![]() |
|
|
![]()
|
|
| kit_kat |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 25.2.2007 Где: Петербург Репутация: нет Всего: 6 |
Здравствуйте!
на сайте беда: во всех индксных файлах в одно и то же время приписался код:
в конце, с середине. Или какой-то скрытый <iframe> Поменяла пароли FTP-доступа. Что можно еще сделать, т.к. это не в первый раз, в прошлый раз прописалось что-то другое. Это дыра в моем коде, что можно в середину функции индексного файла вставить такую фигню, или это дыра хостера??? Дело в том что летом у инфобокса на всех сайтах приписалось что-то подобное. но тогда без конкретных ссылок. NOD показывает что это Троян. Что сделать? Заранее спасибо! |
|||
|
||||
| nbw |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 29 Регистрация: 5.9.2007 Где: Madrid (España) Репутация: нет Всего: нет |
Меняй хост!!!
Кстати он у тебя платный или бесплатный? |
|||
|
||||
| kit_kat |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 25.2.2007 Где: Петербург Репутация: нет Всего: 6 |
||||
|
||||
| W4FhLF |
|
|||
![]() found myself ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2831 Регистрация: 2.12.2006 Репутация: 1 Всего: 121 |
kit_kat, на сайте есть динамически-исполняемые модули(php,asp)? Можно получить доступ через них, если есть баги(1). Можно получить доступ через FTP, но для этого данные на FTP тоже надо откуда-то взять, т.е. с твоего компа(2). Или же нашли багу в хостере и периодически сливают базу, проходятся по сайтам и встраивают iframe. (3)
Вот тебе 3 способа, вычисляй самый вероятный и принимай меры. -------------------- "Бог умер" © Ницше "Ницше умер" © Бог |
|||
|
||||
| kit_kat |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 89 Регистрация: 25.2.2007 Где: Петербург Репутация: нет Всего: 6 |
W4FhLF, вот мне про мои баги интересно.
Сайт на php. есть форма отправки сообщения с сайта, но как положено все что от пользователя пришло обрабатываю, убираю слэши, тэги. .htaccess не пускает в директории даже не знаю, что еще есть. Есть запороленный админ. там уже нет жесткой обработки формы, но по идее если какой-то пароль известен, то тогда и к содержимому админа есть доступ. Тем более в php файлах админа этот троян тоже приписался. в итоге, если поменять пароли, и с форм все тщательно проверить, то какие еще мои баги могут быть? (2) и (3) понятно. Большое спасибо. Это сообщение отредактировал(а) kit_kat - 8.9.2007, 13:26 |
|||
|
||||
| Mag |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 107 Регистрация: 23.6.2005 Репутация: нет Всего: нет |
kit_kat, Если смог разобраться напиши результаты анализа!
--------------------
В каждой черной комнате есть выход - всегда есть выход с любой ситуации! |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |