Какой-то скрипт на сайте.

12
O3
На сайте с 11.09.2012
Offline
51
810

Здравствуйте, у меня возникла проблема,не так давно на сайте появился какой-то скрипт, при заходе на сайт с телефона он предлагал скачать обновление браузера, я нашел где именно находился этот скрипт и удалил его (он находился в /engine/data/dbconfig.php и /engine/data/config.php). После этого сменил все пароли. Но через несколько дней все повторилось, опять этот же скрипт в тех же файлах.

Помогите пожалуйста, как скрипт мог попасть туда снова и что мне делать в данной ситуации???

Можно ли как-то ограничить доступ к этим файлам? Что можете порекомендовать по защите от таких ситуаций?

N
На сайте с 18.05.2012
Offline
42
#1
Olegen33:
Здравствуйте, у меня возникла проблема,не так давно на сайте появился какой-то скрипт, при заходе на сайт с телефона он предлагал скачать обновление браузера, я нашел где именно находился этот скрипт и удалил его (он находился в /engine/data/dbconfig.php и /engine/data/config.php). После этого сменил все пароли. Но через несколько дней все повторилось, опять этот же скрипт в тех же файлах.

Помогите пожалуйста, как скрипт мог попасть туда снова и что мне делать в данной ситуации???
Можно ли как-то ограничить доступ к этим файлам? Что можете порекомендовать по защите от таких ситуаций?

Вообще скорее всего у вас на хосте залит скрипт, который автомат восстанавливает эти файлы. Решение здесь только 1 проверять фтп на наличие непонятных скриптов, а так же файлы админки на наличие стороннего кода. Попробуйте залить айболит http://www.revisium.com/ai/ и просканировать

O3
На сайте с 11.09.2012
Offline
51
#2

Фтп проверил, кроме как в этих двух файлах больше непонятных скриптов нету. В каком смысле в админке? Где именно смотреть код в админке?

Просто я еще пока неопытный в таких делах.

Написал хостингу чтобы проверили сервер, посмотрим чего она там найдут.

N
На сайте с 18.05.2012
Offline
42
#3

Захотите на фтп и смотрите файлы вашей cms на наличие левого кода

O3
На сайте с 11.09.2012
Offline
51
#4

спасибо большое, щас обязательно займусь этим.

S
На сайте с 06.08.2008
Offline
130
#5

Можете еще хостера попросить поискать шелл на сайте.

D
На сайте с 01.12.2012
Offline
2
#6

Olegen33, самый брутальный способ - заменить все файлы CMS.

А вообще стоит посмотреть логи веб-сервера на предмет странных запросов.

O3
На сайте с 11.09.2012
Offline
51
#7

spiderbuber, хостера попросил, они говорят

Мы можем на платной основе сделать проверку, но не можем гарантировать, что данные действия окажут положительный результат.

Desk, а при этом не слетят бд? Если заменить файлы cms сайт не окажется "пустым"?

bott
На сайте с 07.12.2012
Offline
46
#8

БД не трониться, только можно удалить файлик в котором храняться настройки подключения к БД.

Нужна работа или сотрудники? Биржа фриланса (http://www.ichurabotu.ru/) - ichurabotu.ru.
O3
На сайте с 11.09.2012
Offline
51
#9

Еще 1 вопрос, когда захожу на сайт с компьютера то все нормально, а когда с телефона, то над шапкой появляется левый блок тизерки. Проверил весь шаб, нигде нету скрипта этой тизерки. Как такое может быть?

ks_dp
На сайте с 26.01.2009
Offline
126
#10
Olegen33:
Еще 1 вопрос, когда захожу на сайт с компьютера то все нормально, а когда с телефона, то над шапкой появляется левый блок тизерки. Проверил весь шаб, нигде нету скрипта этой тизерки. Как такое может быть?

Есть, ищите лучше, и начинайте с хтксес. Я не раз удалял такой редирект.

Если не сможете найти, воспользуйтесь чьими-то услугами.

!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий