Apach47

Apach47
Рейтинг
74
Регистрация
28.10.2008
b89c55
palladin_jedi:
+1
В основном проблема заключается в выявлении "лишнего" JavaScript или iframe

Собственно на сколько Вам легко удается их выявить?

Rebz:
1) проанализировать логи веб-сервера.
Если бы обнаружен фрейм, значит скрипт редактировался. Если взломщик не изменил дату правки файла, то можно примерно сказать в какой период был взлом/редактирование страницы.
Ну и конечно попытаться понять каким образом взломщик проник к Вам.
2) посмотреть все файлы, есть ли в них изменения примерно на ту же дату и время, что и протрояненная страница (если дата редактирования все же не была изменена)
3) как уже сказали, ручками почистить все найденные фреймы
4) поискать в системе не залиты ли шеллы, бекдоры, подозрительные файлы
5) сменить пароли на mysql, ftp, админов (после зачистки).
6) бдительный мониторинг файлов, логов сервера какое-то время

Цель данного топика - узнать, требуется ли людям специальное ПО для этого; ПО которое возьмет на себя все вышеперечисленные Вами действия. Вы бы нашли такую программу полезной?

Darkrain:
Самая главная проблема это трояны которые воруют пароли сохраненые фаилзилой или другими фтп менеджерами. Надо просто не сохранять пароли. бывает делают и sql инъекции, от этого не убежишь

Да я знаю, но это уже безолаберность пользователей, которые отключают файрвалы... С этим я поделать ничего не могу.

zagred, разве контактные данные являются той информацией, к которой надо ограничивать доступ? Они на то и контактные, чтобы по их средствам связываться с человеком. Я конечно допускаю что какой-нибудь мистер Х может заполнить анкету моими ФИО, телефоном и адресом офиса на порно-сайте, но это максимум вызовет улыбку у человека, который может быть наткнется на такое...(если он при этом знает меня или специально ищет)

Существенного материального или морального ущерба я врят ли понесу

Процитирую Пушкина "И опыт - сын ошибок трудных..."

ТС, считай что кинувший тебя человек сделал тебя немного умнее, за что ты должен быть ему в некоторой степени благодарен)) Впредь будешь думать как избежать подобных ситуаций

Заказывал у ТС лого для своего блога. В течении часа обсудили с ним концепцию, я подал ему идею и уже на следующий день логотип был готов. Хорошая работа по приемлемой цене. Через недельку обращусь к ТС за еще одним логотипом :-)

seotube, отпиши в ЛС ТЗ, может быть помогу.

P.S.: конкретно с modx не работал, но имею не малый опыт в работе с другими cms и программировании.

Прошу оценить доменное имя narimanov-city.ru

Возраст - 11 мес

PR/ТИЦ по нулям

Есть 11-ти месячный домен в .ru. Цена - 200 руб. Передача - отдаю Вам ключи от панели управления.

Если мое предложение Вас заинтересовало, моя аська 785025

Хм... Если посвятишь во все подробности перехвата доменных имен, могу взяться написать тебе ее с доплатой с твоей стороны.

Если заинтересовало - пиши в ЛС

ТС, так откуда контент-то?

777-web, а какова тематика Вашего проекта, если не секрет?

Всего: 510