Reg.ru и getpdainfo.com

[Удален]
#11
draff:
Я хочу определить кто виновник,скрипты Джумла,которые используют Curl или дырявый хостинг.
3s777
curl_exec — Выполняет запрос cURL

Дырявость хостинга какраз определяется дырявостью вашего скрипта и ничем иным. Что вы имеете ввиду под дырявым хостингом? ТС, сканируйте скрипты ai-bolit ом.

HM
На сайте с 14.01.2012
Offline
252
#12
dyakoff:
Дырявость хостинга какраз определяется дырявостью вашего скрипта и ничем иным. Что вы имеете ввиду под дырявым хостингом?

это когда уязвимость на уровне веб сервера или ядра.

как например было у таймвеб

TF-Studio
На сайте с 17.08.2010
Offline
334
#13

Обратитесь к специалистам, они вынесут вердикт и помогут решить проблемы, особенно если сайты клиентские.

Всё ещё лучший способ заработка для белых сайтов: GoGetLinks (https://www.gogetlinks.net/?inv=fahbn8).
[Удален]
#14
hakuna matata:
это когда уязвимость на уровне веб сервера или ядра.
как например было у таймвеб

В таком случае явление будет массовым и скажу по секрету, имея доступ к серверу такой херней, как редиректики или ссылки в коде страдать не будут. Более того, не знаю как и что там у таймвеб, но нормальный адмиин вовремя обновляет ПО. 99,9999% случаев дыра в скрипте!

37
На сайте с 15.12.2011
Offline
15
#15

Возможно дыра и в скрипте. Но я проверил порядка десятка сайтов на моем сервере, которые со мной никак не связаны, у всех у них стоит редирект, хотя все сайты имеют разные cms, скрипты и т.д.

Вот скрины сканирования ай болитом

HM
На сайте с 14.01.2012
Offline
252
#16
dyakoff:
В таком случае явление будет массовым и скажу по секрету, имея доступ к серверу такой херней, как редиректики или ссылки в коде страдать не будут. Более того, не знаю как и что там у таймвеб, но нормальный адмиин вовремя обновляет ПО. 99,9999% случаев дыра в скрипте!

не знаю как у рег.ру, а у таймвеба это было массовым.

даже на статичных сайтах из одной страницы.

а мобильный тихий слив со всего хостера довольно выгоден, приносит хорошие деньги и практически не палится.

кстати, как раз в мае были 2 критичные локальные уязвимости в ядре linux и freebsd - вот и всплыли плоды теперь.

I
На сайте с 22.11.2010
Offline
19
#17

Сейчас при проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: getpdainfo.com/l=3241111f056e0b4d03565714564f0e при посещении сайта с мобильных устройств.

Хостинг: Ukraine.com.ua

37
На сайте с 15.12.2011
Offline
15
#18
hakuna matata:

кстати, как раз в мае были 2 критичные локальные уязвимости в ядре linux и freebsd - вот и всплыли плоды теперь.

Я еще заметил, что ночью, не заметил после скольки именно, но где-то после 01.00 и где-то 6.00 мобильного редиректа нет, т.е. сайт работает правильно.

---------- Добавлено 25.06.2013 в 19:08 ----------

ivanyuk:
Сейчас при проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на следующий вредоносный ресурс: getpdainfo.com/l=3241111f056e0b4d03565714564f0e при посещении сайта с мобильных устройств.

Хостинг: Ukraine.com.ua

.htaccess проверял?

draff
На сайте с 30.03.2010
Offline
65
#19
dyakoff:
Что вы имеете ввиду под дырявым хостингом? .

Инфа в свободном доступе.

как например было у таймвеб

Так timeweb хоть признал свою ошибку.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
gregzem
На сайте с 22.11.2004
Offline
134
#20

Если есть подозрение на хостинг и хостинг shared - воспользуйтесь сервисом поиска сайтов по IP, получите список сайтов и проверьте, заражены ли они. Если заражены все (не важно, скриптами в CMS или инжектом в веб-сервер), значит хостинг, можно смело писать в тех поддержку.

Список сайтов на хостинге можно посмотреть здесь: http://2ip.ru/domain-list-by-ip/

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий