Яндекс нашел вирус на сайте

B
На сайте с 16.12.2013
Offline
0
#311

ProLiant, это да, заразе походу всё равно какой двиг - ДЛЕ, Друпал, Джомла... А у меня, забыл сказать, вообще ВБуллетин. Так что Булку тоже допишите в этот список.

У Вас какой хостинг, если не секрет? Я на джино с недавних пор переехал, экономлю)

Clausfehde
На сайте с 29.05.2009
Offline
86
#312

ProLiant, попробуй поискать в логах .swf

ProLiant
На сайте с 07.12.2005
Offline
249
#313
Bener:
ProLiant, это да, заразе походу всё равно какой двиг - ДЛЕ, Друпал, Джомла... А у меня, забыл сказать, вообще ВБуллетин. Так что Булку тоже допишите в этот список.
У Вас какой хостинг, если не секрет? Я на джино с недавних пор переехал, экономлю)

Я уже упомянул о булке. :)

попробуй поискать в логах .swf

Ну вот, например:

212.124.113.110 - - [15/Dec/2013:00:24:11 +0300] "GET /uploads/posts/2010-01/krisha.swf HTTP/1.0" 200 301 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3"

212.124.113.110 - - [15/Dec/2013:03:17:20 +0300] "GET /uploads/posts/2012-01/bigcat.swf HTTP/1.0" 200 301 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3"

212.124.113.110 - - [15/Dec/2013:05:37:36 +0300] "GET /uploads/posts/2012-06/qqqqq.swf HTTP/1.0" 200 301 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3"

Но этих swf-в нет уже в тех папках. Возможно, сам потом и удаляет за собой?

Или еще с этого IP такое:

212.124.113.110 - - [15/Dec/2013:05:58:00 +0300] "GET /forum/css.php?userid=88403&cssuid=0&d=1386720000&td=ltr&styleid=0&sheet=userprofile.css HTTP/1.0" 200 2175 "-" "Zend_Http_Client"

212.124.113.110 - - [15/Dec/2013:05:58:39 +0300] "GET /forum/showthread.php?t=1251&page=19& HTTP/1.0" 200 27744 "-" "Zend_Http_Client"

Что это и что ОНО делает?

Выбирай оптимальный хостинг (http://cp.inferno.name/aff.php?aff=2053) для стабильного заработка на файловом трафе (https://espays.com/s.php?f=38). ;)
SP
На сайте с 16.12.2013
Offline
0
#314
Но этих swf-в нет уже в тех папках. Возможно, сам потом и удаляет за собой?

Кстати, да: у меня в логах тоже есть и .swf, и .js, которых в папках сайта уже нет.

---------- Добавлено 16.12.2013 в 21:14 ----------

Кстати, с этим IP связан домен sicherheitssl.com, с немецкого переводится как "безопасность-ssl". Может это кого-нибудь натолкнёт на мысли. :)

ProLiant
На сайте с 07.12.2005
Offline
249
#315

Мысли тужатся в голове.. :) Замучался уже выковыривать постоянно все с фтп. :)

Мемори
На сайте с 11.11.2012
Offline
105
#316

на хакер.ру вроде недавно была статья про новую уязвимость в WP, точно URL не помню... возможно это оно...

B
На сайте с 16.12.2013
Offline
0
#317

Может кто знает как в хтакцесс прописать запрет на загрузку файлов определённого разрешения? Чтобы хотя бы остановить вирусню, пока не иниициируем проблему.

---------- Добавлено 16.12.2013 в 21:58 ----------

*определённого расширения, хотел сказать)

ProLiant
На сайте с 07.12.2005
Offline
249
#318
Bener:
Может кто знает как в хтакцесс прописать запрет на загрузку файлов определённого разрешения? Чтобы хотя бы остановить вирусню, пока не иниициируем проблему.

---------- Добавлено 16.12.2013 в 21:58 ----------

*определённого расширения, хотел сказать)

Да, хотя бы так временно прикрыть от загрузки явы и флэша.

B
На сайте с 16.12.2013
Offline
0
#319

Поискал эту инфу в инете, ничего толкового не нашёл. Предлагаю тогда на все папки сайта выставить запрет на запись. Другого решения на данный момент не вижу. Жаль, что опытные вебмастера не оказывают поддержку в решении проблемы. Надо обратиться на другие форумы.

ProLiant
На сайте с 07.12.2005
Offline
249
#320
Bener:
Поискал эту инфу в инете, ничего толкового не нашёл. Предлагаю тогда на все папки сайта выставить запрет на запись. Другого решения на данный момент не вижу. Жаль, что опытные вебмастера не оказывают поддержку в решении проблемы. Надо обратиться на другие форумы.

А картинки к новостям как будут заливаться потом в uploads ?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий