Шелл от хостинг провайдера?

T
На сайте с 12.12.2009
Offline
23
673

Доброго времени суток..

Сегодня зашел в Яндекс вебмастер..обнаружил в списке проиндексированных под 2000 страниц..(когда статей должно быть всего 200)...стал искать лишние страницы...

Оказалось, что проиндексированы страницы вида http://Имя сайта/mailtest/имя стрнаицы...

Физически эти страницы представляют собой фейковые форумные страницы со спамной сылкой..

Залез в папку http://Имя сайта/mailtest..там три файла .htaccess, mail.php, index.php Прикрепил их во вложении..Т.е. страницы генерируются динамически.

Уже очень похоже на шелл...

В файле mail.php значиться строка $to = 'viteef@ya.ru';

Вбил в гугл адрес..получаемя блог viteef.ya.ru...

Из записей блога понял, что этот человек имеет отношение к моему хостеру..В сообщениях блога указывается имя моего хостера..

Т.е. сотрудники хостинговой компании залили мне шелл...Кто разбирается в PHP просьба глянуть файлы на предмет шела..

zip mailtest.zip
R
На сайте с 24.01.2008
Offline
180
#1

Обращайтесь проверим сайт на наличие вредоносного скрипта + дадим рекомендации!

Не факт что хостеры, причины могут быть и другие.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
T
На сайте с 12.12.2009
Offline
23
#2

файлы скинул..во вложении...

просто у меня образовалось +1000 страниц(и на каждой ссылки) с адресом, включающим эту папку..

т.е. sitename.ru/mailtest - просмотрел файлы..уж очень похожи на что-то для удаленного доступа к скрипту

siv1987
На сайте с 02.04.2009
Offline
427
#3

Учитывая что сайт на дле (а может еще и нулленом) вероятность того что это хостер сильно уменьшается. Для удаленного доступа там ничего похожего нету, mail.php для отправки почты, index.php - дор, тут в закодированном коде может быть что-то подобное.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий