RRR Ivanov

Рейтинг
159
Регистрация
13.04.2009

На будущее, слова dos и ddos пишутся с одной буквой s ;)

Поставьте error_reporting(E_ALL); сразу после <? в index.php и посмотрите что выдаст.

planetapokera:
Всем привет.

Вчера ночью на хостиге заменили файлы .htacess на 10 сайтах. Появились редиректы. Вчера же днем заметил, снес все нафиг, залил бэкапы. Сегодня ночью произошло то же самое. Заменены файлы .htacess.
Движки на сайтах все популярные наверное.

Собственно вопросы:
- как бороться?
- где искать заразу?
- где смотреть логи, интересуют ip, реально пойду напишу заявление в полицию, пусть ищут и наказывают, задолбали ей богу. Интересуют подобные случаи, хоть раз ловили школяров этих за подобные деяния?
- кто-то занимается непосредственно поиском и устранением заразы? Если есть предложения - пишите сразу цену, сразу говорю отвечу не каждому и уж тем более дам доступы до хостинга.

Я занимаюсь, каждому не ответишь, ну и не надо ☝.

Поймать тоже можно, мы пробивали и ускоряли процесс, вопрос только целесобразности этих действий. Многие, с горяча, сразу в полицию рвутся, а на следующий день уже лень им :)

Много мошенников там, которые предоплату просят, вот и жёсткая модерация.

Напишите в панель вебмастера.

Buildbuildd:
У меня dkim и spf настроены (заголовки от всех ящиков dkim=pass header.i=.... и Received-SPF: pass (.... as permitted sender) helo=...)
я использую доменную почту и вот на один из ящиков приходит пачками "Недоставленные сообщение" с разными кодами причин (~ 100 писем в сутки).

Как пример :





Может ли быть вирус какой то на сайте который отсылает с форм сайта? реально ли проверить/найти его?

Реально конечно. Универсального способа только нет. Можно логи настроить так, чтобы там был виден источник рассылки, только я не припомню как.

Fomin777:
А чё не 73.879 рублей?

От круглых сумм у лохов сознание лучше мутнеется 😂

Хороший доклад от вас на phdays был :)

Всего: 1797