vanjouke

Рейтинг
316
Регистрация
14.04.2007
kxk:
vanjouke, Сапе повод о несостоятельности канала РФ - Украина

Сапе - вечно глючит и когда вылетают сайты и с Украины и с США это тоже повод о проблемах в украинских дата-центрах? А когда вылетают ссылки с 2-ух аккаунтов, которые работают нормально а еще 3 спокойно приносят копеечку тоже проблемы провайдеров и хостера?

vanjouke добавил 06.04.2009 в 22:08

Получили так же письма от нескольких клиентов, которые используют только FileManager в DirectAdmin - их аккаунты не были взломаны. То есть взлом был через FTP-клиенты, а не из-за изъян в системе. Единственный известный RoundCube, но у нас был установлен последней версии с пофиксеным багом.

WebZoom:
Иван, а сегодня у вас в чем проблемы? Все сайты недоступны!

Проблем нету. Сервера работают нормально. sape - не повод для утверждений о неработоспособности хостинга.

RSV:
Ещё файл \engine\inc\main.php заражен в DLE сайтах, прочитал на форумах про этот код оказывается это шел, как я понял. Пароль скиньте в icq. Но сапа всё равно на некоторых сайтах некорректно работает (((

RSV добавил 05.04.2009 в 14:52
Ещё заметил эту фигню в файле 0:/domains/*****/public_html/upgrade/index.php

RSV добавил 05.04.2009 в 14:54
Оо ещё тут 0:/domains/*******/private_html/index.html

На ICQ этот пароль не могу скинуть, так как у меня его нету. Он выслан на Ваш почтовый ящик. Это не шел, а троян. Сейчас рассматриваем 2 варианта:

1. Похищенее паролей с FTP-клиентов, что часто бывает;

2. Взлом roundcube, хотя он был последней версии.

Я Вам сгенерировал новый пароль и зачистил файлы index.

RSV:
Пипец на всех сайтах Parse error: syntax error, unexpected '?' in /home/novost/domains/******.ru/public_html/index.php on line 226

Замените index файлы на всех сайтах и поменяйте пароль к аккаунту.

Vincent_:
vanjouke, Из письма:

Куда сообщить вам эту информацию?

Эта информация имеет место быть, если на Ваш сайт встроен код. Это около 20-30 аккаунтов, то есть незначительная часть. Ищем между ними закономерность. Сообщать на e-mail.

.RU, какая посещаемость ресурсов?

Здравствуйте, можем сделать Вам VPS. Тарифы: www.moyhosting.com/vps/

Тариф VPS-512 с панелью управления DirectAdmin сделаем за 39$!

Здравствуйте, Вам нужен VPS.

Сегодня выявили проблему. В index файлы вставляется вредостный код. Доступ к аккаунту получают по FTP. Однако, пролблема наблюдается на разных серверах, но не у всех клиентов. То есть, мы на 99% уверены, что пароли получены троянами, так как ни доступа, ни попыток взлома серверов не наблюдалось да и пароли в Unix-системах находятся в закодированном виде.

Наш вердикт: проверьте Ваш сайт на наличие кода, замените index файлы и пароли к аккаунту. Не храните пароли в FTP клиентах.

Код содержит трояна: HEUR:Trojan.Script.Iframer

Всего: 3800