hakuna matata

Рейтинг
258
Регистрация
14.01.2012
dyakoff:
Дырявость хостинга какраз определяется дырявостью вашего скрипта и ничем иным. Что вы имеете ввиду под дырявым хостингом?

это когда уязвимость на уровне веб сервера или ядра.

как например было у таймвеб

draff:

Вопрос к знающим- а поможет отключение curl_exec,на запрет соединения с чужим сервером для загрузки "левого" яваскрипт ?

а причем там curl_exec?

разве код не внедряется модулем веб-сервера на лету?

Front2000, потому что клоачат грамотно.

уж полночь близится, а Германа все нет

draff, не обязательно свежая, скорее всего это майская CVE-2013-2094

TheBat, руткит там

кто-нибудь адалт льет на паблик лендинги? есть смысл, или свои мидлеты лучше делать?

В любом случае НЕ сообщать хостеру о проблеме - это тупо.

а разве мы не сообщали?

похоже, придется долго им объяснять о сути проблемы, пробиваясь через первую линию поддержки

hvosting, я отписал тикет саппорту, валить никуда не призывал.

но проблема на самом деле есть.

более того, не так давно несколько знакомых жаловались на такой же вредный код (и домен тот же) на своих арендованных серверах.

а этот тред нужен хотя бы для того, чтобы не терять время на "проверьте свой компьютер на вирусы, а CMS на уязвимости".

код инклюдится даже в одностраничники на html. причем не вставляется напрямую в исходники страницы, а подгружается вебсервером на лету.

Всего: 2246