Задавал этот вопрос в дорвейном разделе, но там одни школьники письками меряются и зафлудили мой мессадж, поэтому спрошу повторно. Как и многие тут, делаю доры на шеллах. Шеллы добываю самостоятельно. У меня такая трабла.. Начал замечать, что при переходе на дор с ПС, при движении мыши происходит редирект на Как удалось выяснить, это редирект конторы clickunder.ru Написал им в тикетах, чтобы выдали контактные данные чувака с id=19084, но в ответ тишина.. В основном редиректит на сайт pokajem.nashevideo.info и 0tvetimail.ru/newpost/ На шеллах "соседей по цеху" не находил, шабы и скрипты свои, кода с редиректом тоже не обнаружил (ни на доре, ни на доноре).. Может ТДСку ломанули?.. Юзаю sTDS 2.0 MOD JackSoft Build 250710 (Last on jacksoft.biz: Build 211211) Кто встречал такое? В какую сторону копать? Может признается сам владелец редиректа?!
А вообще после заливки шелла сразу рутайте, закрывайте баги, оставляйте незаметные бэкдоры и суидники, колдуйте, делайте порчу. UPD. Кстати, root права скачал?
Понятно дело, что шелл мог залить кто-то еще, но я и говорю - соседей не обнаружил.. Сегодня провел анализ своих шеллов с дорами, на 14 из 50 был этот редирект. 2 из 14 доров залиты на мой хост. В папках с дором хтаццессы мои, в шабах тоже левых подлючений нет.. Что интересно, на одном шелле, 2 домена, оба на движке ДЛЕ, на обоих дор в папке - 1 редиректит, второй нет.. Единственное, что нашел непонятное для меня в некоторых хтаццессах доноров, это строку: Удалил ее - не помогло.. ТДСку прошерстил всю, досканально просмотрел базу, файлы сравнил с эталонными. Никаких изменений нет. Доступ на ТДСку по ИП. Взлом исключаю. ЗЫ: Пока просто забил на них. Помониторю свежие доры..
а то что тупо твой шелл и юзают не?...залил свой, спалил твой, пароль достал, свой снес, а твой юзаю =\ как много запятых О_о гениальная идея