McHost отковали или необъяснимое и невероятное :)

1 234 5
Васисуалий
На сайте с 23.10.2008
Offline
174
#21
Apach47:

По сабжу могу сказать что клиентам мсхоста не стоит волноваться, разберутся люди с этой проблемой(вопрос лишь в том Как скоро). Конечно Вы можете сейчас уйти, но не факт что хостера к которому Вы перейдете не взломают на следующий же день после Вашего переезда и у него не возникнет такая же ситуация с клиентскими сайтами.

по-моему вы простого факта не поняли - им тыкнули в лицо фактом взлома самого сервера, они заявляют - всё зашибись, это у вас трояны! про то, чтобы разбираться и слов не было. Лень одолела админов.

Васисуалий добавил 16.01.2010 в 21:42

netwind:

Васисуалий, зная это, вы пытались аргументировать ? что ответила техподдержка?

я про рута сразу написал, и файл сам показал, который от рута изменён. Реакция - следов взлома не обнаружено, у вас единичный случай.

Бодаться не стал, быстрее перенести.

N
На сайте с 06.05.2007
Offline
419
#22

Ну а вы перенесите и потом уже "эскалируйте". вот там на mchost.ru даже написано как :

Пожалуйста, если вас что-то не устраивает в работе нашей службы поддержки, сообщите об этом руководству компании на адрес director@mchost.ru

разумеется, без указания номеров тикетов и прочих данных эти письма не имеют магической силы.

Кнопка вызова админа ()
niic
На сайте с 26.10.2007
Offline
68
#23

у меня там такое было)) они меня еще заблочили... Типа мои сайты заражены итд... Свалил от них

MX
На сайте с 17.06.2004
Offline
160
#24

Блин, только сегодня заметил вирусняк на сайтах! МЦХОСТ, у меня даже ПХП скриптов на сайте нет, чистый ХТМЛ, проблема 100% с вашей стороны, ну что за позорище?!

U2
На сайте с 07.06.2009
Offline
10
#25

Я ошибаюсь или у них в 2009 году уже взлом сайтов таким образом

происходил не один раз?

если да, то жаль :( хотел к ним переходить

TAFF
На сайте с 28.08.2008
Offline
140
#26

Те же яйца, сегодня в один прекрасный день захожу - одни редиректы и iframe

Сапорт только мажется "проблемы в ваших php скриптах"

😡

Не успел свалить :(

✓ Администрирование (/ru/forum/494299) | ✓ Домены (/ru/forum/298049) | ✓ Продажа аккаунтов narod.ru (/ru/forum/585347)
[Удален]
#27

на самом деле кому-то на сервере через ВЕБ . дыру какую нить в СMS залили трояна (обычно это делается методом POST) если разрешно влаживать урлы в пхп.

и просто у всех всё одновременно изменили . так как лили через веб. и вероятно апач работает от суперюзера, то доступ есть ко всем папкам и файлам сервера (соотвественно юзеров)

выход из ситуации - попросить саппорт sed-ом или rpl -ом пройтись по всем файликам типа index.php, login.php, admin.php, index.html и заменить вредноносный код, который седит у вас на страничках на пустую строку - а так же отискать в логах время, когад был изменён файл и посмотреть кто был в гостях в это время.

Так же максимально ограничить вероятность выполнения exec через переменную, доступную через веб (сорри если не ясно изъяснил - это самый распространённый способ подкинуть веб-шел - т оесть рут доступ к серверу через веб)

забыл сказать, что вредноносный код антивирус серверный не найдёт, а веб-шел найдёт.

А вообще, одно из назначений ВДС - это, простыми словами - защитить ваши проекты от кривых скриптов соседий по хостингу.

ImPER@ToR
На сайте с 15.03.2009
Offline
159
#28

В последнее время наблюдаю что у многих хостеров появились проблемы с безопасностью.

Мда, товарищи. Одни пишут, другие дро.. пока их клиенты не запинают проблемой с вирусом.

На днях у одного из моих хостеров тоже появились проблемы. Долго искали, кстати проблема почти идентичная как в первом посте, только без ифрейма.

Вирус нашли все таки. Запускался раз в два дня по крону

Принцип работы: http://ru.wikipedia.org/wiki/Rootkit

S
На сайте с 07.11.2008
Offline
152
#29

Клиенты виноваты, а не хостеры.

Если все перестанут ставить всякие joomla, mamba, WP и т.п. на хостинги, а тем более левые модули с загрузкой файлов, то и взломы станут редкостью.

У всех этих движков одна проблема: предлагается установка прав на запись на очень многие директории, которые не защены "умными" разрабами от загрузки в них и запуска скриптов. И поэтому для хакеров не составляет труда загрузить шел в такую директорию, через него загрузить еще кучу гадости, а дальше при особом желании угнать рут от сервера.

N
На сайте с 06.05.2007
Offline
419
#30
seolancer:
а дальше при особом желании угнать рут от сервера.

вот это вот дальше не должно случаться на хостинге где регулярно обновляют ядро или отключен запуск программ в разделе с пользовательскими данными.

В чем, собственно, и суть темы.

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий