Вирус на сайте. @ DeForum.ru
DeДверь  
Логин:  
Пароль:  
  Автологин  
   
Разместить рекламу
Письмо админу
Правила | FAQ | *Поиск | Наша команда | Регистрация | Вход
 
 
 Страница 1 из 1 [ Сообщений: 18 ] 
*   Список форумов / Начинка и техника / Программирование для WWW » ответить » создать топик « | »
Автор Сообщение
vb[f Муж.
новый человек
2
Сообщения: 183
Зарегистрирован: 29.12.04
Заголовок сообщения: Вирус на сайте.
Сообщение Добавлено: 25 Октябрь 2007, 12:13:57 
Каким-то образом посадил себе вирус на сайт http://portugalinvest.net/x/ и он теперь лезет ко всем. Подскажите, как его можно убрать?
tentoys Муж.
постоянный участник
121
Сообщения: 2940
Зарегистрирован: 06.08.02
Откуда: МКАДонутряк
Заголовок сообщения: Re: Вирус на сайте.
Сообщение Добавлено: 25 Октябрь 2007, 12:34:27 

vb[f писал(а):
Каким-то образом посадил себе вирус на сайт


То есть, Вы предлагаете пройти по ссылке и лично убедиться в наличии вируса и на наших компах тоже?
А что за вирус, название, кто ловит, что заражает? И что он мог заразить на Вашем сайте ,какие-то исполняемые фаылй?

_________________
Keep in touch. Andrey Alexeev.
siddhartha Муж.
постоянный участник
100
Сообщения: 4210
Зарегистрирован: 14.01.05
Откуда: Moscow
Сообщение Добавлено: 25 Октябрь 2007, 12:39:42 
vb[f, вручную вычищать из всех файлов, лечить компы которые имели доступ к фтп этого сервера, менять пароль фтп.
tentoys, он в любых html живёт, вот так выглядит:
Код:
<script>eval(unescape("%77%69%6e%64%6f%77.…….")); </script>

_________________
Electronic Arts Russia überdesigner
vb[f Муж.
новый человек
2
Сообщения: 183
Зарегистрирован: 29.12.04
Сообщение Добавлено: 25 Октябрь 2007, 12:51:14 
siddhartha, спасибо! Как произошло заражение?
tentoys Муж.
постоянный участник
121
Сообщения: 2940
Зарегистрирован: 06.08.02
Откуда: МКАДонутряк
Сообщение Добавлено: 25 Октябрь 2007, 13:27:18 
siddhartha, я так понял, это скрипт вписывается. А как оно попадает в тело файла, разве на файлы не устанавливаются соответствующие CHMOD (что там для -r--r--r-- -rwxr--r--) для фтп, если я правильно понимаю? Или в .htaccess всякие Deny All или что там ещё, уже не помню...

_________________
Keep in touch. Andrey Alexeev.
Nikel Муж.
новый человек
0
Сообщения: 2
Зарегистрирован: 23.10.07
Сообщение Добавлено: 25 Октябрь 2007, 14:13:07 
vb[f, У тебя как я понимаю весь сайт на хтмл .
Если так , то тут есть 2 варианта :
1.У тебя взломали сам сервер на котором хостится сайт . Учитывая , то , что ты хостишся у рбк - это крааайне мало вероятно .
2.У тебя на комп загрузили вирус и украли пароли на фтп . Вот этот вариант крайне вероятен учитывая , что в последнее время так ломают тысячи сайтов .
Загрузи себе триал каспера и проверь весь комп на вирусы , а потом смени пароли на фтп .
siddhartha Муж.
постоянный участник
100
Сообщения: 4210
Зарегистрирован: 14.01.05
Откуда: Moscow
Сообщение Добавлено: 25 Октябрь 2007, 14:15:51 
tentoys, вирус залезает в файлы через FTP, так что ему CHMOD пофиг.

vb[f, без понятия как именно, просто вирус какой-то у того, у кого стоит FTP-клиент с забитыми туда логином и паролем для доступа к сайту.

_________________
Electronic Arts Russia überdesigner
ziv Муж.
соучастник
16
Сообщения: 862
Зарегистрирован: 16.04.01
Сообщение Добавлено: 25 Октябрь 2007, 14:20:23 
siddhartha, как раз не пофиг
tentoys Муж.
постоянный участник
121
Сообщения: 2940
Зарегистрирован: 06.08.02
Откуда: МКАДонутряк
Сообщение Добавлено: 25 Октябрь 2007, 15:21:51 

siddhartha писал(а):
вирус залезает в файлы через FTP, так что ему CHMOD пофиг.



"обоснуй!" (с) :)
Странно, полагал, что как раз выставление прав доступа к файлам лишает возможности просмотра/записи/исполнения. Даже и для владельца фтп/сайта. Не слишком силён вэтих тонкостях но всё равно не могу предположить как в банальный хтмл на стороне сервера можно воткнуть такой код. Век живи, век учись. Друраком и помру :)

_________________
Keep in touch. Andrey Alexeev.
fStrange Муж.
соучастник
10
Сообщения: 900
Зарегистрирован: 25.07.05
Откуда: Ростов-на-Дону
Сообщение Добавлено: 26 Октябрь 2007, 08:34:37 

tentoys писал(а):
Странно, полагал, что как раз выставление прав доступа к файлам лишает возможности просмотра/записи/исполнения.
Даже и для владельца фтп/сайта. Не слишком силён вэтих тонкостях но всё равно не могу предположить как в банальный хтмл на стороне сервера можно воткнуть такой код. Век живи, век учись. Друраком и помру Smile


1 предложение верно, если хакер\вирус не имеет фтп\шелл доступа
если вирус имеет доступ к фтп, то что мешает ему выставить нужные права?

_________________
Записки мобильного веб разработчика
Бaзиль Муж.
участник
49
Сообщения: 1288
Зарегистрирован: 13.02.05
Откуда: Околомосковье
Сообщение Добавлено: 26 Октябрь 2007, 09:10:31 
во, такая же фигня.

http://deforum.ru/forum/viewtopic.php?t=60444

_________________
Не кочегары мы, не плотники,
Но сожалений горьких нет -
Как нет?
А мы дизайнеры-художники,
И с высоты вам шлем привет -
Привет!
siddhartha Муж.
постоянный участник
100
Сообщения: 4210
Зарегистрирован: 14.01.05
Откуда: Moscow
Сообщение Добавлено: 26 Октябрь 2007, 09:25:14 
ziv, под доступом к фтп я подразумеваю админский доступ к серверу. Что мешает вирусу поменять CHMOD?

_________________
Electronic Arts Russia überdesigner
ziv Муж.
соучастник
16
Сообщения: 862
Зарегистрирован: 16.04.01
Сообщение Добавлено: 26 Октябрь 2007, 15:20:51 
Есть предположение что лезут через си-панель (в моем случае, но точно не с моего компа в 3 ночи). На которые индексы было поставлено 444 - на те не записалось ничего. Арбатек жжет. Куда бедному крестьянину податься?
Алефъ Муж.
постоянный участник
20
Сообщения: 2579
Зарегистрирован: 07.08.07
Сообщение Добавлено: 26 Октябрь 2007, 15:46:30 
У меня на рбк пока не умудрился сам забить пароль (долго система ругалась - чета ее не устраивало) ломали сайт раз в 2 недели. Я думаю, что дело в том, что рбк сам генерит пароль - очень приметивный генератор, а потом отправляет пароль по мылу - кто понимает, оба пункта - смертельны. К тому же если хостинг виндовый...
Бaзиль Муж.
участник
49
Сообщения: 1288
Зарегистрирован: 13.02.05
Откуда: Околомосковье
Сообщение Добавлено: 26 Октябрь 2007, 18:19:22 
не, у меня цпанели нету.

_________________
Не кочегары мы, не плотники,
Но сожалений горьких нет -
Как нет?
А мы дизайнеры-художники,
И с высоты вам шлем привет -
Привет!
Nikel Муж.
новый человек
0
Сообщения: 2
Зарегистрирован: 23.10.07
Сообщение Добавлено: 28 Октябрь 2007, 14:21:52 

ziv писал(а):
Есть предположение что лезут через си-панель


Предположение неверное .
Вирус заражает Ваш компьютер , крадет у Вас пароли .
И потом с своего сервера заходит и заражает файлы на хостинге .
Хостеры тут абсолютно не причем , фактов взломов хостинга в рунете уж года 3 как небыло , окромя валуя .
Дело в том , что если раньше сайты было удобно ломать через дырки в cms , то сейчас время "детства" cms прошло и фактически новых серьезных дырок в них уже практически не находят .
А ломать-то сайты людям надо :killanasshole: .
Вот люди посидели и посчитали , что раз нельзя ломать сами сайты , то учитывая факт , что сами владельцы сайтов на 95 % или не используют антивирусы или используют какую-то крякнутую бурду которая реальной защиты не дает , то легче ломануть комп владельца сайта , спионерить оттуда пароли , и ломануть сайт .
Насчет прав на паки .
Эти права действую только на исполняемые скрипты на сервере , если ты имеешь фтп доступ к сайту , то в 99% случаев ты можеш сделать с файлом все чего захочешь не смотря на права на папки .
Соответственно если не хотите , чтобы Вас ломали - юзайте нормальный антивирус и будет счастье :mrgreen:
ziv Муж.
соучастник
16
Сообщения: 862
Зарегистрирован: 16.04.01
Сообщение Добавлено: 29 Октябрь 2007, 10:24:06 

Nikel писал(а):
Дело в том , что если раньше сайты было удобно ломать через дырки в cms , то сейчас время "детства" cms прошло и фактически новых серьезных дырок в них уже практически не находят .


Знали бы Вы действительность.
Бaзиль Муж.
участник
49
Сообщения: 1288
Зарегистрирован: 13.02.05
Откуда: Околомосковье
Сообщение Добавлено: 29 Октябрь 2007, 14:30:46 
ziv, :beer:
хотя невесело это.

_________________
Не кочегары мы, не плотники,
Но сожалений горьких нет -
Как нет?
А мы дизайнеры-художники,
И с высоты вам шлем привет -
Привет!
*   Список форумов / Начинка и техника / Программирование для WWW « | » » ответить » создать топик
 Страница 1 из 1 [ Сообщений: 18 ] 
Показать сообщения за:   Поле сортировки  
Найти:
Перейти:  
Уровень доступа: Вы не можете начинать темы. Вы не можете отвечать на сообщения. Вы не можете редактировать свои сообщения. Вы не можете удалять свои сообщения. Вы не можете добавлять вложения.
cron


ООО ДеФорум
При использовании материалов сайта ссылка на DeForum.ru — обязательна.
Проект Павла Батурина ©2001-2077; // Powered by phpBB © 2013 phpBB Group
Rambler's Top100