iamsens

iamsens
Рейтинг
115
Регистрация
26.08.2009

Rassmus спасибо, посмотрю

Eldario ImageMagick стоит, но писать для него обертку самому леньки =) уверен что уже есть масса готовых скриптов, задача такая - есть самописная ЦМСка, теперь она должна работать с картинками

seocore:
какая интересная ситуация, - а не пробовали писать весь трафик который идет на машину?

возможно есть какая-то более мудреная штука, например, изначально на машине было уязвимое ядро, злоумышленники каким-то образом "пропатчили" BIOS машины (встроенные вариации IPKVM например) и теперь возможно имеют доступ к машине на более высоком уровне 🚬

фантастика блин =) потом они "пропатчат" телефон и через него мозг...

да, это вебшелл

залил, раскоденый вариант и без авторизации, если интересно

ищи как залили...

Sower:
html, shtml

всё верно, в хтмле пхп код работать не будет без этой строки

AddType application/x-httpd-php .php .phtml .php3 .html .shtml

а то что я више писал, не даст инклудить внешние урлы)

Sower:
allow_url_include = off было только, сделал On. Сервер перезагрузил, не помогло.

а в каких файлах инклудите ?

iamsens добавил 25.11.2010 в 00:50

dkameleon:
DimaL, iamsens, ага, ещё посоветуйте включить регистер глобалс и написать в коде где-то eval($aaa);
умники :))

я всё верно советовал 🚬

madoff:
Xeon E54* лучше

капитан очевидность блин )

ксеон - отличный серверный проц, кьюшка тоже не плохо

сравните почитайте...

http://ark.intel.com/Product.aspx?id=29765&wapkw=%28q6600%29

берите, на какой денег хватает

Bazis007:
Недавно ко мне обратился человек с просьбой помочь в борьбе с вирусами. Дырок и ifram'ом я не нашёл, однако гугль активно ругался на сохраняющуюся вредоносность сайта. В итоге была раскопана очень интересная тема.
http://www.google.com/support/forum/p/webmasters/thread?tid=06b58e4d4f6c5cfa&hl=ru (нужна авторизация в вебмастере)
В краце ситуация такова : некие умельцы научились ломать апач так, что он периодически редиректит пользователей на нужные ресурсы. Как это дело поймать и вылечить я не знаю. Какая уязвимость используется - тоже хз.

Кто-нибудь сталкивался с данной проблемой?

что-то я сомневаюсь, что кто-то "взломал апач", скорей-всего есть какая-то уязвимость в скриптах и через неё все работают, искать это всё надо через тспдамп, конечно, не просто и долго...но можно

allow_url_fopen => On

allow_url_include => On

эти опцпии проверьте, думаю проблема в этом

50 рублей за сайт...я в шоке) в негров превращаемся?😆

я б на Вашем месте не мешкал, когда приходят письма от спамкопа и удалял бы немедленно.

Всего: 602