Помогите вычислить как забирается вирь...

12
sirota77
На сайте с 08.09.2008
Offline
161
#11

saleseo, пожалуйста отпишитесь если будет новая информация.

Тема интересна и не понятна !

infant
На сайте с 15.03.2008
Offline
170
#12
saleseo:
Оказалось вирь залезал по картинке на сайте...вот как не понятно.
Нет никаких особенностей у нее.

Просто так исполнять картинку сервер не будет, код в нее вшит просто хех редактором, а вот с остальным уже интереснее, что бы она исполнялась необходимо изменить в .htaccess.

1. Ищите в .htaccess правило на исполнение картинки как пхп

2. Поднимайте логи и ищите кто залил или изменил у вас .htaccess

DyaDya
На сайте с 11.04.2007
Offline
147
#13

1. Раз вирь то заливают, то удаляют. Значит есть файлы, которые были недавно изменены.

Найдите их... Как уже сказали, что вполне может быть замешан и .htaccess

У меня на одном сайте было подобное, залили в директорию файл трояна с расширением jpg и .htaccess прописали, чтобы картинки в этой директории как php обрабатывались.

2. Запросите и изучите логи подключений по фтп к серверу. Может быть, был обычный уход пароля фтп...

3. Проверьте логи веб-севера за последние дни. Возможно есть что-то подозрительное. Хотя если залили трояна, то скорее всего методом POST, а по стандартным логам фиг что понять. Сами данные POST не логятся ;(

Как вариант, дописать свой сриптик, которые будет делать "полный" лог включая параметры передаваемые при POST запросах (если не часто грузят файлы на сайт, то можно даже с сохранением всех аплоадов). Я так уже делал, опять же на одном сайте, так в "полном" логе удалось обнаружить sql-инъекцию, которая уводит пароль админа.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
SaleSeo
На сайте с 26.07.2007
Offline
352
#14

🚬 .htaccess

Его нет в помине....программер сказал что по картинке шло обращение..с гугл картинок.

Но больше ничего не найти😡

Прогон BULLET для крауд,PNB,зеркал,доров https://bootmasterru.com/postingbyxrumer.html | Честное SEO,настройка Я Директ,семантика и оптимизация под ключ https://saleseo.ru :)
sirota77
На сайте с 08.09.2008
Offline
161
#15
saleseo:
.htaccess
Его нет в помине...

его может быть не видно в ftp клиенте

SaleSeo
На сайте с 26.07.2007
Offline
352
#16

Опа) А как просмотреть🤣

sirota77
На сайте с 08.09.2008
Offline
161
#17
saleseo:
Опа) А как просмотреть🤣

это вопрос ?

[Удален]
#18
Опа) А как просмотреть

Попробуйте WinCSP

[Удален]
#19
Опа) А как просмотреть

Если это был вопрос, то включить в ФПТклиенте отображение скрытых файлов.

web09
На сайте с 11.02.2010
Offline
10
#20

Вы уверены что он по http протоколу забирается на сайт?

Попробуйте сделать .ftpaccess на всякий случай (если его еще нет 😂), точно не повредит

Сбор контента, наполнение магазинов (/ru/forum/460538) Настройка и администрирование Joomla, DLE, WP. Магазинов Webassyst, Opencart, Virtuemart. Форумов. PHP, MYSQL, javascript. Связь - личка или icq 355-557-338
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий