Посторонние ссылки на всех сайтах сервера

Продюсер
На сайте с 09.11.2010
Offline
36
872

Столкнулся с проблемой, на всех сайтах моего сервера появились каталоги с посторонними ссылками, на одном домене даже умудрились впихнуть эти ссылки в тело сайта, на что яндекс выдал сообщение в вебмастере, что на вашем сайте найден слабо видимый текст.

Ужаснуло что все это содержимое индексируется.

То есть на моем сайте некое подобие сапы....

Как определить откуда оно могло появится и как обезопасить VDS.

вот ссылка на архив с каталогом ( то что было залито в папку с каждым доменом)

Кто сталкивался с подобным?

KU
На сайте с 17.07.2008
Offline
251
#1

Через FTP вливают, обычно. Смотрите лог ftp.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
Продюсер
На сайте с 09.11.2010
Offline
36
#2

откуда они получить моли пароль?

KU
На сайте с 17.07.2008
Offline
251
#3

Подбирают или крадут трояном из FTP клиента.

Продюсер
На сайте с 09.11.2010
Offline
36
#4

Если я отключу FTP, поможет обезопасить себя?

Пароли все уже сменил.

Q
На сайте с 14.11.2010
Offline
5
#5

кинули шелл и хекнули серв))

admins.name
Продюсер
На сайте с 09.11.2010
Offline
36
#6
Quade:
кинули шелл и хекнули серв))

каким образом? как бороться?

R
На сайте с 10.03.2011
Offline
56
#7

Для начала нужно проанализировать на каких движках работают сайты. Наверняка найдется "дырявая" версия.

cityads.ru обманывает вэбмастеров.
Den73
На сайте с 26.06.2010
Offline
523
#8
Продюсер:
каким образом? как бороться?

учитесь пользоваться поиском, для начало нужно иметь представление что такое веб шелл и как он может попасть в ваши сайты

или

оплатите работу человеку который будет заниматься

Zaqwr
На сайте с 08.08.2007
Offline
111
#9

в аналогичном случае был shell на сайте, через него и заражались все файлы...

если сломали ftp, и есть логи, то вы это прекрасно увидите, вылавливать shell труднее, он может ещё и удаляться после порчи файлов =)

Администрирование, Linux, Cisco, Juniper
DyaDya
На сайте с 11.04.2007
Offline
147
#10
Продюсер:
откуда они получить моли пароль?

люди знают проверенные методы)

смотрите даты модификации файлов на сервере, сверяйте логи фтп, меняйте пароли, проверяйте компы на наличие троянов.

DyaDya добавил 29.05.2011 в 18:12

если заражение через фтп, и он ненужен, то отрубите, конечно. Возможно заразили сайт через дырку. каку-нидь.нужно искать. какой-нидь троян может до сих пор валяться у вас на сайте.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий