Помогите определить вредоносный скрипт

netUfo
На сайте с 09.02.2006
Offline
183
677

Приношу извинения, если не в эту ветку, если есть такие ветки - подскажите.

У меня проблема, каким-то образом у меня увели пароли от фтп, сейчас я их сменил естественно, вроде бы атака прекратилась, но остались последствия, сейчас вычищаю все вредоносные урл в ифрэймах - причем заражены все файлы начинающиеся на index, отслеживаю по дате изменения, и вычищаю, сам сайт работает на joomla. Соответственно после восстановления основного index.php сайт заработал, но очень смущает java-script - по-моему он тоже вредный. И пожалуйста объясните каким образом все-таки увели фтп? (Сейчас соответственно все пароли не сохраняю, только на время сессии, фтп-клиент файлзилла). Этот скрипт могу запостить тут, или запостить урл сайта, но не знаю можно ли это делать на форуме?

сеотехнологии.рф (http://сеотехнологии.рф/)
S
На сайте с 07.11.2008
Offline
152
#1

Перехватили пароль и все.

Не проще ли взять у хостера бэкап, а не воосстанавливать пофайлово?

J0
На сайте с 13.05.2007
Offline
39
#2
netUfo:
И пожалуйста объясните каким образом все-таки увели фтп?

Скорее всего, был украден файл с паролями вашего ftp-клиента.

Зарабатываю тут (http://www.setlinks.ru/?pid=17004).
netUfo
На сайте с 09.02.2006
Offline
183
#3

seolancer, Бекап я запросил - хостер - мастерхост, но очень хочется понять каким образом был перехват, так как я очень щепитильно слежу за этим, для того чтобы впредь не допускать этого... так что сейчас жду что хостер по бэкапу ответит, эту процедуру делал всего один раз, используя putty по-моему...

Мастерхост ответил так:

К сожалению, за столь давний период у нас не сохранилось резервных копий

Вашей площадки.

S
На сайте с 07.11.2008
Offline
152
#4
но очень хочется понять каким образом был перехват, так как я очень щепитильно слежу за этим, для того чтобы впредь не допускать этого

Подхватили где-нибудь неизвестный антивирусам сниффер. Вы вводите логин и пароль, он перехватывает трафик с этим паролем и отправляет на серверы, разносящие заразу по FTP.

Выход в использовании защищенного соединения, или настройке ограничений на доступ к FTP по IP.

netUfo
На сайте с 09.02.2006
Offline
183
#5

seolancer, поподробней пожалуйста, вы имеете в виду SFTP? И как настроить ограничения по IP?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий