Задрал вирус на хостингах

123
Den73
На сайте с 26.06.2010
Offline
523
#11
Spowen:
Нубский вопрос, но КАК?:) Кроме логов хостера что имеются.

если хостер не предоставляет всей необходимой инфы то нужно менять хотя бы на время.

SeVlad
На сайте с 03.11.2008
Offline
1609
#12
Spowen:
Не дадите ссылку на более точную настройку?

Я говорил не о настройке. Читай внимательно (ниже есть ссылка на топик на оф. форум, где много полезного) - там настройками не поможешь :) Нужно отключать (не включать) сетевой интерфейс до того, как загрузится винда и КИС. Тогда КИС работает.

Spowen:
Что посоветуете юзать тогда вместо KIS если сами попрощались с ним?

Линукс :) Почти шутка.

Я в том же топике говорил что я считаю стоит внимания - комодоИС. Но только АВ и ИС обеспечивается безопасность винды. (АВ вообще практически не нужны, при соблюдении др. мер) Реалтайм контроль авторана и хипс - ключевые составляющие безопасности. Хипс - он есть во многих ИС, но везде по разному и в разной мере. В КИС, как я говорил, нет контроля целостности файлов. Одна видимость.

---------- Добавлено 17.02.2014 в 16:51 ----------

netwind:
Информация о модификации все равно хранится в файловой системе

Если старый файл файл изменён и ему вернули дату тачем (touch) - можно найти этот файл и узнать дату модификации?

---------- Добавлено 17.02.2014 в 16:57 ----------

Spowen:
Темы юзаю, бывает.

Ну вот и расплачиваешься..

Spowen:
Не всегда есть деньги заказать тему "с нуля"

А нафига с нуля-то?! Постоянно слышу этот бред.. Вот какой идиот вас этому учит?! Что за параноидальная глупость?

Берётся более-менее подходящая тем из оф. репо и просто догоняется до нужного. Лучше через дочки. Надёжность - выше, доработки - проще, обновления - присутствуют, цена-ниже!

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
N
На сайте с 06.05.2007
Offline
419
#13
SeVlad:
Если старый файл файл изменён и ему вернули дату тачем (touch) - можно найти этот файл и узнать дату модификации?

если тачем - да.

Кнопка вызова админа ()
Spowen
На сайте с 27.02.2008
Offline
125
#14

Может тогда проще вообще роутер включать только после полного старта винды включая KIS? Или это не из той оперы?

Насчет всего остального примерно понятно, буду копаться в логах, особенно интересно именно на новом хосте, где всего один сайт и сам хостинг был зареген всего неделю назад.

---------- Добавлено 17.02.2014 в 21:31 ----------

SeVlad, спасибо за советы. Насчет тем - думаю так и буду поступать, ибо когда льешь непонятно откуда - непонятно что и получишь. Это я и знал, но тем не менее грешил все равно периодически.

В остальном - трудная задача все максимально обезопасить... Да, линуск нужно осваивать потихоньку.

Заработай на криптовалютах (https://goo.gl/oy7as6), будь мужиком :)
C4
На сайте с 14.04.2012
Offline
49
#15

на 95% варезный плагин на одном из сайтов, вспомни, на каком сайте квикстарты разворачивал?

SeVlad
На сайте с 03.11.2008
Offline
1609
#16
Spowen:
Может тогда проще вообще роутер включать только после полного старта винды включая KIS?

Если есть роутер - самое оно. Хотя для роутера это не лучший режим работы. Можно программно выключать ВАН на роутере перед выключением винды, а после старта включать, но это быстро надоест :) (хотя если для этого написать программку\скриптец..)

Spowen:
В остальном - трудная задача все максимально обезопасить

Да не такая и трудная :) Просто быть всё время на чеку и не расслаблять булки :)

netwind:
если тачем - да.

Сорри за глобальное потупление, но всё же спрошу: выяснили, что если тачем изменена дата модификации, то find -ctime найдет его. Но что-то не пойму как искать? Какие опции финда задавать? Приведи, плз, пример команды консоли что бы нашлись все файлы, модифицированные с 15-02-2014.

Spowen
На сайте с 27.02.2008
Offline
125
#17
Хотя для роутера это не лучший режим работы.

Это вообще не важно) Он 40 баксов стоит. Машина включается и работает по 12-15 часов за сеанс.

R
На сайте с 13.04.2009
Offline
160
#18

У человека скорей всего мини бэкдор по типу eval($_GET['a']) спрятан, но только который не палится айболитом.

А вы его антивирусами пугайте и т.п., кто будет постоянно логи авторизации с его машины снимать и редиректы ставить на wordpress? Да никто, оно не стоит того :).

Поэтому нужны логи и желательно с post запросами, чтобы фаил найти.

А те кто с логами от троянов работают, у них совсем другие методы и объёмы. В 90% случаев это автоматизировано, и если поменять пароли и почистить редиректы, то автоматический ифреймер в следующий раз уже не доберётся. По крайней мере 2 года назад это выглядело только так.

И8
На сайте с 17.02.2014
Offline
1
#19

А что разве простой антивирусник неможет решить такие проблемы?

K5
На сайте с 21.07.2010
Offline
209
#20

Игорь_81, вроде

не может

пишется раздельно, или я чего то пропустил за последние 15 лет???

а по теме вопроса: нет, простой не поможет, и сложный тоже, здесь нужен одновременно комплекс мер по поиску/удалению/закрытию/предотвращению как собственно и в любом другом взломе.

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий