McHost получил iframe?

123 4
Anarchist
На сайте с 23.07.2008
Offline
185
3220

Сейчас наблюдаю такую картину, что практически все сайты, расположенные на одном IP с моими (и мои в том числе) захапали полон рот айфреймов и жабаскриптов.

Онлайн-саппорт туманно отбрыкался от этой темы и советует искать проблемы у себя.

Это мне одному кажется, что их поломали?

S2
На сайте с 17.11.2008
Offline
38
#1

Это у них уже давно происходит. И не только на том сервере, где твои сайты находятся.

Лечится либо переходом к другому хостеру либо периодическим удалением этих iFrame и скриптов со своих сайтов (правда иногда это не помогает и на следующий день могут появится эти же скрипты на твоих сайтах).

R
На сайте с 08.05.2008
Offline
222
#2

скиньте Ip сервера сюда

Тема по продвижению сайтов. От 30 000 р. со ссылочным и копирайтингом!. (/ru/forum/801720) Темка по аудитам и консультациям. Стоимость аудита 9 000 рублей. (/ru/forum/622569) skype rastijko
C2
На сайте с 14.07.2009
Offline
83
#3
soros26:

Лечится периодическим удалением этих iFrame и скриптов со своих сайтов (правда иногда это не помогает и на следующий день могут появится эти же скрипты на твоих сайтах).

на крон повесить скрипт очистки от ифреймов? 😂

ArtemZ
На сайте с 05.03.2007
Offline
151
#4

А у вас фреймы вставляют прямо в код файлов? Если да - меняйте пароли от FTP и лечитесь от вирусни.

Если фреймов нет в файлах и он динамически подгружается вебсервером - вопрос к мкхосту.

C уважением, Жирков Артем, Netdedicated Solutions. ICQ 944536, Jabber j@artemz.ru
S2
На сайте с 17.11.2008
Offline
38
#5
ArtemZ:
А у вас фреймы вставляют прямо в код файлов? Если да - меняйте пароли от FTP и лечитесь от вирусни.
Если фреймов нет в файлах и он динамически подгружается вебсервером - вопрос к мкхосту.

Там бесполезно менять пароли. Это происходит на сотнях сайтов McHost. Если вы обратитесь в ТП McHost, то вам укажут на смену паролей. Больше ничего от них не добьетесь.

Харизма
На сайте с 17.06.2009
Offline
112
#6

Все эти iframe залазиют к вам на сайт только с вашего копма! Вирус попадя к вам в комп читает пароли программ ftp-загрузчиков и отправляет эти данные к злоумышленнику. далее в авторежиме под админом вирус заходит уже на хостинг и вставляет эти теги в различные php и html.

Не знаю почему, но антивирусы не видят эту гадость на вашем компе... Тестировал и проверял комп 7-ю известными антивирусами. Никаких вредных файлов не было найдено и после смены паролей на хостинг, iframe снова добавлялся. Поставил ради эксперимента вторую винду на другой диск. Всё..проблема была исчерпана. (тьфу тьфу тьфу).

Anarchist
На сайте с 23.07.2008
Offline
185
#7
rast:
скиньте Ip сервера сюда

94.103.90.150 (я так понимаю это selena)

soros26:
Это у них уже давно происходит. И не только на том сервере, где твои сайты находятся.

Я впервые с этим столкнулся у них. До этого все было ровно и классно.

soros26:
Если вы обратитесь в ТП McHost, то вам укажут на смену паролей

ну да, в принципе, с этого всё и началось. Но я избавился от всей гадости восстановлением бекапов.

Ну и сейчас остальные сайты на сервере смотрю - вроде бы везде эту гадость пофиксили.

Харизма, спасибо за информацию. Не знаю даже, что бы делал, если бы не вы!

S
На сайте с 28.10.2005
Offline
296
#8

Потыкал клиентов http://mchost.ru/clients/ , жертв не нашел

markoff
На сайте с 13.01.2006
Offline
116
#9

Абсолютно такая же проблема, все сайты заражены. Страницы изменялись начиная вчера с вечера и заканчивая сегодня ночью

Вот ещё нашёл тему http://habrahabr.ru/blogs/hosting/73734/

Это уязвимость с их стороны, сомнений нет. Такая массовость проблемы не позволяет усомниться в этом, хотя конечно техподдержка пыталась отнекаться..

Moonlight and vodka, takes me away... IceLab.ru -онлайн аудит сайта бесплатно (http://icelab.ru)
ArtemZ
На сайте с 05.03.2007
Offline
151
#10
soros26:
Там бесполезно менять пароли. Это происходит на сотнях сайтов McHost. Если вы обратитесь в ТП McHost, то вам укажут на смену паролей. Больше ничего от них не добьетесь.

Я не собираюсь обращаться в ТП мкхоста, ибо не являюсь их клиентом. Последний случай с фреймингом у нас был связан с тем, что у от ftp у клиента спёрли логин и пароль и профреймили файлы. Потом в далёкую придалёкую папочку постави бекдор. Клиент удалил фрэймы, сменил пароль. Через день фрймы опять пришли через этот быкдор и клиент стал винить нас. Похоже, в вашем случае ситуация похожая.

Хотя то, что открывается по айпишнику - http://94.103.90.150/ может говорить об обратном (хотя нет, инклюды по айпи адресу в основном делают в пространство памяти вебсервера, в файлах должно быть чисто. проверяйте свои компы на вирусы и меняйте пароли)🙅🙅🙅

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий