Второй день подряд меняют htaccess и index

123 4
imisterio
На сайте с 06.09.2009
Offline
184
2382

На одном сайте второй день подряд меняют htaccess и index.php. При переходе с реффером пользователей перекидывает на какую-то левую страницу http://inteliconcept.com/hmfg.html

Вчера поменял пароли - не помогло. ftp клиентом не пользуюсь. Пишу в поддержку хостинга, кидают ссылки на faq по безопасности. Кто посоветует специалиста по этому вопросу?

Апокалипсис
На сайте с 02.11.2008
Offline
391
#1

На днях было такое, заливали через визуальный редактор в Joomla, там дырка была.

Могу сделать аудит. Стучитесь в ICQ:250668660

Записки нищего (http://zapiskinishego.ru) - мой личный блог Услуги php программиста. Очень нужна любая работа. Не покупают? Поведенческий аудит интернет-магазина за 5000 руб. (/ru/forum/990312)
CM
На сайте с 24.03.2009
Offline
136
#2

imisterio, как вариант, слей все на локальную машину с запущенным аетивирусом - он на лету все проверяет при сливе. На инфицированном файле услышите знакомы звук и получите уведомление о зараженном файле.

2 вариант: если сайтов -1-2 на хостинге смотрите дату изменения файлов и папок. В каком файле обнаружите "неочевидную" дату изменения файла - открывайте редактором и ищите вредоносный код.

п.с. Пароли на ssh, ftp, админку сайта смените.

Z
На сайте с 08.07.2009
Offline
95
#3
Cesar_Mt:
imisterio, как вариант, слей все на локальную машину с запущенным аетивирусом - он на лету все проверяет при сливе. На инфицированном файле услышите знакомы звук и получите уведомление о зараженном файле.

2 вариант: если сайтов -1-2 на хостинге смотрите дату изменения файлов и папок. В каком файле обнаружите "неочевидную" дату изменения файла - открывайте редактором и ищите вредоносный код.

п.с. Пароли на ssh, ftp, админку сайта смените.

А если там шелл то ни один из этих вариантов может не помочь.

Дабы не мучать себя, ТС рекомендую обратится к шарящам в этой сфере.

imisterio
На сайте с 06.09.2009
Offline
184
#4

Кто шеллы искать умеет? На античате за аудит 20к просят.

Den73
На сайте с 26.06.2010
Offline
523
#5
imisterio:
Кто шеллы искать умеет? На античате за аудит 20к просят.

дак ну найдете вы его - удалите, потом по новой зальют)) нужно искать дырку/источник а шеллы это дело второстепенное.

могу сделать аудит за 100$ нужен будет перенос на другой хостинг

Garin33
На сайте с 31.08.2009
Offline
169
#6

http://www.revisium.com/ai/

Не хотите платить - сами ищите. Плюс к верхней ссылке могу порекомендовать любую прогу для сравнения файлов по содержимому. Скачиваете свой сайт, скачиваете оригинал движка, сравниваете, проверяете ручками.

Сразу стоит отметить, что это не так просто, как кажется, долго и довольно нудно :).

Потому что Drupal - это круто.
Апокалипсис
На сайте с 02.11.2008
Offline
391
#7

Garin33, Вряд ли это поможет.

Смотрю сейчас сайт ТС, смотрю версию движка и вижу на форумах уже куча уязвимостей найдено от 2012 года. Так что скорее всего дырка в двигле.

Garin33
На сайте с 31.08.2009
Offline
169
#8

Апокалипсис там небось джумла?

imisterio
На сайте с 06.09.2009
Offline
184
#9
Garin33:
Апокалипсис там небось джумла?

ModX revolution

KU
На сайте с 17.07.2008
Offline
251
#10

Переносите сайт к нам, антивирус работает в реальном времени. Ведутся подробные логи. Поможем бесплатно.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий