Net Форумы

 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Генеральный спонсор: www.Net.Ru - серьезный, профессиональный хостинг.

Претензия
На страницу Пред.  1, 2, 3, 4, 5, 6
 
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Net Форумы -> Talk - разговоры
Предыдущая тема :: Следующая тема  
Автор Сообщение
O
Member


Зарегистрирован: 15.02.2005
Сообщения: 60
Откуда: Москва

СообщениеДобавлено: 25.08.2008 14:58    Заголовок сообщения: Ответить с цитатой

Не могли бы посмотреть, кто и через какую дырку сломал сайт www.wetlkrai.ru и форум http://forum.wetlkrai.ru/ ?

Вместо индексных файлов на всём сайте и на всём форуме была положена такая вот реклама : http://www.wetlkrai.ru/src/new/index.html , а сами индексные файлы были стёрты.

Сейчас сайт и форум функционируют в нормальном режиме (за исключением небольших кусочков навроде http://www.wetlkrai.ru/src/new/index.html ).

Если скрипт (выше на странице) выполнить, то получается такой код :
Код:
<script src="http://domain31.ru/ad/show.js?c=CI-002643-3&s=localhost"></script>

где вместо localhost нужно вставить forum.wetlkrai.ru и wetlkrai.ru .

Время создания паразитных индексных файлов : 23.08.2008, 21:48-21:50 (это время видно через FTP клиент).

Этому времени примерно соответствует вот эта строка в логах :
Код:
suexec   1219527900   1171   38   0   /bin/sh
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
AP
Core team


Зарегистрирован: 14.02.2005
Сообщения: 444
Откуда: LostHold

СообщениеДобавлено: 25.08.2008 16:30    Заголовок сообщения: Ответить с цитатой

Лучше, если бы по такому вопросу Вы написали и письмо и дополнительно позвонили. Я написал вам в PM
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
O
Member


Зарегистрирован: 15.02.2005
Сообщения: 60
Откуда: Москва

СообщениеДобавлено: 25.08.2008 16:56    Заголовок сообщения: Ответить с цитатой

AP писал(а):
Лучше, если бы по такому вопросу Вы написали и письмо и дополнительно позвонили. Я написал вам в PM

Я пишу открыто, потому что меры уже приняты (надеюсь). Теперь осталось с логами разобраться.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
AP
Core team


Зарегистрирован: 14.02.2005
Сообщения: 444
Откуда: LostHold

СообщениеДобавлено: 25.08.2008 17:02    Заголовок сообщения: Ответить с цитатой

Хорошо. По поводу логов тогда я отвечу вам завтра.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
O
Member


Зарегистрирован: 15.02.2005
Сообщения: 60
Откуда: Москва

СообщениеДобавлено: 25.08.2008 17:21    Заголовок сообщения: Ответить с цитатой

AP писал(а):
Хорошо. По поводу логов тогда я отвечу вам завтра.
Заранее спасибо Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
O
Member


Зарегистрирован: 15.02.2005
Сообщения: 60
Откуда: Москва

СообщениеДобавлено: 27.07.2009 22:15    Заголовок сообщения: Ответить с цитатой

Наш сайт http://www.wetlkrai.ru/ ломают чуть ли не ежедневно (ставят строку iframe в индексные файлы index.php и т.д.)

К кому можно обратиться с этим вопросом?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
AP
Core team


Зарегистрирован: 14.02.2005
Сообщения: 444
Откуда: LostHold

СообщениеДобавлено: 28.07.2009 09:19    Заголовок сообщения: Ответить с цитатой

Посмотрите данный топик:
/viewtopic.php?t=4929

Я выложил в ваш домашний каталог ftp.log за последние двое суток, по нему видно, что изменения производились неоднократно не с одного ip.
Нужно
1) Менять пароль к ftp
2) Не сохранять его в ftp клиенте, хотя само по себе это не панацея. Так как есть кейлоггеры и пр.
3) Восстановить все измененные файлы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
O
Member


Зарегистрирован: 15.02.2005
Сообщения: 60
Откуда: Москва

СообщениеДобавлено: 28.07.2009 09:37    Заголовок сообщения: Ответить с цитатой

Спасибо, так и сделаем! Shocked
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Net Форумы -> Talk - разговоры Часовой пояс: GMT + 3
На страницу Пред.  1, 2, 3, 4, 5, 6
Страница 6 из 6

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB
Русская поддержка phpBB