- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Зараза сидела не в индексном файле, а в отдельном скрипте. Если у вас такой же тип как и у меня, то левые файлы назывались sd.php, favicon.php, находились в папке с изображениями
таж же был файл identif.php
Кому нужно, могу прислать для изучения.
Джумла 1.5 вероятно стоит у вас? 😂
Если да, то надеюсь вы понимаете, что в папку с изображениями эти файлы залили через админку?
Если же насчёт джумлы я ошибся - то опять же залили так, как и заливаются картинки, а значит снова зальют. 🍿
Джумла 1.5 вероятно стоит у вас? 😂
Если да, то надеюсь вы понимаете, что в папку с изображениями эти файлы залили через админку?
Если же насчёт джумлы я ошибся - то опять же залили так, как и заливаются картинки, а значит снова зальют. 🍿
Да, Joomla 1.5, регистрация пользователей запрещена
Пока борюсь подручными методами. Написал скрипт, который отслеживает изменения в .htaccess. Как только размер .htaccess меняется, скрипт заливает правильный .htaccess и пишет лог, когда это произошло. Это происходит одномоментно на всех своих 25 сайтах.
Сегодня думаю поставить правильные права на папки и файлы, выкачать все 25 сайтов (они у меня на одном аккаунте) и искать подозрительные файлы.
можно скриптом поделиться? также меняется файл на всех 20 проектах :(
можно скриптом поделиться? также меняется файл на всех 20 проектах :(
Так надо лечить не следствие, а причину.
Попробуй скриптом Ай-Болит просканировать и удалить шелл.
ТС, не всегда сам движок виноват, или залитый шелл, причина может быть комплексной.
если не справитесь сами стучите проведем поиск на вирусы и др. вредоносных кодов + дадим рекомендации!
Пока борюсь подручными методами. Написал скрипт, который отслеживает изменения в .htaccess. Как только размер .htaccess меняется, скрипт заливает правильный .htaccess и пишет лог, когда это произошло. Это происходит одномоментно на всех своих 25 сайтах.
Сегодня думаю поставить правильные права на папки и файлы, выкачать все 25 сайтов (они у меня на одном аккаунте) и искать подозрительные файлы.
Где взять и протестировать твой скрипт... мне такой именно нужен похоже!
Буду благодарен!
Закачайте на сайт файл ai-bolip.phpc с сайта http://revisium.com/ai/
И запустите в браузере. Довольно хорошо ищет разновидности shell'ов.
Если таймаут php скриптов не позволяет провести полное сканирование то попросите хостера проверить ваши сайты путем вызова этого скрипта через php-cli:
php ./ai-bolit.php
Сканируются все файлы и папки начиная с текущей директории. После проверки в этой папке появится файл с отчетом.
178.**.**.** - - [17/Dec/2012:00:51:04 +0400] "GET / HTTP/1.1" 200 2752 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:06 +0400] "HEAD /bitrix/admin/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:10 +0400] "HEAD /user/login/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:12 +0400] "HEAD /node/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:13 +0400] "HEAD /user/password/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:23 +0400] "HEAD /manager/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:28 +0400] "HEAD /netcat/admin/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:33 +0400] "HEAD /users/forget/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:35 +0400] "HEAD /users/registrate/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:36 +0400] "HEAD /admin/content/sitetree/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:39 +0400] "HEAD /wp-admin/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:40 +0400] "HEAD /wp-content/ HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
178.**.**.** - - [17/Dec/2012:00:51:42 +0400] "HEAD /wp-login.php HTTP/1.1" 404 0 "-" "Mozilla/5.0 (Windows NT 5.1; rv:17.0) Gecko/17.0 Firefox/17.0"
А мне кажется это не троян, а дыра в каком ни будь движке
А мне кажется это не троян, а дыра в каком ни будь движке
это просто сканирование для определения cms сайта, обычное чтение заголовок ответа сервера.
Мой файл .htaccess имеет такой вид и защищает от любого вторжения в файловую систему :
Но так же от настроек сервера зависит многое и у Вас может не работать корректно.