В .htaccess вставили чужой код

12
Lupus
На сайте с 02.11.2002
Offline
241
#11
affiliatebiz.ru:
на 99% уверен что ворует траф одна из партнерок которую вы разместили

Вы бы хоть заголовок топика прочли.

fab:
ну и отключил бы исполнение php в html файлах

Чтобы отключить, его сперва надо включить.

Если уж говорить про 90+ процентов, то это либо украденный пароль ftp, либо украденный пароль панели. Логи входов смотрите и со своими IP сравнивайте. Ну и воркстанцию свою прочешите антивирусом.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
mower
На сайте с 01.12.2009
Offline
63
#12

Подсказка: человек к вашему аккаунту не притрагивался. Не ищите логику человека в автоматической программе.

pauk
На сайте с 26.01.2005
Offline
543
#13

Если статический HTML без CMS, то зачем этот htaccess нужен? :)

Вообще, похоже на дыру в хостинге... В подобной ситуации поменял хостинг - тихо. Поддержка хостинга отрицала всё, говорила на дыру в скриптах, на ftp. Я залил чистый html - повторяется ситуация.

Hi!
medea
На сайте с 19.09.2007
Offline
297
#14

так же были заражены недавно практически все сайты на сервере...

Продвижение сайтов (http://www.iqpromo.ru/) под моим присмотром :)
6666
На сайте с 10.01.2005
Offline
505
#15

selz, Вы один такой, кому вирусов напихали. Специально для Вас сделали тему в соответствующем разделе, читайте: /ru/forum/774117


---------- Добавлено 25.02.2013 в 23:47 ----------

selz:
Самый прикол, что после редиректа пользователь приземляется в поиск google.ru

Это не прикол. Ваш сайт используют для накрутки ПФ. И вообще, почитайте ФАК, многие вопросы отпадут.

---------- Добавлено 25.02.2013 в 23:48 ----------

selz:
то и другие сайты бы изменили

Их и изменили. Просто Вы не заметили. И другие сайты и крючат Вашу статику.

Каждое мое сообщение проверила и одобрила Елена Летучая. (c) Для меня очень важно все что Вы говорите! (http://surrealism.ru/123.mp3) .
pauk
На сайте с 26.01.2005
Offline
543
#16
6666:
Это не прикол. Ваш сайт используют для накрутки ПФ. И вообще, почитайте ФАК, многие вопросы отпадут.

Слишком сложно. ПФ для ссайта с 20-30 униками в день, для ещё .htaccess изменён для мобильного трафа.

artmonster
На сайте с 19.07.2010
Offline
41
#17

На аккаунте хостинга только этот сайт либо есть другие?

Если есть другие, то вероятнее всего не настроен open_basedir, вследствие чего заражение происходит через ваши соседние ресурсы.

Но никто не исключает вариант, что ваш компьютер заражен какой-нибудь заразой, которая использует ваши данные фтп для изменения файлов.

Рекомендую:

1. Поставить хороший антивирус типа полноценного kis2013, проверить все компьютеры, с которых ходите в сеть.

2. Сменить пароли к хостингу, фтп.

3. Проставить права доступа 644 на файл .htaccess.

4. Ограничить соседние ресурсы в правах (если у них есть таковые) через open_basedir либо попросить об этом хостера.

selz
На сайте с 26.04.2011
Offline
62
#18

Всем спасибо за ответы!

Специально для Вас сделали тему

6666, очень круто, что специально для меня сделали тему! Спасибо! Найти вашу трудно было, это тема создана в разном, т.к. не понятно было, где ее создать.

либо украденный пароль ftp, либо украденный пароль панели

В FileZilla данные к этому сайту не были сохранены. Вообще полгода в папку сайта не заходил ни кто.

В панель хостинга через Firefox с сохраненными в браузере логином и паролем заходили. На Firefox мастер-пароль стоит. Неужели смогли с браузера данные вытащить?

то зачем этот htaccess нужен?

Pauk, логично. В тот же день он был удален. Насколько память не изменяет, его там первоначально и не было.

artmonster, kis2013 стоит с его помощью и обнаружилась блокировка сайта. Сайт перенесли, пароли новые, htaccess затерли. По open_basedir все ок.

Папку с сайтом перекинули с хостинга на сервер, у домена DNS остались от хостинга, а на самом хостинге IP переписали на IP сервера. Через 15 минут заработал, но Каспер еще блокировал.

И о чудо, спустя пару часов блокировка была снята сама собой.

Вопрос к знатокам.

1. Получается, Каспер постоянно проверял сайт на редирект мобильных пользователей и когда htaccess затерли, перенаправление пропало, он разблокировал сайт?

2. Почему в Яндекс вебмастере пишется - Вредоносный код на сайте не обнаружен. Яндекс не проверяет htaccess или просто не успел проверить?

P2
На сайте с 29.12.2011
Offline
13
#19
selz:

2. Почему в Яндекс вебмастере пишется - Вредоносный код на сайте не обнаружен. Яндекс не проверяет htaccess или просто не успел проверить?

Яндекс вероятно не успел вывести предупреждение, была аналогичная ситуация, при этом вебмастерка показала что проблема есть.

Lupus
На сайте с 02.11.2002
Offline
241
#20
selz:
Яндекс не проверяет htaccess или просто не успел проверить?

А как яндекс его получит? Почтой, в конверте?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий