- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
вот, собственно, и мне интересно было.
У меня один из клиентов тоже пострадал.
Вот только откуда пароли увели у тех, кто не пользуется фтп...
Их не уводили... Дело в движках. Вирус заточен под некоторые особенности JS файлов визуальных редакторов таких как тини и др. встроенных в CMS.
Нет.. у клиента под это дело попал сайт на чистом HTML сделанный.
Такие тоже бывают до сих пор... нет там движка...
Такая вот забава...
Вот вот, у меня даже самописные движки заражены оказались.
iexpert, вероятно, сперва вирус попал на другой сайт аккаунта - там где есть визуальный движок. А уже позже, и на остальные, включая и на хтмл-е. (JS там нет у клиента? чистый хтмл?)
PS а может их несколько разновидностей? терзает вопрос, почему на разных хостах, движках, у разных людей\аккаунтов и в одно время )) вопрос дня, для меня по крайней мере.
iexpert, вероятно, сперва вирус попал на другой сайт аккаунта - там где есть визуальный движок. А уже позже, и на остальные, включая и на хтмл-е. (JS там нет у клиента? чистый хтмл?)
У меня даже на самописах tinymce стоит. Думаете, оттуда пробрался?
получается, вирус должен был как-то проследить путь до папки визуальника, чтобы "лечь" туда, после чего распространиться на все все все, в том числе и на сайты, где нет Tiny Mce.
нет других сайтов на аккаунте.
php там, но без движка, а так, менюшки инклюдит и т.п. Таким уж достался...
Никаких визуальных редакторов нет.
чтобы изменять файлы на сервере нужен либо ftp (ssh) доступ либо дырка в php скрипте. js файл не сможет перезаписать файл на сервере...
почему на разных хостах, движках, у разных людей\аккаунтов и в одно время ))
Аллюзия на конец света. Репетиция, считайте. ))
Такой вот вопросик: Если сделать доступ только с 2 IP адресов поможет ли это в будущем избежать такой вот "пакости"?!
Такой вот вопросик: Если сделать доступ только с 2 IP адресов поможет ли это в будущем избежать такой вот "пакости"?!
Нет. Вирус может пробраться (как правило, из-за халатности, которая проскакивает даже у самых бдительных пользователей), на один из этих компьютеров и оттуда залить гадость.