Чужд index файл на сървъра

wood

Senior Member
Преди дни влизам в / Суперхостинг / сървъра където съм си хостнал един от сайтовете и какво да видя. Имам около 50 чужди index файла, използвам WP тема за обяви. Смених паролата и юзера за FTP достъпа, и днес пак три файла са на сървъра. Някой имал ли е подобен проблем или какво да правя.
Преди имах същият проблем на Гатора, но си махнах сайта от там и засега на новият хостин всичко е ОК.

Това имам вътре:
index121tww--.php

<?

$urls = array (
'http://medscapecarewelness.com/?cid=co-1',
'http://pharmacylevidelmas.com/?cid=co-1',
'http://tabletspillsshop.net/?cid=co-1'
);

$URL = $urls[rand(0, count($urls) - 1)];
header ("Location: $URL");

?>
 
Re: Чужд index файл на сървъра

Доколкото схванах от скрипта, той ще пренасочва посетителите ти към произволен от трите сайта, които продават виагра и други подобни боклуци.
Търси дупките, през които те хакват и ти качват тези файлове.
 
Re: Чужд index файл на сървъра

Доколкото схванах от скрипта, той ще пренасочва посетителите ти към произволен от трите сайта, които продават виагра и други подобни боклуци.
Търси дупките, през които те хакват и ти качват тези файлове.

Вътре в сървъра имаше около тридесет подобни скрипта. Писах на супорта на Суперхостинг и ще чакам да видя какъв ще е отговорът им, и тогава ще предприема нещо.
 
Re: Чужд index файл на сървъра

Преди имах същият проблем на Гатора, но си махнах сайта от там и засега на новият хостин всичко е ОК.

... и какъв е извода според теб - проблема е или в твоя компютър, който ползваш за връзка с ftp на хостващия сървър или в сайта ти, който може да е надупчен като швейцарско сирене. Потърси във форума, има исписани няколко теми за ftp защита и вируси по сайтовете.
 
Re: Чужд index файл на сървъра

Провери си плъгините - аз преди време в друга тема писах, че точно от плъг-ин ми добави едни скрити линкове.
После провери машината за някой скрит агент. Чистиш и сменяш всички пароли за ftp. Само информативно - само един сайт ли става или на няколко
 
Re: Чужд index файл на сървъра

... проблема е или в твоя компютър, който ползваш за връзка с ftp на хостващия сървър или в сайта ти, който може да е надупчен като швейцарско сирене.
s1y, преди време точно на сървър на СХ ми хакнаха няколко сайта, а ползвам SFTP и Fedora, както неведнъж съм споделял. Бяха качени някакви ла*на и подменени index файлове на WP и PHPBB последни версии. Писахме си със съпорта и издирихме (те предимно) какво са правили кидитата, но така и не се разбра как са го направили. Не казвам, че не е в мен проблемът, обаче какъв е точно, никой не можа да каже.
 
Re: Чужд index файл на сървъра

Провери си плъгините - аз преди време в друга тема писах, че точно от плъг-ин ми добави едни скрити линкове.
После провери машината за някой скрит агент. Чистиш и сменяш всички пароли за ftp. Само информативно - само един сайт ли става или на няколко

Само на един сайт е този проблем. Иначе на сървъра имам още три сайта.
Пуснах да сканира BitDefendera, ама само един троянец в един пач откри.
Свалих си лог файла...ама нищо не ми говори като го разглеждам с Notepad+++.
 
Re: Чужд index файл на сървъра

провери за някакви странни файлове, които уж изглеждат, че са от инсталацията на WP. На един клиент така му сменяха всеки път index, ама тогава още прохождах във WP-а
 
Re: Чужд index файл на сървъра

Мааму.
Спрете да ползвате Filezilla и ще ви отпаднат половината проблеми.
Отучете се да ползвате чист FTP (ако имате опция - го изключете изобщо) и ползвайте само SFTP/SSH - ще ви отпаднат останалата част от проблемите. Хостинг който не поддържа SFTP протокол - в коша и персоналната ви блек листа.
Има хакове, които с изпълнението на команда в името и паролата на FTP отворена машина директно получават достъп до bash/sh и си правят каквото искат. Да не споменавам колко много проблеми създава тоя шитняв FTP протокол.
При уърдпрес - задължително ползвайте теми и плъгини, които ЛИЧНО сте прегледали, ако не разбирате от PHP или ако някой "безобиден" плъгин е кодиран - или го декодирайте и го прочетете или не го ползвайте.
Преди време мой клиент беше качил някаква тема в чиито футър имаше наблъскан чист бакдор в кодиран вид. Докато хвана какво става - клиента ми орева главата. Вярно, после си плати всички часове двбъгване на access.log и error.log за неговия сайт. Общо взето - внимавайте какво качвате по сайта си.
 
Последно редактирано:
Re: Чужд index файл на сървъра

s1y, преди време точно на сървър на СХ ми хакнаха няколко сайта, а ползвам SFTP и Fedora, както неведнъж съм споделял. Бяха качени някакви ла*на и подменени index файлове на WP и PHPBB последни версии. Писахме си със съпорта и издирихме (те предимно) какво са правили кидитата, но така и не се разбра как са го направили. Не казвам, че не е в мен проблемът, обаче какъв е точно, никой не можа да каже.

Пламене, на един хостинг сървър от този вид има най-малко 3 типа логове: access logs на Apache, ftp logs на различните FTP сървъри (ако се ползват повече от един), както и cPanel access-logs. Това, което казваш може да стане само ако няма логове или си попаднал на начинаещ съпорт (много малко вероятна причина). Файловете си имат mtime и atime характеристики. В 99% от случаите може да се определи, как един файл се е появил на сървъра. Най-трудно се проследява, ако е цъфнал чрез php shell. Преди време имаше и проблем със сигурността на cPanel свързан с symlinks но вече е оправен.

А изказването на steliyan за хостинги без SFTP ще го подмина с голяма насмешка. Първо на първо е по-добре да се ползва FTPS, а не SFTP - второто минава през jail shell има си съответните последствия при cPanel акаунтите. Второто - преди време един хостинг доставчик се опита да въведе задължително употребата на FTPS и съпорта беше залят с оплаквания, че било много сложно, че не ставало и т.н.
 
Re: Чужд index файл на сървъра

@s1yf0x: Дори няма да си направя труда да ти се усмихна на глупостта по повод SFTP и FTPS и най-вече за Cpanel. Щото изобщо дори не го намесвам последния - всеки уважаващ себе си уебмастър би предпочел САМ да си пише настройките директно в HTTP сървъра, както аз правя. Но аз имам пълен достъп до машините си - все пак уважавам и себе си и клиентите си. Не хоствам по споделени хостинги. Да, хората обичат да им е шарено и лесно, а после плачат защо имат пробойна или защо хостинг компанията е блокирала сайта - най-вече заради злоупотреби - спам с инжектирани кодове, ифреймове и прочие шит. А ако ще спорим кое е най-добре за употреба - не, че има смисъл де, но най-добре е да се ползва канал кодиран със SSH ключове и сертификати.
 
Re: Чужд index файл на сървъра

И какво точно не му е криптираното на FTPS - доколкото виждам се ползва SSL/TLS... от гореописаното от теб личи, че наистина не трябва човек да се усмихва,защото не е смешно... трагичен си. Отивай да четеш документация на протоколите. Аз също ползвам повече scp/sftp и т.н. но ако направиш едно проучваме, ще останеш много учуден, колко много себеуважаващи се уебмастъри предпочитат cPanel.
 
Последно редактирано:
Re: Чужд index файл на сървъра

Това, което казваш може да стане само ако няма логове или си попаднал на начинаещ съпорт (много малко вероятна причина).
Вероятно не им се е занимавало кой знае колко, но щеше да ми е интересно какво не ми е у ред, за да го оправя.
 

Back
Горе