hakuna matata

Рейтинг
258
Регистрация
14.01.2012
dyakoff:
В таком случае явление будет массовым и скажу по секрету, имея доступ к серверу такой херней, как редиректики или ссылки в коде страдать не будут. Более того, не знаю как и что там у таймвеб, но нормальный адмиин вовремя обновляет ПО. 99,9999% случаев дыра в скрипте!

не знаю как у рег.ру, а у таймвеба это было массовым.

даже на статичных сайтах из одной страницы.

а мобильный тихий слив со всего хостера довольно выгоден, приносит хорошие деньги и практически не палится.

кстати, как раз в мае были 2 критичные локальные уязвимости в ядре linux и freebsd - вот и всплыли плоды теперь.

dyakoff:
Дырявость хостинга какраз определяется дырявостью вашего скрипта и ничем иным. Что вы имеете ввиду под дырявым хостингом?

это когда уязвимость на уровне веб сервера или ядра.

как например было у таймвеб

draff:

Вопрос к знающим- а поможет отключение curl_exec,на запрет соединения с чужим сервером для загрузки "левого" яваскрипт ?

а причем там curl_exec?

разве код не внедряется модулем веб-сервера на лету?

Front2000, потому что клоачат грамотно.

уж полночь близится, а Германа все нет

draff, не обязательно свежая, скорее всего это майская CVE-2013-2094

TheBat, руткит там

кто-нибудь адалт льет на паблик лендинги? есть смысл, или свои мидлеты лучше делать?

В любом случае НЕ сообщать хостеру о проблеме - это тупо.

а разве мы не сообщали?

похоже, придется долго им объяснять о сути проблемы, пробиваясь через первую линию поддержки

Всего: 2237