ProLiant

ProLiant
Рейтинг
249
Регистрация
07.12.2005
Бахмут:
Если нет файла minify_dbconfig.php.js - значит уязвимость вы закрыли правильно.

Либо до вас пока еще не добрались. :)

l17l:
Да точно, все равно файлы эти появились, я все делал как надо, чистил, удалял, менял пароли от бд и т.д
это же вирусы? правильно ?

minify_g=admin_362b02e3176caf06208b31350d9444ef.gz
minify_g=admin_362b02e3176caf06208b31350d9444ef
minify_highslide,ierange,masha.js_5c219e655f1c9b2c5870f6b78ab3065d.gz
minify_highslide,ierange,masha.js_5c219e655f1c9b2c5870f6b78ab3065d

Не обязательно. Посмотрите свои новости на сайте (либо исходный код страницы), если есть там чужие скрипты, значит попались. :)

Прикольно. :)

feseich, А по ФТП не пробовали посмотреть файлы на изменения?

Заказывал размещение на выбранных площадках. Все сделано в сроки, хорошие тексты, приятные сайты. Обращусь еще обязательно. Спасибо!

Версии 9.8 и 10. И лицензия и нет.

Сегодня код обнаружил на тех сайтах, на которых его не было в первую волну пару недель назад.. :)

Не забывайте удалять код и из статических страниц и страницы с правилами сайта (в админке).

Такой вопрос к проггерам: можно ли сделать какой-то скриптик, который при добавлении в базу какого либа лишнего кода (с object или sсript) отправлял бы об этом сразу уведомление админу? Заранее благодарен. Так хоть оперативно можно было бы реагировать, раз пока так и не выяснили источник проблемы.

l17l:
чем удалил ? подскажите

Вот есть скриптик: /ru/forum/comment/12172854

вообщем решение что бы не было такой пакости
http://dle-news.ru/bags/v10/1580-pot...le-minify.html

Не помогает, уже все 100500 раз смогли убедиться.

У меня и в прошлые разы такого файлика не было и сейчас тоже пусто...

greatreklam:
Да, сейчас тоже обнаружил эту дрянь на одном из сайтов, но ранее он не был заражен и по нему я не проводил лечение по всем пунктам. У вас ранее этот сайт лечился?

У меня ранее на сегодняшнем сайте тоже не появлялась эта зараза. Но лечение я проводил по всем сайтам, в т.ч. и по этому... Поэтому, уже на 99% уверен, что все наши манипуляции с обновлением Min, заплаткой на оф сайте, сменой паролей, переименовыванием админки, чисткой компа, чисткой кеша, обновлением ПМА - бесполезны.

Аналогично! Причем часть скрипта 6512bd43d9caa6e02c990b0a82652dca.js везде разная. Также, воспользовался ранее приведенным тут скриптом, все отлично! Еще раз спасибо за него. :)

Но уязвимость остается где-то. ПМА был обновлен до последней версии.

Schmied:
ProLiant, всегда пожалуйста. я этим скриптом три раза чистил, всё за пару секунд, без напряга. хотя, очень надеюсь, что больше мне они не пригодятся :)

Хотелось бы тоже верить. :)

Всего: 2596