Rebz

Rebz
Рейтинг
58
Регистрация
27.01.2009
rebz.net
_vb_:
Об этом трудно догадаться из текста стартового поста.

Да, я не указал этого. Как ни странно, но к нам ещё никто не обращался анализировать Asp, Pyton и т.д., широко распространены php, perl.

Andreyka:
Это там где прут чужие icq? Ну-ну.

Там такой же народ как и здесь.

$cfg['Servers'][$i]['password'] = '';

Так попробуйте

Здравствуйте.

Andreyka:
Какие гарантии, что скрипты не уйдут налево?

Работаем не первый год, это раз.

Второе, гарантией является мой статус Супер Модератора на Античате.

Третье, читайте отзывы клиентов

adgento:
Скорей всего ни каких, у вас есть ООО или ИП с возможностью работать по договору?

Рассматривается такая возможность. Если будет востребовано, оформим.

_vb_:
ну вот вам для затравки. есть тут уязвимость?

работаем преимущественно с php + MySQL

madoff:
Самое главное не гарантии, а как это относиться к разделу, Администрирование серверов

Мы осуществляем аудит безопасности серверов, грамотной настройки, поэтому напрямую относится.

isay777:
Согласен полностью.🙄 Конечно возможен шелл.
Просто отписал для ТС самый простой вариант починить сайтик, а далее конечно смотреть сервер и вообще по необходимости списаться с хостером и так далее.

Да, все верно.

Но как показывает практика, саппорт очень ленив и с большой неохотой начинает что-то смотреть. Максимум, что можно добиться - это логов веб-сервера.

ANNA24, такой код в комментарии может быть сгенерирован у каждого сайта свой.

isay777:
У вас этот iframe думаю везде. Ну т.е. почти в каждом файле. Если есть вся копия сайта на компе - открываете любой файл зараженный в дриме, нажимаем ctrl+f вставляем туда код iframe , искать в папке (выбираете весь сайт) , найти все. И да будет вам счастье. После этого чистим все куки на компе проходимся лицензионным вирем. И удаляем нахрен все фтп командеры. Удачи.

Это самый популярный ответ в подобных темах.

Ну почему вы думаете, что только удалив ифрайм и почистив комп от вирусов + смена паролей сразу сделает вас счастливыми? Ифреймы просто так не появляются. Скорее всего на сайте залит шелл. Возможно, весь сервер взломан и в этих популярных вышеописаных действиях вообще нет никакого смысла.

Обращайтесь!

Проанализируем исходные коды, сервер, подчистим следы взломщика, удалим шеллы, бекдоры.

sl-krm, результат такой зачистки мы узнаем через пару месяцев :)

Слабо верится, что они исчезли навсегда.

killerok:

P.S. На мой взгляд проще всего времено заблокировать строчку, для этого надо выкачать все файлы и поиском заменить firefoxtabs на firefoxtabs_

Ок, отлично, временно заблокировал, все вычистил, разблокировал.

На следующее утро смотришь, а так опять firefoxtabs. И так каждый день. И что каждый день самому вручную чистить? Смысла не вижу. Надо искать дыры и следы злоумышленника, удалять их и уже потом чистить полностью сайт со всеми вытекающими сменами паролей FTP, MySQL, SSH, админов сайта.

Коллеги, вы удаляете лишь следствие, но не причину.

Злоумышленник, имея шелл на Вашем сайте/сервере, автоматизированно вносит изменения в код. Не чистить же раз в неделю свои скрипты?

Как минимум, можно убрать права на запись в шаблонах.

PS Чаще всего заражают main.tpl.

PPS Кто в этом плохо разбирается, можете обратиться ко мне, поможем избавиться (см.подпись).

Всего: 74