Joomla 1.0.13

Discussion in 'Песочница' started by KaliKan, 13 Oct 2007.

Thread Status:
Not open for further replies.
  1. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    На сайте стоит жумла, дааааавным давно кто-то залил скрипт который теперь каждые 1-2 недели добавляет трой в каждый index на хостинге.
    У скрипта не хватает прав править файлы с 444, этим и спасаюсь.

    Что делать, как найти скрипт, и вобще как дальше жить?
     
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Обрались к хостеру.
    Найди все файлы с 0777 правами поищи файлы по дате создания.
    Вообще этим должен твой хостер заниматься.
     
  3. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Хостер отнекивается, мол это ваши личные половые трудности. По дате сздания - ничго не нашёл.
     
  4. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    KaliKan, а ты пасс меняешь на FTP? Может бот сидит на твоей машине? Пиздит пароли от фтп, и потом автоматом ифреймятся все твои страницы. Кстати последняя крупная атака, которая была в сети грузила именно такую шнягу...

    Возможно, что зловредный код, сокрыт в нормальных страницах... Злоумышленние дёргает его скажем через браузер, а дальше всё автоматом...
     
  5. andy13

    andy13 Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    100
    Likes Received:
    15
    Reputations:
    3
    ничего себе! у клиентов этого "хостера" такие проблемы, а их саппорту
    всё параллельно. что, если какой-то умелец запихал в крон скрипт добавления
    троя?
    как называется хостинг? страна должна знать своих героев!
    без паники! если хостер так и не согласился что-либо делать,
    то тут, может, найдешь решение:
    http://forum.antichat.ru/showthread.php?threadid=42965
     
  6. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Мультихост. Сканил анивирем дамп файлов с хоста - нихрена. Смотрел Get запросы в то время когда добавляется код в индексы - нихрена. Поудалял лишние компоненты - нихрена.
     
  7. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Ты имеешь ввиду что она делала с сайтом или как она это делала?

    Пробовал сравнивать файлы с нормальными, пока ничего не дало, лишних подозрительных файлов нет.
     
  8. groundhog

    groundhog Elder - Старейшина

    Joined:
    12 May 2007
    Messages:
    1,159
    Likes Received:
    425
    Reputations:
    180
    KaliKan, я говорю, что как вариант - зараза сидит на твоём компе, если у тебя сохранены где-то пароли от фтп, она их сливает и коннектится к хостам, внедряя в них iframe. То есть заражение может происходить с твоей тачки.

    Возможно, что кто-то из саппортов хостера протроянен... Код появляется только на твоём хосте или аналогичные жалобы у всех?
     
  9. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    эм. скорее всего это прописано в кроне. попробуй посмотреть его задачи
     
  10. KaliKan

    KaliKan New Member

    Joined:
    16 Nov 2006
    Messages:
    24
    Likes Received:
    1
    Reputations:
    0
    Всё разобрал после доооооооооолгого чтения логов.
     
Thread Status:
Not open for further replies.