HeadHunter
Shop Script
- Регистрация
- 21 Июн 2011
- Сообщения
- 629
- Реакции
- 280
Приветствую.
Сегодня от яндекса получил предупреждение, что сайт заражен. Стоял несколько лет, 2012-02-03 обновил до этой версии.
На сайте Для просмотра ссылки Войдиили Зарегистрируйся проверил - и правда трояны
Нашел public_html/showme.php - открывается по этому адресу какая-то консоль, с данными о сервере, возможностью просмотра файлов и похоже их изменения.
нашел public_html/mysdl.php
Был изменен frame.js 2
Больше ничего пока не нашел
Поправил это дело, на сайте проверки стало все ок.
Теперь бы знать как это было проделано. Может дыра где.
Пароли сменил, фтп закрыл вообще
консоль - это шел, представляет полное управление файлами. насчет дыр в скрипте не скажу, не сталкивался, а вот шел могли и залить через другие сайты на хостинге, у которого собственно и хостится ваш сайт.