Ломанули ресурсы, нужны советы

1 234
ngsv
На сайте с 12.10.2012
Offline
47
#31

Нашел топик в гугле, поиск по IP. Отпишусь и я.

Сегодня заразили файл по ftp.

Tue Feb 26 18:08:45 2013 [pid 2] CONNECT: Client "212.95.32.78"

Tue Feb 26 18:08:45 2013 [pid 1] [user577] OK LOGIN: Client "212.95.32.78"
Tue Feb 26 18:33:03 2013 [pid 2] CONNECT: Client "212.95.32.78"
Tue Feb 26 18:33:04 2013 [pid 1] [user577] OK LOGIN: Client "212.95.32.78"
Tue Feb 26 18:33:06 2013 [pid 3] [user577] OK DOWNLOAD: Client "212.95.32.78", "/www/index.php", 8936 bytes, 170.31Kbyte/sec
Tue Feb 26 18:33:08 2013 [pid 3] [user577] OK UPLOAD: Client "212.95.32.78", "/www/index.php", 9688 bytes, 39.84Kbyte/sec

Добавили в index.php в конец: http://pastebin.com/0KqxaNsh

SIQWELL (http://siqwell.com/) - Быстро. Качественно. Дорого.
[Удален]
#32
Unlock:
Это Вы о чем? Вам тоже этот код в сайты впилили?

ога, 4 дня чистили)

6666
На сайте с 10.01.2005
Offline
505
#33

Не забываем про топик: /ru/forum/774117

1. Прочитайте, а потом жалуйтесь и начинайте чистку. )

2. Убейте вирусы и отпишитесь, если есть новый способ или типа того.

Спасибо.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
Unlock
На сайте с 01.08.2004
Offline
782
#34
ngsv:
Нашел топик в гугле, поиск по IP

Вот козлы... Я ведь в мастерхост или чей там IP, не помню, писал об этом... Нифига мер не приняли.

sapsan-seo:
ога, 4 дня чистили

Ну долго как-то. :) Я за пару часов вычистил и сайт и форум. Теперь закрыл все наглухо, сам порой думаю, как же мне зайти по ФТП. :D Так вот IP провайдер сменит и приехали. :)

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.
Жопка от морковки
На сайте с 08.08.2006
Offline
77
#35

Этот треш через провайдеров лезет уже месяца 2.

Ходите по безопасному фтп через WinSCP

★ На них уже зарабатывают десятки тысяч долларов (/ru/forum/844409) ★ Контент недорого? Тут! (http://telemagaz.ru/content/) ★
[Удален]
#36
Unlock:

Ну долго как-то. :) Я за пару часов вычистил и сайт и форум. Теперь закрыл все наглухо, сам порой думаю, как же мне зайти по ФТП. :D Так вот IP провайдер сменит и приехали. :)

Ну собственно десятка 4 комерсов + полтора десятка всякой другой не комерсной ерунды)) приходите в помощь)

AboutSEO
На сайте с 18.01.2007
Offline
154
#37

по поводу [user577],

у хетцнеров взял новый сервак пока его настраивал, то в логах толи фтп, толи шела увидел перебор логинов и именно в таком порядке user577, user578, user579 и т.д.

обезопасить от ботов можно поменяв порты шела и фтп, если сидите на сервере одни.

izyalex
На сайте с 06.04.2009
Offline
60
#38
AboutSEO:
обезопасить от ботов можно поменяв порты шела и фтп, если сидите на сервере одни.

либо поставить file2ban ;)

Сpanel хостинг (http://bit.ly/Vjwlfl) и ISPmanager хостинг (http://bit.ly/11NnOqJ) от 119р./мес VIP Премиум хостинг (http://bit.ly/VibYQ9) в Москве, 1000р./мес и не парюсь
IL
На сайте с 20.04.2007
Offline
435
#39
izyalex:
file2ban

Это который файлы банит. :) фейл...

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий