Посторонний код в скриптах

V1
На сайте с 30.04.2008
Offline
158
1020

Здравствуйте. Заметил на сайтах посторонний код в криптах, то есть в стандартном скрипте шаблона, добавлен посторонний код с фреймом. На хостинге два сайта, на обоих посторонний код в одном и том же скрипте. В в логах админки хостинга, только моя активность, доступ по FTP отключен всегда. Оба сайта DLE 9.4. Подскажите на что стоит обратить внимание или лучше сразу поменять хостинг?

L
На сайте с 20.02.2006
Offline
92
#1

Зачем менять хостера? Надо смотреть логи доступа к сайту и искать следы взлома. 2 сайта на одном движке и одном IP вполне могли взломать одним и тем же способом.

R
На сайте с 31.08.2010
Offline
78
#2
Оба сайта DLE 9.4

скачанный где-то в интернете? все ясно

V1
На сайте с 30.04.2008
Offline
158
#3
Rokkkin:
скачанный где-то в интернете? все ясно

С чего Вы взяли? Лицензионный, сейчас общаюсь на офф. форуме движка по этому поводу.

---------- Добавлено 01.05.2016 в 14:55 ----------

Linkator:
Зачем менять хостера? Надо смотреть логи доступа к сайту и искать следы взлома. 2 сайта на одном движке и одном IP вполне могли взломать одним и тем же способом.

Там даже дата на измененном файле не изменилась, да и хостинг там Jino. Видимо придется остатки сайтов переносить от туда на всякий случай.

S
На сайте с 05.01.2013
Offline
40
#4
Vit12J:

Там даже дата на измененном файле не изменилась, да и хостинг там Jino.

stat что говорит?

V1
На сайте с 30.04.2008
Offline
158
#5

Апну тему. В очередной раз прописали вредоносный код в файлы шаблона, при том, что доступ по фтп закрыт, на файлах стоит доступ без записи 444, на тех файлах где прописали вредоносный код дата не изменилась. Судя по логам в аккаунте хостинга только мои заходы, в адмике сайта также. Куда "копать"?

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Vit12J:
при том, что доступ по фтп закрыт, на файлах стоит доступ без записи 444,

Всё это хорошо, но по сути как зелёнка от грыжи.

Vit12J:
Куда "копать"?

Искать дыру. Закреплённый топик в помощь.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
DT
На сайте с 28.11.2006
Offline
298
#7

Да не ищите вы заходы в ФТП. Дырка скорее всего в самом скрипте (шаблон, плагин и тд) "заложенна". Скачайте шаблон с какого-то безопасного сайта, поэксперементируйте. Сам DLE где качали? Пробуйте последнюю версию.

Дешевый CloudLinux хостинг (http://www.provisov.net) много площадок в России, Франции, Украине, Германии, Нидерландах, США, Канаде. SSL-сертификат (https://www.provisov.net/blog/2016/10/26/besplatnyj-ssl-sertifikat-dlya-vsex-vashix-sajtov/) бесплатный и предустановленный для всех доменов
SeVlad
На сайте с 03.11.2008
Offline
1609
#8
dmitrii_trof:
Сам DLE где качали? Пробуйте последнюю версию

ПЕсатель не читатель?:

Vit12J:
Лицензионный
V1
На сайте с 30.04.2008
Offline
158
#9

Удалил все что не имеет отношение к движку и "перезалил" заново файлы движка, посмотрю что будет дальше.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий