Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Меня ломают. Как сделать защиту (https://forum.antichat.xyz/showthread.php?t=126590)

Nicca 23.06.2009 15:53

Меня ломают. Как сделать защиту
 
На нескольких моих сайтах постоянно в конец файла index.php постоянно дописывают в конец какой-то код - то ссылки, то яваскрипт, то iframe

Что это за тип уязвимости и как защитится от такого взлома

AlexSatter 23.06.2009 15:56

это у вас на ПК вирус скорее всего, и вирь достает ваши пассы из ваших фтп менеджеров и пишет всё что не попадя :)

1. вычистить машины, с которых вы пользуетесь ФТП от вирусов
2. поменять пароли на фтп
3. никак руководство к действию, а как совет: не сохраняйте пароль в фтп менеджере, что там у вас, тотал командер или что-то подобное.

Nicca 23.06.2009 15:58

Я такого никогда не делал. Все пароли хранятся в текст. файлах. В тотал командере хранится только логин и имя хоста. Пароль постоянно спрашивает и я его копирую в окошко.

Fata1ex 23.06.2009 15:59

Создайте тему о проверке сайта на уязвимости в данном разделе. Помогут.

AlexSatter 23.06.2009 16:03

Nicca
ещё раз повторюсь, поменяйте пароли и проверьтесь на спид в первую очередь.
ну а потом можно выложить и сайтец, посмотреть что там у вас, может действительно забираются через дырки.

а что дописывают тебе в концы? jQuery какой-нить закодированный? :)

L I G A 23.06.2009 16:16

или шелл залили,или хостинг сам его прописует.

Nicca 23.06.2009 16:18

нет был в скрытом слое 8 ссылок на чужие сайты.
Просто я вот думаю что если бы ломанули фтп то там у меня где-то 10 сайтов и такая байда была на каждом из них или что-то в этом роде

Nicca 23.06.2009 16:21

Цитата:

Сообщение от L I G A
или шелл залили,или хостинг сам его прописует.

а как свой сайт можно просканировать на предмет шела? Или только руками?

AlexSatter 23.06.2009 16:23

Вы писали: На нескольких моих сайтах постоянно в конец файла index.php постоянно дописывают в конец какой-то код

ключевая фраза: на нескольких
не игнорируйте мои советы. + давайте сайт в проверку уязвимостей. Будем крутить

Nicca 23.06.2009 16:28

Ну на одном сайте - это типичный ГС. Да и давненько это было.
А вот для белого проекта.. было полной неожиданностью А я -то думаю почему пузомерки нулевые + яндекс не индексирует..?
Тему создал в разделе что Вы писали, но что-то модераторы ее пока не утвердили..


Время: 06:35