Услуга хостинга была взломана. MODX не проходит.

Б_Андрей
На сайте с 07.02.2013
Offline
4
1724

Из ru-center пришло письмо: "Приостановлено действие услуги хостинга... установили факт рассылки спама с веб-сервера, на котором размещен Ваш хостинг. Ваша услуга хостинга была взломана...". Написали, что для восстановления нужно устранить последствия и причины.

Полностью удалил всё старое (joomla) и поставили с нуля MODX. В ответ получил: "Список обнаруженных вредоносных файлов приведен в файле ~/tmp/infected_files.txt", а там index.php из MODX (evo 1.0.10), который только что поставил.

MODX что в бане у руцентра? Кто с таким сталкивался? У кого-то есть сайты на MODX в руцентре?

AM
На сайте с 09.01.2007
Offline
467
#1

Модх там нормально работает.

Вообще в таких случаях нужно писать в поддержку хостинга. Ну и проверить не мешает действительно ли файл оригинальный и без изменений.

Andreyka
На сайте с 19.02.2005
Offline
822
#2

Может в MODx есть 0day уязвимость

Не стоит плодить сущности без необходимости
Б_Андрей
На сайте с 07.02.2013
Offline
4
#3

AndyM, файл оригинальный из-за этого и поднял эту тему.

Б_Андрей
На сайте с 07.02.2013
Offline
4
#4

Может,

Andreyka:
Может в MODx есть 0day уязвимость

Может, конечно, релиз от 18 апреля этого года, но тогда так бы и писали о уязвимости CMS, а то про вредоносные файлы написали и понимай как хочешь.

IL
На сайте с 20.04.2007
Offline
435
#5
Б_Андрей:
AndyM, файл оригинальный из-за этого и поднял эту тему.

Сообщение о вирусе точно относится к новому файлу, а не к старому?

Если удалить всё - сообщение будет?

Если положить пустой одноимённый файл - сообщение будет?

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
bank911
На сайте с 28.06.2009
Offline
37
#6

Мы по ряду причин вынуждены использовать Modx. Я сейчас на своем хостинге закинул оригинальный файл вашей версии - антивирус не ругался. Скорее всего, вы где-то что-то напутали и раньше времени стали паниковать.

На всякий случай, хоть это и банально, проверьтесь антивирусом и удалите пароли с ftp-клиента. Не забывайте, что некоторые операции на хостинге происходят не сразу - вполне возможно, что антивирус ругался на старый файл, а вы уже грешите на новый...

Размещу бесплатно читабельные уникальные статьи на гор.сайте Москвы и Питера. Ваш пост с 1-2 ссылками жду в ЛС. Статьи покажу только после индексации (чтобы не воровали).
Б_Андрей
На сайте с 07.02.2013
Offline
4
#7
ivan-lev:
Сообщение о вирусе точно относится к новому файлу, а не к старому?
Если удалить всё - сообщение будет?
Если положить пустой одноимённый файл - сообщение будет?

Сообщение точно о новом, т.к. он в папке manager, раньше такой папки не было. Теоретически если я вообще удалю всё у них не будет причин отказать в возобновлении услуги, а потом я могу что угодно туда ставить. Но не хотелось бы опять попасть в бан, если у них какие-то заморочки с MODX.

---------- Добавлено 02.07.2013 в 17:54 ----------

Написал в тех. поддержку.

IL
На сайте с 20.04.2007
Offline
435
#8
Б_Андрей:
Написал в тех. поддержку.

Вообще, это нужно было сделать прежде чем писать на форум :)

Б_Андрей:
Сообщение точно о новом, т.к. он в папке manager, раньше такой папки не было

Если скачать с хостинга и сравнить с дистрибутивом - не найдутся ли отличия? Есть шанс, что зараза расходится довольно быстро.

Б_Андрей
На сайте с 07.02.2013
Offline
4
#9
ivan-lev:
Вообще, это нужно было сделать прежде чем писать на форум

Я после удаления всего и переустановки им сразу и написал, а в ответ получил повторюсь: "Список обнаруженных вредоносных файлов приведен в файле ~/tmp/infected_files.txt", а там index.php из MODX (evo 1.0.10), который только что поставил." и после этого решил поинтересоваться тут что к чему.

ivan-lev:
Если скачать с хостинга и сравнить с дистрибутивом - не найдутся ли отличия?

Я отличий не увидел.

---------- Добавлено 03.07.2013 в 15:24 ----------

Кстати, после моего очередного письма в тех. поддержку, в котором я указал на то, что все старые файлы удалены и новая CMS установлена с оф. сайта и там не может быть вирусов, повлекших приостановление услуги, пришёл ответ, что услуга предоставляется. Без каких либо разъяснений, причём в tmp так и остался файлик infected_files.txt с тем же списком. 😂

M
На сайте с 19.01.2011
Offline
65
#10

У сканеров бывают ложные срабатывания... Перед тем как отрубать человек доложен проверить что там на самом деле.

________________________ я больше не хостер ....

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий