bunagi

bunagi
Рейтинг
74
Регистрация
27.09.2009
anser06:
STMike, RTB теперь нельзя поставить, пока из Яндекса сами не предложат.

Я год назад ставил, до сих пор висит, тогда никто не предлагал поставил сам.

на RTB CPM=22р.

Статистика РСЯ висит со вчерашнего вечера, по метрике переходы идут по объявлениям, на сегодняшний день РСЯ выдает сообщение:"нет данных за указанный период".

Кого нибудь есть такая проблема?

Maxim-KL:
bunagi, Возможно сайт ломанули и залили сами какую то каку, или это исключено?

Не исключено, что ломанули. А как мне найти эти установленные коды?

https://ddos-guard.net/ru

Надежная защита, но не дешевая!

SeVlad:


Лучше тему сменить :)

Ничего себе, сменить ... Это тема мне 17 тыс. стоит :)

Перекапал весь шаблон, в файлах вроде ничего подозрительного не заметил а в каталоге, где тема лежит, есть еще один файл index.php???

Внутри этого файла только вот этот код:

<?php
// Silence is golden.
?>

типа - молчание золото :)

Что за прикол? Может это и есть сам вредоносный код?

Лечится будем, другого выхода не вижу, только посоветуйте хорошего врача, чтоб целиком проверил сайт и устранил проблемы.

---------- Добавлено 26.05.2015 в 00:32 ----------

Резервные копии сайта, который автоматом делается каждый день, со днем становятся все меньше по размеру, не смотря на то, что на сайте каждый день добавляется 5-6 статьей с рисунками. Как можно объяснить это явление? :)


admin-1_full-2015-05-17
375.74MB
2015-05-17 03:01

admin-1_full-2015-05-19
353.63MB
2015-05-19 03:01

admin-1_full-2015-05-20
351.12MB
2015-05-20 03:02

admin-1_full-2015-05-21
345.86MB
2015-05-21 03:02
admin-1_full-2015-05-22

349.70MB
2015-05-22 03:01

admin-1_full-2015-05-23
344.08MB
2015-05-23 03:02

admin-1_full-2015-05-24
334.80MB
2015-05-24 03:03

admin-1_full-2015-05-25
330.49MB
2015-05-25 03:03
vob2014:
так можно взять список файлов (можно но не обязательно и папок) которые изначально имелись, вбить его в .htaccess, к ним разрешть доступ, к *.* (остальным) 404 или 403

Нормальные хакеры меняют .htaccess
если хакер чего-то пыжится через php то это школо какое-то дурное и глупое :)

Сделано почти тоже самое, в .htaccess стоит запрет доступа на эти два .php файла. Все ровно не помагает :(

webrock:
эти файлы в корне сайта или отдельной директории?

/var/www/имя-пользователя/data/www/сайт.ру

в корне сайта

Дело в том, что на сервере, в папке где лежит сам сайт /var/www/имя-пользователя/data/www/сайт.ру, обнаружил два файла: eset.php и miles.php, внутри этих файлов закодированный php код, антивирус ругается, что это троян!

Никак не могу избавиться от них, удаляю, через несколько минут снова появляются, удалил внутри php код, также снова появился через некоторое время, даже сменил права доступа на файлы на 000 и удалил содержимое, заново права вернулись на прежние и код появился. В журналах ошибок нигде не фигурирует.

Не знаю что этот троян делает, вроде сайт работает нормально, но все таки хотел избавится от нее. Как быть? Подскажите знатоки!!!

Спасибо за подробнейший ответ !

Всего: 94