Массовый взлом и заражение сайтов

_LS_
На сайте с 15.03.2011
Offline
11
#31
mymind:
Вирусы вроде пока не распространяются, походу тянут Куки со всех пользователей.

Зашел на один из сайтов, увидел это:

[ATTACH]94579[/ATTACH]

А в гугле было:

[ATTACH]94580[/ATTACH]

jpg 1.jpg
jpg 2.jpg
Блог http://lexas0ft.ru (http://lexas0ft.ru)
R
На сайте с 24.01.2008
Offline
180
#32

Стучите поможем, смотреть подпись

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
vandamme
На сайте с 30.11.2008
Offline
675
#33

а в антивирусе не пробовали ставить вход на фтп только с вашего IP?

Mad_Man
На сайте с 10.11.2008
Offline
162
#34
vandamme:
а в антивирусе не пробовали ставить вход на фтп только с вашего IP?

В каком ещё антивирусе? :D

vandamme
На сайте с 30.11.2008
Offline
675
#35

Mad_Man, ну в файрволе, я особо не разбираюсь

angr
На сайте с 11.05.2006
Offline
413
#36
vandamme:
а в антивирусе не пробовали

vandamme, если троян уже на машине, антивирус его не обнаружил, то толку от запрета нет...

указания валидного IP для доступа по фтп, даётся серверу, а не вашей машине...

Требуется СЕО-Специалист в Кишиневе, в офис. ()
vandamme
На сайте с 30.11.2008
Offline
675
#37
angr:
указания валидного IP для доступа по фтп, даётся серверу, а не вашей машине...

ну так я за это и говорил, в ispmanager есть такая функция

A
На сайте с 03.04.2010
Offline
179
#38

да, лучше популярными фтп клиентами не пользоваться. у самого когда-то взламывали сайты какими-то албанскими троянами каждый раз после того как тоталом заходил. лучше использовать winscp, например, он и шифрованное соединение поддерживает

mymind
На сайте с 07.09.2004
Offline
188
#39
greenlen:
То есть как? Фаерволы уже ведь получили данные.

Не все. Была попытка входа с других IP адресов. Благо пароли уже сменены, попытка не удалась. Однако долбились черти.

_LS_:
Зашел на один из сайтов, увидел это

Весело однако. Видимо неделю заражались сайты, а затем код подменили на вирус. А я уже теории стал строить куда это и зачем это.

Teimos
На сайте с 22.12.2009
Offline
56
#40

Пользуюсь файлзиллой, но заражение произошло только на одном сервере из пяти. Что странно.

Подбор дроп-доменов и доменов с историей (http://goo.gl/SiFXt)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий