Старый 20.05.2008, 18:47   #11
Специалист
 
Аватар для LordsTN
 
Регистрация: 17.04.2008
Адрес: Kyrgyzstan
Сообщений: 105
Вес репутации: 197
LordsTN скоро станет известен
Отправить сообщение для LordsTN с помощью ICQ
По умолчанию

Цитата:
Сообщение от seo-mike Посмотреть сообщение
может ли вирус туда попадать через админку (цмс) этого сайта, в моей локалке менеджеры туда постоянно ходят. сейчас проверяю их компы на вирусы.
права на файл 755 так?
да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.
__________________
Ключом ко всем алгоритмам Гугла является вопросительный знак!
Ты еще не миллионер? Вот же кнопка бабло
LordsTN вне форума   Ответить с цитированием
Старый 20.05.2008, 18:51   #12
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 295
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

Цитата:
Сообщение от LordsTN Посмотреть сообщение
да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.
Глупость. Дописывается туда, где права на запись для nobody есть
__________________
Подыскиваю умных реферралов.
sergbond вне форума   Ответить с цитированием
Старый 20.05.2008, 18:56   #13
Специалист
 
Регистрация: 30.08.2007
Сообщений: 124
Вес репутации: 204
seo-mike скоро станет известен
По умолчанию

я уже 2 раза менял пароль к фтп, налево не успел уйти
seo-mike вне форума   Ответить с цитированием
Старый 20.05.2008, 19:13   #14
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 295
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

Если вирь дописывается только к этому файлу, то либо вирус на хостинге (не обязательно на вашем сайте), либо дыра в движке.
__________________
Подыскиваю умных реферралов.
sergbond вне форума   Ответить с цитированием
Старый 20.05.2008, 19:19   #15
Специалист
 
Аватар для tpnetman
 
Регистрация: 16.06.2007
Адрес: Essen, Germany
Сообщений: 105
Вес репутации: 208
tpnetman - весьма и весьма положительная личностьtpnetman - весьма и весьма положительная личность
По умолчанию

имхо дыра в движке...

у меня не код с сапой но ломали - все потому что опенсурс, а при переносе один хтаксесс потерт был так от меня и спамили какето арабские хацкеры. теперь закрыл
tpnetman вне форума   Ответить с цитированием
Старый 20.05.2008, 19:19   #16
Специалист
 
Аватар для Dreamer.rus
 
Регистрация: 08.03.2008
Сообщений: 246
Вес репутации: 203
Dreamer.rus - как роза среди колючекDreamer.rus - как роза среди колючекDreamer.rus - как роза среди колючекDreamer.rus - как роза среди колючек
По умолчанию

Цитата:
Сообщение от LordsTN Посмотреть сообщение
да 755 поставьте права на файл sape.php,
интересно а почему именно на файл sape.php записывается, что именно под сапе написан, мда.
Зачем 755? Это ж не каталог. 644 вполне достаточно.
Dreamer.rus вне форума   Ответить с цитированием
Старый 20.05.2008, 19:30   #17
Специалист
 
Регистрация: 30.08.2007
Сообщений: 124
Вес репутации: 204
seo-mike скоро станет известен
По умолчанию

644 ставил - не помогает, сейчас пробую 444
seo-mike вне форума   Ответить с цитированием
Старый 20.05.2008, 22:02   #18
Специалист
 
Регистрация: 17.04.2008
Сообщений: 187
Вес репутации: 198
DenB скоро станет известен
По умолчанию

Выставить права - это полумера. Закроете один файл, заразит другой. Оно по смыслу равнозначно запиранию дверей, когда уже все вынесли
Лучше всетаки посмотреть время модификации файла, связаться с хостером и по логам вычислить источник, ИМХО.
DenB вне форума   Ответить с цитированием
Старый 21.05.2008, 00:02   #19
Эксперт
 
Регистрация: 13.07.2007
Сообщений: 1,292
Вес репутации: 233
Danila - очень-очень хороший человекDanila - очень-очень хороший человекDanila - очень-очень хороший человекDanila - очень-очень хороший человекDanila - очень-очень хороший человек
По умолчанию

Цитата:
Сообщение от DenB Посмотреть сообщение
Выставить права - это полумера. Закроете один файл, заразит другой.
Закройте доступ на сервер через .ftpaccess и никто не потревожит. Только свой IP (или целую свою сеть) не забудьте в него вписать.
Danila вне форума   Ответить с цитированием
Старый 21.05.2008, 00:25   #20
Специалист
 
Аватар для Ulf
 
Регистрация: 05.05.2008
Адрес: Инопланетянин Я. Пиу пиу...
Сообщений: 266
Вес репутации: 201
Ulf - весьма и весьма положительная личностьUlf - весьма и весьма положительная личностьUlf - весьма и весьма положительная личность
Отправить сообщение для Ulf с помощью ICQ
По умолчанию

Цитата:
Сообщение от Danila Посмотреть сообщение
Закройте доступ на сервер через .ftpaccess и никто не потревожит. Только свой IP (или целую свою сеть) не забудьте в него вписать.
Человек правильно говорит, отключите фтп полностью, либо откройте для определенных хостов, а после этого требуйте(!) у хостера логи за дату модифицирования файла, иначе так и не узнаете, а сл-но не защититесь от своего недуга. Обращайтесь к своему хостеру, там все таки сидят знающие люди и они Вам всяко смогут помочь/подсказать, тк из shell консоли под рутом гораздо больше видно.
Ulf вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Sape WM Analyzer - увеличьте Ваши продажи в Sape andrey-k Вопросы по работе системы 11 27.08.2008 13:43
Вирус на сайте nevermore Разработка и сопровождение сайтов 10 19.04.2008 00:13
Внимание, вирус!!! mahown Ошибки при работе с системой 13 10.01.2008 14:28
Исход? Вирус? Учеба? ortega3000 Курилка 5 10.09.2007 18:22


Часовой пояс GMT +3, время: 12:46.