Яндекс нашел вирус на сайте

G7
На сайте с 23.10.2012
Offline
94
#101
777Sharpey777:
Как им правильно написать?

я логи показал, что заливают файлы через спанель, это же их сторона, движек сайта тут не причем.

J
На сайте с 30.07.2007
Offline
46
#102
cokol5:
саппорт ответил, что в течении недели проблему устранят..посмотрим..если нет, то придется валить, особенно если каждый посетитель на счету..

Это радует. Давал им тоже пару дней назад ссылку на сообщение seomaniac'a, говорили что примут к сведению.

secline
На сайте с 25.10.2012
Offline
18
#103

За 27 число в логах несколько раз появлялось /sysmetvpn.php с IP адреса 89.248.238.136.

Потом сразу же он идет сюда GET /templates/themes/jquery.js ну а далее вписывается код)

До этого уже недели 3 как повсюду права стоят 444 на файлы, 27 августа для теста убрал с файлов темы права 444, и вернул 644, код сразу же вписался.

77
На сайте с 27.08.2013
Offline
1
#104
cokol5:
саппорт ответил, что в течении недели проблему устранят..посмотрим..если нет, то придется валить, особенно если каждый посетитель на счету..

Согласен, то же свалю, если не устранят.

K5
На сайте с 21.07.2010
Offline
209
#105

дело не в cpanel, в ispmanager и directadmin тоже самое...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#106

Пока помогло одно, выставление прав 444 на все файлы. Ну естественно + все возможные ограничения по Айпи, смена названия админки и т.д. и т.п.

Со вчерашнего вечера пока все нормально.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
PU
На сайте с 02.12.2010
Offline
42
#107

Все привет.

Как писали выше, заражение происходит на другом уровне, а именно с правами администратора сервера, посему любые изменения прав доступа к файлам, ограничение на ип для входа или изменение адреса админки Вам попросту не помогут. Так же и распространение вредоносного ПО было мною зафиксировано с разных ИП блоков находящихся в России, Китае, Тайване, Италии и тд.

Это проблема хостера, и только его, лечится она за 2 минуты (собственный опыт). seomaniac сказал правду, админ данные угоняют из биллинга, и тогда пофиг какая панель управления хостингом. Не уверен лишь в одном, в том, что это пофиксилось критическим обновлением по безопасности, так как обновление было сделано в тот же день, а распространение зловредов началось 10го числа.

Быстро решить проблему можно изменив пароли администраторов на стороне сервера, но не на стороне биллинга (для автоматической обработки), это полумера, но она гарантирует, что более ситуация не повторится. Вторым шагом надо разбиратся с биллингом, потому, что мать его так, логин i8Hed93yqhnedq8dwoa, с паролем iuyq8duhxq2iou902qyeihoq298wEOJ23OIQ9EEEYE902QHDQ2UDSIHJ893h4

не брутфорсица, он уганяеться.

Если есть вопросы, спрашивайте, сам хостер. (не реклама, если вдруг чего, клиентов тут не ищу, но где искать зловреда могу подсказать)

Z
На сайте с 16.09.2011
Offline
143
#108
prorok-ua:
Все привет.
Как писали выше, заражение происходит на другом уровне, а именно с правами администратора сервера, посему любые изменения прав доступа к файлам, ограничение на ип для входа или изменение адреса админки Вам попросту не помогут. Так же и распространение вредоносного ПО было мною зафиксировано с разных ИП блоков находящихся в России, Китае, Тайване, Италии и тд.
Это проблема хостера, и только его, лечится она за 2 минуты (собственный опыт). seomaniac сказал правду, админ данные угоняют из биллинга, и тогда пофиг какая панель управления хостингом. Не уверен лишь в одном, в том, что это пофиксилось критическим обновлением по безопасности, так как обновление было сделано в тот же день, а распространение зловредов началось 10го числа.
Быстро решить проблему можно изменив пароли администраторов на стороне сервера, но не на стороне биллинга (для автоматической обработки), это полумера, но она гарантирует, что более ситуация не повторится. Вторым шагом надо разбиратся с биллингом, потому, что мать его так, логин i8Hed93yqhnedq8dwoa, с паролем iuyq8duhxq2iou902qyeihoq298wEOJ23OIQ9EEEYE902QHDQ2UDSIHJ893h4
не брутфорсица, он уганяеться.
Если есть вопросы, спрашивайте, сам хостер. (не реклама, если вдруг чего, клиентов тут не ищу, но где искать зловреда могу подсказать)

Так это подскажите если не трудно, а то задолбались уже.

DX
На сайте с 17.02.2009
Offline
47
#109
konservator:
Cегодня залили в тот же js, с 37.140.141.2

Тот же ip два раза уже заливал, какой хостинг?

PU
На сайте с 02.12.2010
Offline
42
#110
zpjekan:
Так это подскажите если не трудно, а то задолбались уже.

Вы администратор сервера?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий