, а какой хостер? если не секрет?

B
На сайте с 04.12.2008
Offline
69
#8
masttack:
blacks, а какой хостер? если не секрет?

Посмотрите внимательно ссылочку 😎

(а просто в топике не считаю нужным светить бренд ;))

DyaDya
На сайте с 11.04.2007
Offline
147
#9
netwind:
что прям так в гугле и было написано? с восклицательным знаком?
Я вообще не понимаю каким образом гугл может заключить какой из сайтов заразил конкретный сайт. По-моему нереально. А значит вы тут врете все.
Проверяйте на вирусы рабочие компьютеры.

Один вариант есть...

Если гугл сам их заражал, то вполне может знать да ещё и с восклицательным знаком)))

ТС, рекомендую почитать чуток об антивирусной защите компа

Защита компьютера от вирусов
1. Своевременно обновляйте операционную систему, скачивайте и устанавливайте патчи. Многие вирусы проникают на компьютер через Интернет и локальную сеть, используя именно уязвимости и «дыры» в операционной системе. Подобным образом действует нашумевший троян Conficker, использующий уязвимость ОС «Windows».
2. Установите антивирус и своевременно обновляйте его базы данных. Если Вы не пользуетесь антивирусом, то поверьте, навигация по просторам Интернета в течение 1 месяца без установленного антивируса на 99% гарантирует, что Вам компьютер подцепит заразу.
3. Периодически проверяйте свой компьютер с помощью утилиты AVZ. Данная утилита предназначена специально для поиска и выявления активности троянов. Не забывайте своевременно выполнять обновления баз. Для надёжности, дополнительно рекомендуем проверять компьютер бесплатной лечащей утилитой Dr.Web CureIt!® от производителя антивируса «Доктор Веб».
4. Установите Firewall. Файрвол (сетевой экран) — это специальная программа, которая выполняет защиту Вашего компьютера от внешних атак из локальных сетей и Интернета. К наиболее интересным мы относим «Oupost Firewall».

Благо есть бесплатные утилитки от касперского и доктора веба.

ТС, вы кстати, фтп случаем не храните прямо в фтп-клиенте?

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
B
На сайте с 04.12.2008
Offline
69
#10
DyaDya:
ТС, вы кстати, фтп случаем не храните прямо в фтп-клиенте?

Почитайте внимательно ссылочку что я привел. Вроде не "гугол их заражал" 🙄

По поводу антивирусов, антишпионов, firewall, chmode, ftp клиенты:

- все сделано.

Вопрос работе хостинга и его отношения с клиентами 😡

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий