- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый день!
Сегодня зашел на свой сайт и NOD32 обнаружил троян. Он был в скрипте, который подключался внизу страницы.
И в index.php его формировал php скрипт.
Хостинг самый стандартный (jino.ru).
Я сомневаюсь в подборе пароля FTP. Каким образом злоумышленник мог это сделать?
Каким образом злоумышленник мог это сделать?
Погодите, экстрасенсы ушли на перекур. А Вы пока вспоминайте
1. Нажимали ли на непонятные ссылки
2. Ставили ли всякие говноплагины
3. Ставили ли новые шаблоны
И вообще, вспомните какой движок, какая версия, что за сайт. Сколько еще сайтов на хосте, шаред, сервер или чочо.. А какой хостинг - не при чем.
KurtRassel, http://www.google.ru/search?hl=ru&newwindow=1&safe=off&site=&source=hp&q=function+collectnewss+site:forum.searchengines.ru&oq=&gs_l= может где-то найдете каким образом злоумышленник мог на вашем сайте это сделать.
Погодите, экстрасенсы ушли на перекур. А Вы пока вспоминайте
1. Нажимали ли на непонятные ссылки
2. Ставили ли всякие говноплагины
3. Ставили ли новые шаблоны
И вообще, вспомните какой движок, какая версия, что за сайт. Сколько еще сайтов на хосте, шаред, сервер или чочо.. А какой хостинг - не при чем.
1. Непонятные ссылки на своем сайте? - Сомневаюсь.
2. Самописное 500 строчек кода.
3. Самописное 500 строчек кода.
Да на хостинге есть ещё сайты. Какой сайт, не имеет значения, так как я уже скрипт удалил, но если что ВТоп25.ru
Меня интересует, как можно было редактировать файл index.php, на который права стоят 644 😡
Меня интересует, как можно было редактировать файл index.php, на который права стоят 644
Вирус меняет права в легкую.
Непонятные ссылки на своем сайте? - Сомневаюсь.
На чужих...
Да на хостинге есть ещё сайты
Через них могли залезть.
Да, действительно, все сайты на моем хостинге заражены.
У всех index.php внедрен скрипт вчера в 23:25
Почистил. Может ли это быть проблема со стороны хостинга?
так как я уже скрипт удалил
Скрипт фигня. Ищите шелл, который его прописывает.
но если что ВТоп25.ru
Авторизация ВК? Ну-ну..
---------- Добавлено 21.05.2013 в 16:22 ----------
Может ли это быть проблема со стороны хостинга?
0.5% вероятности.
KurtRassel, http://www.google.ru/search?hl=ru&newwindow=1&safe=off&site=&source=hp&q=function+collectnewss+site:forum.searchengines.ru&oq=&gs_l= может где-то найдете каким образом злоумышленник мог на вашем сайте это сделать.
Да, прочитал. Он я смотрю популярен.
---------- Добавлено 21.05.2013 в 16:28 ----------
Скрипт фигня. Ищите шелл, который его прописывает.
Каким образом? Скрытых файлов нет. Какого формата он должен быть?
Авторизация ВК? Ну-ну..
Дуров обещал, что это безопасно ... =)
Дуров обещал, что это безопасно
Это предположение. Может и не там дыра.
Каким образом?
Ну читайте прилепленный топик. Качайте айболита. И проверяйте все сайты по-полной.
Айболит, к сожалению, не всегда и не все находит, но лучше нету.
Ну читайте прилепленный топик. Качайте айболита. И проверяйте все сайты по-полной.
Айболит, к сожалению, не всегда и не все находит, но лучше нету.
Уяснил ... спасибо попробую. Буду следить.
Меня интересует, как можно было редактировать файл index.php, на который права стоят 644 😡
кто вас ввёл в заблуждение, что с правами 644 файл становится нередактируемым? 😕 Если вредоносный процесс от имени овнера файла - то как раз можно.