Вирус на сайте - какие ещё варианты как он забирается?

12 3
P
На сайте с 06.01.2009
Offline
592
1749

Ребят, привет.

месяц назад хостер "лег", как он написал позже - его взломали.

В итоге у нас на сайте появился в файле .htaccess некий "вирусный" код.

Код удалили, доступ по фтп сменили, в админ панель хостера тоже сменили лог и пароль.

Админки на сайте нет, сайт простой, самописный на php.

Неделю назад опять в файле .htaccess некий "вирусный" код + ещё засунули в папку с файлом стилей css некий файл index.php с неким кодом. Мы снова файлы почистили.

Для сайта используется БД.

ps предполагаю, что через 3 недели снова будет лишний код в .htaccess

Как ещё они могут отслеживать изменение пароля?

ps2 есть и другой сайт у этого же хостера, доступ к обоим сайтам с одинаковыми лог и паролями (речь про фтп и админку хостера). Вирусный код одинаков в htaccess обоих сайтов.

project33
На сайте с 30.04.2011
Offline
94
#1

скорее всего у тебя вирус на компьютере, он тырит пароли от сайта и потом заражает

K5
На сайте с 21.07.2010
Offline
209
#2

либо левый модуль к апачу подключи (хостера же взломали), либо шелл все еще на сайте...

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
S
На сайте с 24.02.2005
Offline
77
#3

проверте исходники этим инструментом http://www.revisium.com/ai/ и возможно найдете шелы или трояны, и не храните FPT пароли в ftp клиентах, которыми вы закачиваете исходники

Саша Фоменс
На сайте с 17.04.2013
Offline
110
#4
spez:
проверте исходники этим инструментом http://www.revisium.com/ai/ и возможно найдете шелы или трояны

Кстати, реальный источник, сама пользуюсь, рекомендую.

Микрозайм онлайн - через 15 минут деньги на карте (http://freedengi.ru).
P
На сайте с 06.01.2009
Offline
592
#5
spez:
и не храните FPT пароли в ftp клиентах, которыми вы закачиваете исходники

Года 4 уже так не делаю. Всё на бумаге.

---------- Добавлено 11.08.2013 в 23:08 ----------

kgtu5:
либо левый модуль к апачу подключи (хостера же взломали), либо шелл все еще на сайте...

А как это проверить - я не знаю (:

---------- Добавлено 11.08.2013 в 23:10 ----------

project33:
скорее всего у тебя вирус на компьютере, он тырит пароли от сайта и потом заражает

В таком бы случае - вирус посадили не только на 2 сайта, но и на остальные (остальные у другого хостера).

---------- Добавлено 11.08.2013 в 23:18 ----------

kgtu5:
либо левый модуль к апачу подключи (хостера же взломали), либо шелл все еще на сайте...

скорее всего один из этих вариантов.

FollowLocation
На сайте с 19.07.2013
Offline
12
#6

postavkin, если есть старые бекапы сайта - сравните Total Commander'ом файлы. Возможно удастся обнаружить, где прячется вредоносный код.

M
На сайте с 02.05.2013
Offline
21
#7

Хостер тоже может быть дырявым. Видел такое и не раз. Даже статью на хабре выкладывали по этой теме.

P
На сайте с 06.01.2009
Offline
592
#8
FollowLocation:
postavkin, если есть старые бекапы сайта - сравните Total Commander'ом файлы. Возможно удастся обнаружить, где прячется вредоносный код.

Вредоносный код я нашел. Больше заботит момент, как он снова и снова попадает на сайт, ведь пароли менял.

Тем не менее - спасибо за предложение.

[Удален]
#9

Потестируйте на SQL инъекции сайт - ими мона шел на сайт загрузить

P
На сайте с 06.01.2009
Offline
592
#10
igor3333:
Потестируйте на SQL инъекции сайт - ими мона шел на сайт загрузить

Как набрать в поиске, чтобы найти, почитать и понять как это сделать? В этом не шарю

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий