Добро пожаловать на Porsche Club Russland - Официальный Порше клуб России - Форум Порше.
Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Porsche Club Russland - Официальный Порше клуб России - Форум Порше > Форум > Обратная связь
Ответ
 
Опции темы Опции просмотра
  #43  
Старый 31.08.2012, 01:46
Аватар для AngelOfGrief
AngelOfGrief AngelOfGrief вне форума
Голдмембер
 
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
По умолчанию

Господа, ну это не смешно уже... Хочешь с КПК зайти на форум (найти нужную тех. инфу вдали от компа например), а вместо этого редирект черт знает куда... Ну неужели так трудно устранить эту проблему?

Это либо .htaccess как писал Maximus, либо модифицирован index.php. Пару лет назад была такая тема у одного хостера, все index.php оказались заражены и вылезал попап. Причем хостер потом заявил, что вирус орудовал не у них на сервере, а (внимание!) "на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы". Не знаю насколько это правда, но факт.

Можно полазить в логах и найти каким образом внедряется вредоносный код... Это ж не так сложно. Кстати, возможно, через скрипты форума ломают, у любого форума обычно есть уязвимости.
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни.
.

Последний раз редактировалось AngelOfGrief; 31.08.2012 в 01:49.
Ответить с цитированием
  #44  
Старый 31.08.2012, 01:58
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Цитата:
"на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы"
Так и есть, это Pinch был.

Код 100% в .htacess. То что в индексе видно в коде через веб, а js скрипт отсеивающий мобильный трафик он достаточно заметный.

Я так понимаю, админ и так знает что проблема в htacess, он не может найти шелл через который его перезаписывают постоянно.

Там 60 с чем то сайтов на данном ип половина на ВП и джумле, ломай не хочу.
Ответить с цитированием
  #45  
Старый 31.08.2012, 02:02
Аватар для AngelOfGrief
AngelOfGrief AngelOfGrief вне форума
Голдмембер
 
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
По умолчанию

А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни.
.
Ответить с цитированием
  #46  
Старый 31.08.2012, 02:08
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Цитата:
Сообщение от AngelOfGrief Посмотреть сообщение
А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777
У меня например логи на всех машинах отключены так как это нагрузка лишняя. А так в логах да должно быть видно. Только это ничего не дает. Там просто будет запись вида ip - действие.
Не должно - это не значит что их нету. Там есть способы при определенных конфигах как через юзера получить доступ к руту.
Права на .htaccess никакой роли не играют, так как он создается не апачем/рутом, а юзером, так что имея доступ на юзера можно править его независимо от изначальных прав.

Последний раз редактировалось Maximus; 31.08.2012 в 02:10.
Ответить с цитированием
  #47  
Старый 01.09.2012, 01:27
Аватар для YZFR1
YZFR1 YZFR1 вне форума
Голдмембер
 
Регистрация: 13.11.2010
Адрес: Москва
Сообщений: 822
По умолчанию

А теперь можно это всё перевезти на русский язык или скажите какую кнопку нажать,чтобы эта хрень больше не выскакивала. )))
Ответить с цитированием
  #48  
Старый 01.09.2012, 03:46
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Сменить одмина или хостинг видимо)
Ответить с цитированием
  #49  
Старый 01.09.2012, 12:04
Аватар для AngelOfGrief
AngelOfGrief AngelOfGrief вне форума
Голдмембер
 
Регистрация: 06.12.2011
Адрес: Москва
Сообщений: 8,333
По умолчанию

Или установить в самом телефоне прогу которая меняет user-agent. Видимо так и придется сделать, ибо проблема неустранима.
__________________
Верное суждение позволяет извлекать выгоду из всего созерцаемого. /Уильям Шекспир/. |
Псевдо-комментатор, чудо-знаток, несущий бред, местами поверхностно треплив. В розовых очках на чёрном 996tt по жизни.
.
Ответить с цитированием
  #50  
Старый 03.09.2012, 19:12
Аватар для Lolo De Bordo
Lolo De Bordo Lolo De Bordo вне форума
Админ
 
Регистрация: 21.10.2008
Адрес: Moscow
Сообщений: 313
По умолчанию

Надеюсь сегодня устраним проблему.
Ответить с цитированием
  #51  
Старый 03.09.2012, 20:41
Борода Борода вне форума
Голдмембер
 
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
По умолчанию

Да можете не спешить. Чего уж там
Ответить с цитированием
  #52  
Старый 03.09.2012, 21:52
Аватар для denis.gan
denis.gan denis.gan вне форума
Супер-модератор
 
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,348
Отправить сообщение для denis.gan с помощью Skype™
По умолчанию

Цитата:
Сообщение от Борода Посмотреть сообщение
Да можете не спешить. Чего уж там
Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.
Ответить с цитированием
  #53  
Старый 03.09.2012, 21:56
Борода Борода вне форума
Голдмембер
 
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
По умолчанию

Отчего же далекие?)
Ответить с цитированием
  #54  
Старый 03.09.2012, 22:01
Аватар для denis.gan
denis.gan denis.gan вне форума
Супер-модератор
 
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,348
Отправить сообщение для denis.gan с помощью Skype™
По умолчанию

Цитата:
Сообщение от Борода Посмотреть сообщение
Отчего же далекие?)
А если близкие, то тем более жаль.
Ответить с цитированием
  #55  
Старый 03.09.2012, 22:04
Борода Борода вне форума
Голдмембер
 
Регистрация: 09.03.2009
Адрес: Москва
Сообщений: 1,653
По умолчанию

Ну значит нашелся повод пожалеть. Это то же хорошо)
Ответить с цитированием
  #56  
Старый 04.09.2012, 01:48
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Цитата:
Сообщение от denis.gan Посмотреть сообщение
Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.
Я могу тоже отпустить. Я очень близок к проблемам хостинга
Я могу сказать, что нету такой проблемы которая не позволяет почистить .htaccess и закрыться от шелла в течении 10 минут, максимум часа. Ну по крайней мере мне такая проблема не известна.

ЗЫ я без зла, если что. У меня вообще IOS и мак, а виндовс и андроид юзерам так и надо, они ж любят патчить, апгрейдить и чего то там ковыряться в своих ОС
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Суперактуальное
Популярные темы