iframe на сайте

12
paulg
На сайте с 25.03.2008
Offline
63
753

Сразу прошу прощение если не в том разделе создал :)

Сегодня обнаружил на сайте на весомых страницах в коде iframe вирусного сайта!

Движок самописный от студии создания сайтов. Такой вопрос: каким образом могли так навредить?

Админкой пользуются только сотрудники отдела и только в офисе.

Щас чистим код и меняем пасс на админку. Как еще обезопаситься? :gm:

Что такое сапа? (http://www.sape.ru/r.2c4d67fe2e.php) интересует украинский бизнес трафик. -> ЛС обменяюсь статьями с сайтами бизнес/финансы тематики
GapArchi
На сайте с 27.05.2008
Offline
99
#1

а фтп кто юзает?

paulg
На сайте с 25.03.2008
Offline
63
#2
GapArchi:
а фтп кто юзает?

фтп юзает студия создания сайтов..и только она..

Вообще как происходит взлом?? ломают админку? фтп? базу? откуда ждать удар, на что делать акцент при защите☝

GapArchi
На сайте с 27.05.2008
Offline
99
#3

iframe в шаблоне был прописан или в контенте т.е. в БД?

Umbert0
На сайте с 22.01.2009
Offline
81
#4

Напишите им, пусть меняют пароли фтп и проверяют компьютеры, 98% что меняется через фтп (сталкивался с подобной проблемой недавно)

paulg
На сайте с 25.03.2008
Offline
63
#5
GapArchi:
iframe в шаблоне был прописан или в контенте т.е. в БД?

ну вот я открываю код страницы и он там по всюду....даже за тегами </body></html>

характерно что не весь сайт испоганили а только популярные страницы...😒

скорей всего через фтп нагадили.....

S
На сайте с 28.10.2005
Offline
313
#6

Лечите компы, меняйте пароль ФТП

Редко, но метко может быть хостер дырявым или нечистоплотным

Walk
На сайте с 31.07.2008
Offline
41
#7

Через ftp 99%

P.S. сейчас они бушуют, я последние 2 недели регулярно чищу со своих сайтов, при этом регулярно меняю пароли и проверяю комп (NOD32, Dr.Web), раз на nod32 приходит обновление вирусной базы, и сразу всплывает сообщение о вирусе (т.е. самый "свежачок" подхватил).

paulg
На сайте с 25.03.2008
Offline
63
#8

Спасибо всем за ответы!

wdsg
На сайте с 09.02.2009
Offline
31
#9

paulg, хотите, чтобы Вам на e-mail и СМС приходило предупреждение о появлении вот таких штук на сайте? Если хотите, стукните в личку, дам аккаунт. Бесплатно.

Проектирование и разработка сложных IT-систем. Вожусь с проблемными задачами.
TimeBomb
На сайте с 19.07.2005
Offline
93
#10

Walk, надо не чистить и не уповать на антивирусы, а просто НЕ ХРАНИТЬ ПАРОЛИ в таких прогах как FAR и TotalCommander. И никто не будет "бушевать". 😂

paulg, умникам из дизайн-студии тоже передайте.

paulg:
Вообще как происходит взлом?? ломают админку? фтп? базу? откуда ждать удар, на что делать акцент при защите

Взлом происходит как всегда через самое слабо защищенное звено системы - тупого человека.😡

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий