С моего аккаунта (хостинг) рассылается спам

12
BW
На сайте с 28.11.2009
Offline
78
2673

Хостер заблокировал мой аккаунт, по причине рассылания спама (более 100тыс. писем). В первый раз сменили мне пороль, а теперь вот снова черз день повторилось. Хостер пока морозится. По какой причине это может происходить и какие меры нужно предпринять, что бы такого не было?

Talisman13
На сайте с 20.01.2007
Offline
211
#1

Проверить свой компьютер на вирусы, а лучше вообще все удалить и отформатировать. :)

Далее поставь более сложный пароль на аккунт хостинга. Не сохранять пароли в обозревателе.

Так же еще советую посмотреть отзывы на свой хостинг, а вдруг есть еще такие случаи...

Tyrbylentnost
На сайте с 15.06.2009
Offline
58
#2

BlackinWhite, либо идет слив паролей с Вашего компа, либо хостинг дырявый)

O
На сайте с 14.01.2009
Offline
12
#3

Кстати у меня похожая ситуация. Писала на хостинг - они отвечают, что у них линукс и наличие вирусов у них исключено, мол под него не пишут вирусы. На компьютере стоит два антивируса макафи и авира, качаю периодически AVPTool для единоразового прогона. Пароли нигде не сохраняю (ни фтп, ни в браузерах) - всегда вручную ввожу, периодически меняю их. И все равно на сайт умудряется вирус попасть. Откуда он там появляется не могу понять. Видела, что можно ограничить доступ по ай пишке к админке, но страшно - вдруг у меня адрес поменяется.

Может кто-то посоветует, что можно сделать?

Talisman13
На сайте с 20.01.2007
Offline
211
#4

olenka, недавно проскакивала тема что ломают через дыры в сайте. Так что надо обновлять систему управления сайтом, хоть и это не всегда помогает.

iren K
На сайте с 28.12.2008
Offline
222
#5
olenka:
И все равно на сайт умудряется вирус попасть. Откуда он там появляется не могу понять.

варианты:

- дыра в движке сайта

- дыра в браузере

olenka:

Может кто-то посоветует, что можно сделать?

для начала залейте на сервер (в корень) .ftpaccess с содержанием

<Limit WRITE>

DenyAll
</Limit>

запретите исполнение неиспользуемых скриптов =>смотрите что в вирусе прописано ))

юзайте нормальный браузер..

c уважением Iren
SmileP
На сайте с 18.02.2010
Offline
386
#6
Talisman13:
olenka, недавно проскакивала тема что ломают через дыры в сайте. Так что надо обновлять систему управления сайтом, хоть и это не всегда помогает.

А лучшее защита- это странички без всяких пхп😂

EE
На сайте с 13.02.2007
Offline
25
#7

А AVPTool не нашёл никаких уязвимостей со ссылками на рекомендации по их устранению?

Я вот только вчера проверял — нашёл, что довольно много программ у меня надо обновить.

Только отчёт не сразу заметил в этом AVPTool — он по какой-то малозаметной ссылке вроде %)

iren K:

для начала залейте на сервер (в корень) .ftpaccess с содержанием
<Limit WRITE>
DenyAll
</Limit>

запретите исполнение неиспользуемых скриптов =>смотрите что в вирусе прописано

А это все одна мысль? Или запрет исполнения неиспользуемых скриптов ещё как-то надо сделать? (после вчерашней атаки вирусов моего компа тоже подозрительный стал — хочу и хостинги проверить)

Семейный форум "Живая семья" (http://live-family.com/forum) Заработок от сайта (http://zos.su)
[Удален]
#8
iren K:
варианты:
- дыра в движке сайта

Угумс.

И самый частый способ рассылки спама с чужих доменов - через инклюд мейлера.

Меры лечения довольно просты, хоть и муторны:

1. Отключить регистр_глобалс. Если нет доступа, просить хостера отключить.

2. Проверять по файлам все элементы $_GET и $_POST. Если есть незакрытые инклюды, срочно закрыть.

Например, вместо

include "/путь_от_корня/menu".$_GET['menu_id'].".php";
сделать
include "/путь_от_корня/menu".intval($_GET['menu_id']).".php";
iren K
На сайте с 28.12.2008
Offline
222
#9
Eugene_E_N:
Или запрет исполнения неиспользуемых скриптов ещё как-то надо сделать? (после вчерашней атаки вирусов моего компа тоже подозрительный стал — хочу и хостинги проверить)

нет,не одна мысль - в .htaccess пропишите


RemoveHandler .pl .cgi .php .php3 и т.д.
RemoveType .pl .cgi .php .php3

в зависимости от

Eugene_E_N:
исполнения неиспользуемых скриптов
BW
На сайте с 28.11.2009
Offline
78
#10

b.pl и wlzkuwp.pl c помощью этих скриптов рассылался спам

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий