Злоумышленник загужает js код партнерской программы

Статус
В этой теме нельзя размещать новые ответы.
1) хостер hostgrad.ru
2) нулл от mid team
 
в общем бегите от этого хостера, там можно через соседей заливать. В вашем случае в этом беда.
 
В самых тяжелых случаях помогает временная смена хостера - на неделю - месяц. У меня была подобная фигня с вордпрессом. Сносил - восстанавливал - менял пароли на ftp - проверял комп - ничего не помогало.
В конце-концов просто временно сменил хостера - на старом все убил. Через дней 12 вернул на старый - все нормально. Видно ботоводы просто отметили, что сайт нерабочий - и вычеркнули.
 
Какие ботоводы? Боты спамят а не шелы заливают.
Если все перепробывал, то стопудово через соседей... а как на счет даты изменения файлов? А вообще похоже на шел, так как файлики редактируют.
Где то видел тулзу(скрипт) для поиска шелов, хотя может тело быть в зенде.
 
У меня такая же фигня была с DLE только 7.5, оказалось всё банально, в шаблоне в файле login.tpl был добавленк php-код который пароли засылал на чей-то e-mail. Так, что проверьте ешё шаблон. Просто как вариант.

P.S. Скачивая бесплатный шаблон, убедитесь что нет лишних файлов и левых php-кодов. Сверяйте со стандартным шаблоном.
 
да, во всех нуллах бекдоры, но я думаю что это вина хостера (на freehostе такое было)
так что сваливать надо к проверенным хостерам ;)
 
Советую права на запись ставить 444, и менять чисто когда редактируешь шаб + свой комп проверь на червячки + хостер играет не маловажную роль )
 
  • Нравится
Реакции: Asin
Всем спасибо. Проблема решилась сменой хостера...
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху