Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Вирус на сайте. Приписался в индексных файлах 
:(
    Опции темы
kit_kat
Дата 7.9.2007, 22:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 89
Регистрация: 25.2.2007
Где: Петербург

Репутация: нет
Всего: 6



Здравствуйте!

на сайте беда: во всех индксных файлах в одно и то же время приписался код: smile 

Цитата

<!-- o65 --><div style="position:absolute;visibility:hidden"><a href="https://hvig.net/">e-gold</a><a href="https://hvig.net/">invest</a><a href="https://hvig.net/">hyip</a><a href="https://hvig.net/">investment</a><a href="https://hvig.net/">trade</a><a href="https://hvig.net/">dollar</a><a href="https://hvig.net/">money</a><a href="https://hvig.net/">deposit</a><a href="https://hvig.net/">deposits</a><a href="https://hvig.net/">quick money</a><a href="https://hvig.net/">job</a></div><!-- c65 -->


в конце, с середине. Или какой-то скрытый <iframe>
Поменяла пароли FTP-доступа. 

Что можно еще сделать, т.к. это не в первый раз, в прошлый раз прописалось что-то другое.

Это дыра в моем коде, что можно в середину функции индексного файла вставить такую фигню, или это дыра хостера??? Дело в том что летом у инфобокса на всех сайтах приписалось что-то подобное. но тогда без конкретных ссылок. NOD  показывает что это Троян.

Что сделать? smile 

Заранее спасибо!
PM MAIL WWW   Вверх
nbw
Дата 8.9.2007, 04:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 29
Регистрация: 5.9.2007
Где: Madrid (España)

Репутация: нет
Всего: нет



Меняй хост!!!

Кстати он у тебя платный или бесплатный?
PM MAIL   Вверх
kit_kat
Дата 8.9.2007, 08:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 89
Регистрация: 25.2.2007
Где: Петербург

Репутация: нет
Всего: 6




nbw,  на Инфобоксе,  платный.


Периодическая смена FTP-доступа поможет? 
PM MAIL WWW   Вверх
W4FhLF
Дата 8.9.2007, 09:02 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


found myself
****


Профиль
Группа: Участник Клуба
Сообщений: 2831
Регистрация: 2.12.2006

Репутация: 1
Всего: 121



kit_kat, на сайте есть динамически-исполняемые модули(php,asp)? Можно получить доступ через них, если есть баги(1). Можно получить доступ через FTP, но для этого данные на FTP тоже надо откуда-то взять, т.е. с твоего компа(2). Или же нашли багу в хостере и периодически сливают базу, проходятся по сайтам и встраивают iframe. (3)
Вот тебе 3 способа, вычисляй самый вероятный и принимай меры. 


--------------------
"Бог умер" © Ницше
"Ницше умер" © Бог
PM ICQ   Вверх
kit_kat
Дата 8.9.2007, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 89
Регистрация: 25.2.2007
Где: Петербург

Репутация: нет
Всего: 6



W4FhLF, вот мне про мои баги интересно.
Сайт на php.

есть форма отправки сообщения с сайта, но как положено все что от пользователя пришло обрабатываю,
убираю слэши, тэги.
.htaccess не пускает в директории
даже не знаю, что еще есть. Есть запороленный админ. там уже нет жесткой обработки формы, но по идее если какой-то пароль известен, то тогда и к содержимому админа есть доступ. Тем более в php файлах админа этот троян тоже приписался.

в итоге, если поменять пароли, и с форм все тщательно проверить, то какие еще мои баги могут быть?

(2) и (3) понятно. Большое спасибо. 

Это сообщение отредактировал(а) kit_kat - 8.9.2007, 13:26
PM MAIL WWW   Вверх
Mag
Дата 18.2.2008, 16:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 107
Регистрация: 23.6.2005

Репутация: нет
Всего: нет



kit_kat, Если смог разобраться напиши результаты анализа!
--------------------
В  каждой черной комнате есть выход - всегда есть выход с любой ситуации!
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0441 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.