unix хостинг и вирусы - возможно ли такое?

12
fornex
На сайте с 20.01.2008
Offline
79
#11
dima_1st:
<java
<javascript

тоже пусто, так же проверил на eval в php :( тоже мимо.

попробуйте еще:

"curl" или "CURL", и "yandex"

последний php "троян", который мне встречался, был обфусцирован и забирал актуальный адрес iframe с другого сервера через CURL, при этом показывался не каждый раз. Сидел в файле конфига БД в DLE.

Мощные выделенные серверы и VPS по доступной цене (http://fornex.com/)
firstman
На сайте с 08.01.2010
Offline
173
#12
dima_1st:
<java
<javascript

тоже пусто, так же проверил на eval в php :( тоже мимо.

Вы внимательно глазами посмотрите на HTML код сгенерированной страницы. Что-то должно вылезти - либо ява, либо еще какой инородный код.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
Z
На сайте с 13.03.2011
Offline
1
#13

> В модуль апача?

с точки зрения кулхацкера, самое простое - добавить вирусню в какой-нибудь mod_ext_filter и радоваться тонне новых ботов.

> Тогда можно смело валить оттуда.

при чем тут модуль апача и "валить"?

> <java

> <javascript

может, все-таки "<script" ?

Himiko
На сайте с 28.08.2008
Offline
560
#14
zuzevod:


по симптомам похоже на то, что хостера порутали и внедрили этот код в модуль апача.
ключевые слова: "рефреш страницы - снова пусто"

в 99% проблема далеко не в хостинге, а в вирусе на стороне клиента.

А "порутали" с целью внедрять код - ни разу не видел такого.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Raistlin
На сайте с 01.02.2010
Offline
247
#15

Himiko, Я видел. Только не порутали, а подменили апач... По-видимому, я знаю, о каком хостинге идет речь и там заражены сайты только на WordPress. А, значит, очередная дырень в этом движке, хостер нипричем.

HostAce - Асы в своем деле (http://hostace.ru)
M
На сайте с 30.08.2010
Offline
92
#16

joomla в руках криворуких вебмастеров тоже постоянно подвергается подобным чудесам. однажды довелось видеть сайт, во все индексные файлы (а в джумле в каждой папе есть index.html), во мноджество php и java-скриптов был залит троянчик, так что сначала поищите дыры в скриптах и, если это нулл, то вообще нечему удивляться.

dima_1st
На сайте с 08.04.2008
Offline
51
#17

В том то и дело, что не null - это обычный wordpress + 4 плагина из top 10 плагинов, т.е. коим можно доверять...

Пока ничего не нашел, буду смотреть дальше, спасибо всем!

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий