|
|
|
|
|
для: SHAman
(25.12.2007 в 17:33)
| | В мае, июне была эпидемия этой фигни. Удалить троян с компа, сменить пароли, и не хранить их в ftp-менеджерах. | |
|
|
|
|
|
|
|
для: LordLeo
(25.12.2007 в 12:53)
| | У меня такая фигня, похоже, была. Это троян потырил пароли от фтп. Советую сменить пароли. Если такая ботва была только в файлах с именем index, то точно оно. | |
|
|
|
|
|
|
|
для: LordLeo
(25.12.2007 в 12:53)
| | А что у вас сайт вообще перестал работать? | |
|
|
|
|
|
|
|
для: mihdan
(25.12.2007 в 11:07)
| | Перенаправление нашел. Использовался тег <iframe>. | |
|
|
|
|
|
|
|
для: mihdan
(25.12.2007 в 11:07)
| | поищите троянов на машинах с которых осуществляется ftp доступ к сайту возможный путь проникновения это украденый пароль для доступа ftp... | |
|
|
|
|
|
|
|
для: LordLeo
(25.12.2007 в 09:42)
| |
1. ищите в коде
a. document.location.href
b. <meta>
2. ищите в .htaccess
a. Redirect
b. RewriteRule
|
| |
|
|
|
|
|
|
|
для: LordLeo
(25.12.2007 в 09:42)
| | проверьте на предмет редиректов страницу с фреймсетом и все подгружаемые страницы. Это может быть JS вида
document.location = ......
Проверьте .htaccess во всех папках (если он есть). Там тоже может быть редирект. Ну и убедитесь, что у вас нет лишних фреймов, загружающих что-то с посторонних сайтов. | |
|
|
|
|
|
|
| Проблема: браузер с адреса www.projectcom.ru перенаправляет на адрес http://www.websexxx.biz/?prvtof=8b2VkUqfXDCVzkFbpwBgOaM0DMGI3zNolcX OJeyIKsSUPg%3D%3D.
Проблема возникла вчера. До этого все было нормально. Подозреваю, что хакер постарался. Думаю не учел безопасность в php файлах.
Все файлы на сайте в формате html, используются фреймы. Также были файлы в формате .php, я их удалил.
Вопросы: как такая проблема могла возникнуть? как ее решить? и как не допускать в будущем?
Прошу ответ написать подробнее, так как опыт работы в Web-программировании небольшой. | |
|
|
|
|