Позаливали кучу файлов на сайт...

1 23
fhuuz
На сайте с 08.03.2009
Offline
247
#21

Поудалял все чужие файлы, сменил пасс FTP, но ежедневно опять папка весов в гиг образуется, внутри текстовые файлы по 18м с буквами в Одну! строку вида (PGhkZXRhaWw+PCFET0NUWVBFIGh0bWwgUFVCTElDICItLy9XM0MvL0R)

Как тут поступить, кроме

как ежедневно удалять эту папку?

S
На сайте с 30.09.2016
Offline
469
#22

Могу только повторить: менять хостинг. Ни при чём тут фтп. Или детально смотреть, что там на хостинге небезопасно и исправлять.

Это код base64.

<hdetail><!DOCTYPE html PUBLIC "-//W3C//D
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#23
[umka:
Всё-таки, поднять TLS на сервисах на сервере и использовать штатный функционал клиентов гораздо проще и надёжнее, чем гонять трафик по туннелям.

Мы же говорим о юзерах, а не о хостерах. Любой юзер может без особых проблем заюзать ВПН, причем даже бесплатно. А вот отказаться от ФТП - зачастую не только не нужно (+кривые решения), но и не возможно без серьёзных затрат ресурсов.

fhuuz:
Как тут поступить, кроме
как ежедневно удалять эту папку?

Ну явно же шелл где-то. Либо твой ФТП утекает сразу, либо на хостинге. С вероятность 99% второе. Может из других сайтов на акке, может в этом же где-то шелл. А может и от др акков хостинга, если он дырявый.

Короче нужно искать точку проникновения. Удаление - это не дело.

Да, ты можешь запретить доступ по ФТП для всех, кроме своего IP с пом .ftpaccess.

umka, кстати, вот же ещё простое решение для защиты. ;)

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
[umka]
На сайте с 25.05.2008
Offline
456
#24
SeVlad:
Мы же говорим о юзерах, а не о хостерах. Любой юзер может без особых проблем заюзать ВПН, причем даже бесплатно. А вот отказаться от ФТП - зачастую не только не нужно (+кривые решения), но и не возможно без серьёзных затрат ресурсов.

Так речь об "отказаться от фтп совсем" не идёт :) Только от не зашифрованного фтп.

Если фтп-сервер со своей стороны поддерживает шифрование, то юзеру у себя в программе нужно лишь включить одну галочку и всё.

P.S. .ftpaccess поддерживают, к сожалению, не все ftp-серверы

Лог в помощь!
Vitalliano
На сайте с 08.03.2017
Offline
24
#25

Стандартное проникновение «вредителя» на жесткий диск компьютера. Программа сливает cookie-файл браузера. Решение проблемы: отключение автозапоминания паролей.

[umka]
На сайте с 25.05.2008
Offline
456
#26
Vitalliano:
Стандартное проникновение «вредителя» на жесткий диск компьютера. Программа сливает cookie-файл браузера. Решение проблемы: отключение автозапоминания паролей.

Не улавливаю связи между "cookie-файлами" и "автозапоминанием паролей" :)

1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий