Общая тема о борьбе с шеллами и вирусами на сайте

[Удален]
#221
Nahal77:
а возможно ка либо узнать что делает этот скрипт? во фрейме который

Очевидно, что подгружает эксплойты и вирусню или ворует трафик)))

O
На сайте с 12.09.2012
Offline
13
#222

Всем доброго времени суток! Недавно я занимался разработкой сайта, после того как его залили на боевой домен, сайт был взломан (как я думал - из-за того, что к админке остался очень простой пароль) - на мобильных устройствах на сайте был установлен редирект на другой, вредоносный сайт. Редирект выполнялся при помощи записанных злоумышленниками файлов .htaccess в нескольких местах. Файлы почистил, пароль поменял, думал все, но недавно сайт снова был взломан и снова с таким же редиректом. Подскажите, как с этим можно бороться?

Все папки сайта закрыты от редактирования для третьих лиц соответствующими правами, CMS сайта - Wordpress.

gregzem
На сайте с 22.11.2004
Offline
134
#223

Проверьте на наличие бэкдоров и шеллов AI-BOLIT'ом http://revisium.com/ai/, закройте админ-панель доп. серверной авторизацией (например, по IP). На самом деле много чего можно сделать из так называемой процедуры wordpress hardening, чтобы не позволить несанкционированные изменения в файлах и каталогах.

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
loed
На сайте с 10.03.2007
Offline
196
#224

CMS – на сайте нет хостинг таймвеб

Появились ссылки в display:none

На компе kis 2013 – ком был проверен несколькими антивирусами + проверен айболитом

проверил сайт Гуардом

ftp –отключил

весь сайт выгрузил на комп – проверил касперским

файлы на сервер гружу через WinSCP

пароли меняю по 2 раза в день

каждый день на одних и тех же страницах появляются левые ссылки в display:none

что еще сделать или дыра у хостера?

draff
На сайте с 30.03.2010
Offline
65
#225

loed,

Права на файлы ставил 444,на папки 555 ?

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
loed
На сайте с 10.03.2007
Offline
196
#226
draff:
loed,
Права на файлы ставил 444,на папки 555 ?

нет... не знаю как это сделать через WinSCP пойду почитаю

КВ
На сайте с 02.07.2012
Offline
47
#227
loed:

пароли меняю по 2 раза в день

)кхе

Зы может у тебя скрипт был вшит в движок или шаблон еще до того как ты его скачал.

igorus11
На сайте с 03.05.2008
Offline
86
#228

лезут через соседей

loed
На сайте с 10.03.2007
Offline
196
#229
Кот в сапогах:
)кхе

Зы может у тебя скрипт был вшит в движок или шаблон еще до того как ты его скачал.

я же написал выше, движка и шаблонов нет...

---------- Добавлено 20.04.2014 в 20:40 ----------

igorus11:
лезут через соседей
таймвеб уперся и утверждает что у них все ок...
КВ
На сайте с 02.07.2012
Offline
47
#230
loed:
я же написал выше, движка и шаблонов нет...

loed, Но ты хоть запятые ставь, то непонятно что имеешь веду.

Зы может у тебя скрипт был вшит в html,php странички еще до того как ты их скачал,взял у одноклассника и т.д.?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий