Добро пожаловать на Porsche Club Russland - Официальный Порше клуб России - Форум Порше.
Если это ваш первый визит, рекомендуем почитать справку по форуму.
Для размещения своих сообщений необходимо зарегистрироваться.
Для просмотра сообщений выберите раздел.

31.08.2012, 01:46
|
 |
Голдмембер
|
|
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
|
|
Господа, ну это не смешно уже... Хочешь с КПК зайти на форум (найти нужную тех. инфу вдали от компа например), а вместо этого редирект черт знает куда... Ну неужели так трудно устранить эту проблему?
Это либо .htaccess как писал Maximus, либо модифицирован index.php. Пару лет назад была такая тема у одного хостера, все index.php оказались заражены и вылезал попап. Причем хостер потом заявил, что вирус орудовал не у них на сервере, а (внимание!) "на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы". Не знаю насколько это правда, но факт.
Можно полазить в логах и найти каким образом внедряется вредоносный код... Это ж не так сложно.  Кстати, возможно, через скрипты форума ломают, у любого форума обычно есть уязвимости.
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни..
Последний раз редактировалось AngelOfGrief; 31.08.2012 в 01:49.
|

31.08.2012, 01:58
|
 |
Голдмембер
|
|
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
|
|
Цитата:
"на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы"
|
Так и есть, это Pinch был.
Код 100% в .htacess. То что в индексе видно в коде через веб, а js скрипт отсеивающий мобильный трафик он достаточно заметный.
Я так понимаю, админ и так знает что проблема в htacess, он не может найти шелл через который его перезаписывают постоянно.
Там 60 с чем то сайтов на данном ип половина на ВП и джумле, ломай не хочу.
|

31.08.2012, 02:02
|
 |
Голдмембер
|
|
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
|
|
А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни..
|

31.08.2012, 02:08
|
 |
Голдмембер
|
|
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
|
|
Цитата:
Сообщение от AngelOfGrief
А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777 
|
У меня например логи на всех машинах отключены так как это нагрузка лишняя. А так в логах да должно быть видно. Только это ничего не дает. Там просто будет запись вида ip - действие.
Не должно - это не значит что их нету. Там есть способы при определенных конфигах как через юзера получить доступ к руту.
Права на .htaccess никакой роли не играют, так как он создается не апачем/рутом, а юзером, так что имея доступ на юзера можно править его независимо от изначальных прав.
Последний раз редактировалось Maximus; 31.08.2012 в 02:10.
|

01.09.2012, 01:27
|
 |
Голдмембер
|
|
Регистрация: 13.11.2010
Адрес: Москва
Сообщений: 822
|
|
А теперь можно это всё перевезти на русский язык или скажите какую кнопку нажать,чтобы эта хрень больше не выскакивала. )))
|

01.09.2012, 03:46
|
 |
Голдмембер
|
|
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
|
|
Сменить одмина или хостинг видимо)
|

01.09.2012, 12:04
|
 |
Голдмембер
|
|
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
|
|
Или установить в самом телефоне прогу которая меняет user-agent. Видимо так и придется сделать, ибо проблема неустранима.
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни..
|

03.09.2012, 19:12
|
 |
Админ
|
|
Регистрация: 21.10.2008
Адрес: Moscow
Сообщений: 311
|
|
Надеюсь сегодня устраним проблему.
|

03.09.2012, 20:41
|
Голдмембер
|
|
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
|
|
Да можете не спешить. Чего уж там
|

03.09.2012, 21:52
|
 |
Супер-модератор
|
|
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,344
|
|
Цитата:
Сообщение от Борода
Да можете не спешить. Чего уж там
|
Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.
|

03.09.2012, 21:56
|
Голдмембер
|
|
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
|
|
Отчего же далекие?)
|

03.09.2012, 22:01
|
 |
Супер-модератор
|
|
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,344
|
|
Цитата:
Сообщение от Борода
Отчего же далекие?)
|
А если близкие, то тем более жаль.
|

03.09.2012, 22:04
|
Голдмембер
|
|
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
|
|
Ну значит нашелся повод пожалеть. Это то же хорошо)
|

04.09.2012, 01:48
|
 |
Голдмембер
|
|
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
|
|
Цитата:
Сообщение от denis.gan
Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.
|
Я могу тоже отпустить. Я очень близок к проблемам хостинга 
Я могу сказать, что нету такой проблемы которая не позволяет почистить .htaccess и закрыться от шелла в течении 10 минут, максимум часа. Ну по крайней мере мне такая проблема не известна.
ЗЫ я без зла, если что. У меня вообще IOS и мак, а виндовс и андроид юзерам так и надо, они ж любят патчить, апгрейдить и чего то там ковыряться в своих ОС
|
Опции темы |
|
Опции просмотра |
Линейный вид
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
|
|