Studio-s01

Studio-s01
Рейтинг
50
Регистрация
03.02.2013
Maxim-KL:
Еще можно вот сюда посмотреть virusdie.ru сервис правда платный

Максимум что нашло это

Eval.b64
Заражен
Но в бесплатной версии к сожалению, путь к зараженному фалу не указывают, а есть ли смысл платить даже эти копейки? Кто небудь сталкивался с этим сайтом?
Maxim-KL:
Ставим AI-BOLIT делаем полную проверку. Он укажет на в чем проблема.

А за "ai-bolit" отдельное спасибо

SeVlad:
Вирус у того, кто юзал админку.

Ну по идеи у меня стоит вроди как Аваст + лицензия, у клиента тоже если не ошибаюсь комерчиский Каспер, думаете мог и так прошиться?

vlad00777:
Версия вп? В самих материалах или в шаблоне? Больше инфы нужно, гадать не буду.

Сайт обновлен до Версии 4.1.1

Код был в нескольких новостях (в статьях) причем в свежих и до ссылки подробнее

ФТП и пароли от админки только у меня и у клиента

Сайт находится на VPS, на сервере только наши сайты, причем на ВП только этот

Начала проверять файли "очумела" Море новых и красивых ПХП файлов

Допустим почистится но как и откуда, и как отслеживать изменения в реале?

причем удалить через ФТП не получается

foxi:
Где ддос в приведенном в первом посте логе?

Ну незнаю в основном китайские АЙПИ и подсети

Пример

SetEnvIf Remote_Addr "119.188.94.145" realremoteaddr
SetEnvIf Remote_Addr "103.246.244.161" realremoteaddr
SetEnvIf Remote_Addr "177.43.109.170" realremoteaddr
SetEnvIf Remote_Addr "183.207.228.38" realremoteaddr
SetEnvIf Remote_Addr "121.101.214.160" realremoteaddr
SetEnvIf Remote_Addr "187.111.3.166" realremoteaddr
SetEnvIf Remote_Addr "124.95.163.102" realremoteaddr
SetEnvIf Remote_Addr "115.111.244.78" realremoteaddr
SetEnvIf Remote_Addr "121.40.34.253" realremoteaddr
SetEnvIf Remote_Addr "101.64.177.160" realremoteaddr
SetEnvIf Remote_Addr "46.209.70.74" realremoteaddr
SetEnvIf Remote_Addr "106.2.192.23" realremoteaddr
SetEnvIf Remote_Addr "46.59.77.22" realremoteaddr
SetEnvIf Remote_Addr "101.71.27.120" realremoteaddr
SetEnvIf Remote_Addr "120.114.241.29" realremoteaddr
SetEnvIf Remote_Addr "37.216.241.18" realremoteaddr
SetEnvIf Remote_Addr "46.59.77.22" realremoteaddr
SetEnvIf Remote_Addr "183.203.22.76" realremoteaddr
SetEnvIf Remote_Addr "202.99.16.28" realremoteaddr
SetEnvIf Remote_Addr "114.215.151.133" realremoteaddr
SetEnvIf Remote_Addr "46.59.77.22" realremoteaddr
SetEnvIf Remote_Addr "210.14.134.7" realremoteaddr
Ivan Lungov:
Это лучше сделать на уровне iptables и закрыть сразу подсетями.

К сожалению, мои познания в данной области - ниже чайника, так что увы :(

ruuman:
Для начала как меру заблокируйте IP китайские, или по браузеру пользователя (забыл как правильно строка называется).
Gjkexbkjcm xnj dhjlb # Block IP

SetEnvIf Remote_Addr "119.188.94.145" realremoteaddr
order allow,deny
deny from env=realremoteaddr
allow from all

Но Айпи около 40 тыс, с различных подсетей, так что все не пропишешь ^(

wedoall:
(хотя так конечно делать нельзя)

Что именно?

Лог можно посмотреть здесь

blg:
1.1 Mbps максимум? Вы что серьезно?

Так нагрузки не могло быть так как сервер лежал

Лог ошибок за сегодня весит 19 мб

Всего: 188