IT-К@ФЕ. Welcome! :)
   
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня


Появление "левого" файла
(1 чел.) (1) гость
  • Страница:
  • 1

ТЕМА: Появление "левого" файла

Появление "левого" файла 4 мес., 2 нед. назад #3584

  • Marysia
  • Вне сайта
  • Expert Boarder
  • Постов: 157
  • Репутация: 3
На сайте переодически возникает « левая» папка с «левым» содержимым. Любой заходящий на сайт, набрав в адресной строке после названия сайта название этой папки попадает на страницу сайта с которой может скачать фильмы. Менялись пароли. Удаляла папку- она восстанавливается. Ограничивала доступ- возвращалось. Проверила на вирусы сайт. Ничего не нашла. Проверила на наличие кривых скриптов все по нулям. Что делать, не знаю…какие возможны еще варианты?

Re: Появление "левого" файла 4 мес., 2 нед. назад #3596

  • Aleksej
  • Вне сайта
  • Moderator
  • Постов: 1738
  • Репутация: 40
Я получил ваше сообщение касательно того, что вслед за левыми файлами обнаружен ткперь и левый div... остается лишь понять, ответственен за все за это это некий злоумышленник или расширение.

Взгляните, оно в index.php шаблона имеет место быть? если нет - возможно, поможет

fgrep -iIRE "div" ./* | less


Как-то наверное так.

P.S. SSH у вас включен на хостинге? меняли его пароль? или только FTP ?
Изменено: 4 мес., 2 нед. назад от Aleksej.

Re: Появление "левого" файла 4 мес., 2 нед. назад #3598

  • Aleksej
  • Вне сайта
  • Moderator
  • Постов: 1738
  • Репутация: 40
Так, по ssh.

В it-пространстве преобладает использование следующего алгоритма действий, который носит название презумпции виновности. Имеете ли вы дело с Active Directory, пишете то или иное приложение либо просто решаете проблемы своего сайта - данное "правило буравчика" неизменно; во избежание тех или иных проблем априори неправильно отказываться от него в пользу любого иного.

Данную логику можно перефразировать следующим образом - запрещено все, что не разрешено. В вашем случае это означает заведомо одно; вам необходимо отправить e-mail вашему хостеру с просьбой уточнить, разрешен ли сетевой протокол сеансового уровня ssh - Secury SHell - в качестве агента доступа к вашему аккаунту. Это очень легко может быть не видно в настройках web-админки; в большинстве случаев это именно так.

Если ssh разрешен, но не использован вами - немедленно запретите, опять же дав указание хостеру. Как правило, вполне достаточно письма с административного e-mail.
Спасибо сказали: Marysia

Re: Появление "левого" файла 4 мес., 1 нед. назад #3630

  • Marysia
  • Вне сайта
  • Expert Boarder
  • Постов: 157
  • Репутация: 3
ssh разрешен, сейчас его запретила, но перестала работать гугл аналитика. Это связанные вещи?

Re: Появление "левого" файла 4 мес., 1 нед. назад #3631

  • Aleksej
  • Вне сайта
  • Moderator
  • Постов: 1738
  • Репутация: 40
Marysia написал:
ssh разрешен, сейчас его запретила, но перестала работать гугл аналитика. Это связанные вещи?

Совершенно разные вещи, никак не связано.

Re: Появление "левого" файла 4 мес., 1 нед. назад #3632

  • Marysia
  • Вне сайта
  • Expert Boarder
  • Постов: 157
  • Репутация: 3
замечательно...теперь пропал код гугл аналитики((( Чудеса
  • Страница:
  • 1
Время создания страницы: 0.24 секунд