Впервые столкнулся.

bbk06
На сайте с 09.05.2010
Offline
68
1081

По поводу троянов, гуляющим по папкам клинтов хостеров и цепляющихся к страницам (с правами 777) по <iframe> и слышал и сталкивался, то вчера обнаружил на своем сайте такую фигню...

Сидел мониторил сайт на входящие ссылки и заметил, что есть входы с тематками adalt и viagra, причем со статусом ОК. Мягко говоря аж .... аналог слова "потрясение устоев".

Зашел по путям и действительно на сайте появились каталоги, с htm-страницами-редиректа по порноресурсы (конкретно: ruseroticgirls._om) , к которым никакого отношения не имею.

Причем в отличии от троянов, на которые ругаются антивирусы клиентов, здесь "тишина и покой" и только потом, когда Яша с Гуглем выкинут сайт из своих каталогов, а скорее всего забаннят, можно долго чесать репу...

mstar
На сайте с 19.12.2005
Offline
133
#1

Сочувствую.

Разработка сайтов (http://www.mstarproject.com/?action=tecdoc_mysql_site) - удобные веб приложения по разумной цене.
M
На сайте с 01.12.2009
Offline
235
#2
bbk06:
По поводу троянов, гуляющим по папкам клинтов хостеров и цепляющихся к страницам (с правами 777) по <iframe> и слышал и сталкивался, то вчера обнаружил на своем сайте такую фигню...

Сидел мониторил сайт на входящие ссылки и заметил, что есть входы с тематками adalt и viagra, причем со статусом ОК. Мягко говоря аж .... аналог слова "потрясение устоев".
Зашел по путям и действительно на сайте появились каталоги, с htm-страницами-редиректа по порноресурсы (конкретно: ruseroticgirls._om) , к которым никакого отношения не имею.

Причем в отличии от троянов, на которые ругаются антивирусы клиентов, здесь "тишина и покой" и только потом, когда Яша с Гуглем выкинут сайт из своих каталогов, а скорее всего забаннят, можно долго чесать репу...

Да эта давняя проблема, ошибку допустили вы, надо было правильно организовывать домены, и аккаунты. и не баловаться с chmod,или chown, а может у вас от имини root всё работает ?, тогда совсем всё плохо.

Администратор Linux,Freebsd. построения крупных проектов.
bbk06
На сайте с 09.05.2010
Offline
68
#3

Да вроде все правильно (хотя если прецедент есть), то о правильности речи быть уже не может...

Вопрос в другом. Есть ли какие web или десктопные инструменты для проверки своего сайта на "вшивость" от таких скрытых разделах?

bugsmoran
На сайте с 18.02.2010
Offline
223
#4
madoff:
и не баловаться с chmod,или chown, а может у вас от имини root всё работает ?, тогда совсем всё плохо.

QFT!

По всем форумам только и ходят "полезные" советы как сделать 777. Потом все плачут.

Начните с того сейчас, что сделайте у себя на хостинге:

find /path/to/domain.com -type d -exec chmod 755 {} \;

find /path/to/domain.com -type f -exec chmod 644 {} \;

chown -R my_user:my_group /path/to/domain.com;

И соответственно переведите сайт с mod_php на mod-fcgid. После этих примитивных действий сайт уже не сломать в принципе, если не прос**ть пароль от FTP/SSH

iamsens
На сайте с 26.08.2009
Offline
115
#5
bbk06:
По поводу троянов, гуляющим по папкам клинтов хостеров и цепляющихся к страницам (с правами 777) по <iframe> и слышал и сталкивался, то вчера обнаружил на своем сайте такую фигню...

на сервере веб-шелл, его надо найти и найти через какую уязвимость его залили

хотя это могли сделать и через фтп...могу помоч поискать

maxwell
На сайте с 29.04.2009
Offline
149
#6
bugsmoran:
QFT!
И соответственно переведите сайт с mod_php на mod-fcgid. После этих примитивных действий сайт уже не сломать в принципе, если не прос**ть пароль от FTP/SSH

У нас 50% клиентов, которым делали сайты и выдали "паспорт сайта", решили во что бы то ни стало проверить - ЧТО ТАМ. В паспорте сайта есть все пароли, включая FTP и MySQL. Не выдать - как-то не фен-шуй. А выдать...

Они (клиенты в лице "ответсвенных" менеджеров компаний-заказчиков) забивают пароли в Total Commander. Дальше объяснять не надо.

Хорошо, что все они изолированы друг от друга. Но уже начинаем подумывать, что вообще нефиг им пароли давать. От почты и все.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий