- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Порядка недели нету измененных файлов, все что сделал сменил опять все пароли, но думаю проблема не в этом, сменил на большинство папок CHMOD 555, а на файлы 444
С саппортом хостлайфа кто-нибудь общался по этой проблеме?
Они за собой ничего не признают?
Общался около недели. Сложилось ощущение, что владельцы хостинга попросту запретили техподдержке говорить правду.
У меня сайт на очень простом движке, там ломать нечего, файлы я знаю наизусть, сам писал и чужого кода в них не было - но всё равно Яндекс находил вирус, который, судя по всему, инклудился через дыру веб-сервера.
После переезда на другой сервер все проблемы решились сами-собой.
Яндекс тоже забанил сайт... Отправляю на перепроверку, вируса нет, но через неделю опять на сайте обнаружен вирус... Бесит уже! :(
аналогичная ситуация, хостинг - хостлайф, двиг - опенкарт, смена пассов, доступ только у меня, пароли не храню..по моим наблюдениям, изменяется 1 *js файл и в конце этого файла добавляется iframe, + дата не меняется!, логи смотрел - левые ip не заходили/доп.файлы не грузили, ща в саппорт напишу
да и кстати, если глянуть куки зараженного сайта, мы там найдем что-то типо этого "if1Y5N" + можно найти этот iframe - он ввиде маленького квадратика
Последний раз "вирус" яша нашел в тизерах, причем в товарных...
аналогичная ситуация, хостинг - хостлайф, двиг - опенкарт, смена пассов, доступ только у меня, пароли не храню..по моим наблюдениям, изменяется 1 *js файл и в конце этого файла добавляется iframe, + дата не меняется!, логи смотрел - левые ip не заходили/доп.файлы не грузили, ща в саппорт напишу
да и кстати, если глянуть куки зараженного сайта, мы там найдем что-то типо этого "if1Y5N" + можно найти этот iframe - он ввиде маленького квадратика
Тоже самое: хостлайф, опенкарт. Сменил пароль, закрыл по ip, но в .js файл в конец продолжает дописываться этот код.
Написал в саппорт, пока что ответили про права 755 и 644 (хотя права такие и стояли).
UPD: добавили что ничем помочь не могут, так как дело скорее всего в скрипте.
Уже писал выше, проблему решил установкой прав доступа 444 и 555..
Вот для Joomla 2.5 что я сделал
Для нижеперечисленных папок необходимо установить права доступа 555 :
administrator/backups/
administrator/cache/
administrator/language/
administrator/language/en-GB/
administrator/language/ru-RU/ ...и если установлены и используются другие языковые пакеты, то же самое и с ними
administrator/modules/
administrator/templates/
cache/
components/
images/
images/banners/
images/stories/
language/
language/en-GB/
language/ru-RU/ ...с другими языками то же самое
media/
modules/
plugins/
plugins/content/
plugins/editors/
plugins/editors-xtd/
plugins/search/
plugins/system/
plugins/user/
plugins/xmlrpc/
tmp/
templates/
После этого перестали вписываться вредоносные коды. А так тоже менял сколько раз пароли, все без толку. Похоже это у хостера проблема.
secline, Jungle, cokol5, secline, проверяли сайты ай-болитом на наличие шеллов?
проверил айболитом, явно опасных файлов нету, шеллов нету, доров нету, с правами все впорядке.
заметил еще- вчера не заходил на фтп вообще (пароли, доступ только у меня), был поменян вчера файл с этим iframe, хотя никто его не менял. Пробил по логам - все ок, левые не заходили. С хостлайфом может быть что-то не то?
UPD: вот что нашел в логах cpanel
что это может значить? заливают файл через cpanel? вообщем что-то намучено с cpanel и tmp
Проверил сайт айболитом, все ок, пришлось через SSH проверять около 2-3 часов сканирование шло.
А так на сайте стоит порядка 3 скриптов, которые ежедневно через CRON проверяют все директории на наличие новых или изменившихся файлов и шлют отчеты на мыло.