Интегрируют скрипты в Timeweb - таймвеб (вирусы)

FireAiD
На сайте с 15.06.2008
Offline
251
1901

Наверное не буду нов, хостер Таймвеб продолжает уверять, что проблема в моих "дырявых" полностью HTML сайтах :bl:, но в очередной раз после того как все уже на аккаунте Таймвеб переблокировано на права доступа только чтение (400) в файлы влили скрипт

<script type="text/javascript" src="http://*******/2xugF4D"></script>

под звездочками кроется bit точка ly

Воюю с Таймвеб давненько, зачем - не знаю. Дождусь очередного ответа ТП - "ищи дыру в HTML коде:bl:" и буду съезжать. О том что на данном хостинге дыры обсуждалось здесь в темах /ru/forum/798529

ну и в сети множество постов свежести 2016-2017 по запросу "timeweb вирусы".

Будьте бдительны те, кто пользуется данным хостингом!

rustelekom
На сайте с 20.04.2005
Offline
522
#1

html взломать затруднительно. А логи доступа по фтп и к панели управления проверяли?

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
FireAiD
На сайте с 15.06.2008
Offline
251
#2

Да, конечно. По FTP один месяцами перебирает пароль, но доступ по статистике так и не получает. ТП говорит что заблокировать его не может. С одних и тех же устройств осуществляется доступ еще к трем хостингам - IHC, Beget, REG - там за 5 лет ни разу такого не было.

У Timeweb хостинг просто дырявый -

https://lets-code.ru/other/pochemu-ya-otkazalsya-ot-timeweb/

https://toster.ru/q/190859

/ru/forum/798529

Они разбираться не хотят - в ответ пишут, что Linux у них лицензионный. А то что у меня HTML тоже по стандартам - их не волнует)))

rustelekom
На сайте с 20.04.2005
Offline
522
#3

Не, к хтмл вопросов нет. Но если левых входов по фтп и через панель управления не было, тогда действительно, похоже на взлом через хостинг. Но это очень сомнительно, потому что, ломать сайты через хостера удавалось в последний раз лет так 10 назад. На таймвебе хостится тысяч 40 клиентов, доменов на 120-200 к. Если б сломали хостера, это все было бы заражено уже и вой стоял бы на весь рунет.

В основном все эти взломы сводятся к тому, что узнают доступы к конкретному аккаунту подложив троянов на ПК владельца или подобрав пароли, либо (чаще всего), использовав уязвимость в скриптах на аккаунте.

А на аккаунте скриптов совсем совсем нет? Может быть есть какие-нибудь дефолтные? В свое время, спанель на каждом аккаунте раскладывала скрипты гостевых книг и еще какие-то. Но это было давно, сейчас такого нет.

FireAiD
На сайте с 15.06.2008
Offline
251
#4

Был ранее сайт на лицензионной DLE в отдельном каталоге - они мне на него указали, я его перенес на другой хостинг. Сейчас собственные php вставки только типа php include такого-то файла. Вот в последний раз они выявили этот файл и туда засунули этот яваскрипт. Файл был только для чтения - 400.

Сегодня получил полный отчет по записям на аккаунт и доступу через FTP - все только мои действия, а измененные файлы через FTP не трогались.

То что вы говорите 10 лет не было - вы не знаете просто. Я в 2015-м году на этом аккаунте замучал их и они признали, что у них была дыра в хостинге. Тогда я вот тему создавал - /ru/forum/915048

Они меня уверили, что дыру закрыли, принесли извинения, просили не оглашать широкой публике. Сейчас этот тикет аккуратно ими удален. Поэтому дыра в Таймвеб признанная была еще в 2015-м году)))

P.S. Я тему отдельную создал, чтоб в индексе Google была и у кого появится такая проблема, чтоб понимали, что надо просто бежать от них, а то они кроме шаблонных ответов ничем не занимаются.

MI
На сайте с 08.07.2015
Offline
28
#5

Взять VPS настроить все под себя как надо и не искать крайних.

А то дыры, дыры крику на весь форум.

FireAiD
На сайте с 15.06.2008
Offline
251
#6

Это тема для будущих поколений, чтоб не тратили время на ТП, а просто съезжали.

rustelekom
На сайте с 20.04.2005
Offline
522
#7

"Файл был только для чтения - 400" - это на самом деле не играет роли. Потому что если файлы принадлежат владельцу и группе типа username:username, то этот файл будет переписан этим юзером без проблем. Такие права могут предотвратить перезапись файла другим юзером (nobody к примеру) .

пхп инклюды теоретически могут использоваться для взлома. Ведь это пхп и инклюд исполняет код пхп, считай та же цмс. Как могут исхитриться и использовать эти вставки - это вопрос. По идее в инклюды ничего передаваться для исполнения не должно (ну типа гет или пост параметров), но это код смотреть надо на этот предмет.

XPraptor
На сайте с 15.10.2004
Offline
333
#8

Ну, могу теще через дыры панели конкретной вломить че нить, спецы.

У меня бывали прецеденты, сами мои файлы сайта без исполнения, логи пустые, но файл в корне моего сайта появлялся (а откуда и кто внес никаких логов нет, хотя лог обращения потом к этому файлу есть в access-е).

Почесали репу с хостером на пару, сошлись во мнении, что каким то боком через панель ливанули файл (скорее всего через код её файл-менеджера).

neoks
На сайте с 17.03.2010
Offline
152
#9

FireAiD, Пусть кроме прав 400, сменят еще и группу, что-бы у вас не было никакой возможности через ftp что-то менять.

А то скажут что это у вас вирус на компе.

FireAiD
На сайте с 15.06.2008
Offline
251
#10

Сайты на HTML мне легче перенести на аккаунты у других хостеров. Данную тему создал, чтоб в поиске Google была тема и люди которые столкнутся в будущем понимали, что кроме переезда ничего не поможет.

В любом случае всем спасибо!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий