Поймал троя
Страницы: 1
[ Закрыто ] Поймал троя
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
Изменено: isuchone - 25 Ноября 2013 14:04
смотрите по дате изменения файлов
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.
Цитата
paltarasych пишет:
смотрите по дате изменения файлов

Вот кроме этого (прикрепленная картинка №1) ничего нет, менялись только права, судя по логам.

Цитата
Вячеслав Талантов пишет:
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.

В папке с шаблонами всего 1 имеет подобный вашему код, скрин №2, это нормально?
Бэкапа не создавал еще, сайту 2 недели, пароли на FTP я не храню, думаю, кейлоггером увели, неделю назад лицензия антивируса кончилась, сегодня вот новую взял.
Не знаю, это функции смотреть надо, но это немного не то (не декод64). Вы точно несколько файлов с расширением .js просмотрели?
Посмотрите в поиске по сайту и в форуме, по-моему несколько ребят давали рекламу таких услуг и очень недорого.
isuchone, предупреждение.
Подробнее ЗДЕСЬ.

Тему закрыл и безвозвратно перенёс в раздел "Х".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:25 Бесплатное расширение для Chrome — проверка ссылок прямо на странице 
12:23 Бесплатное получение бэклинков 
12:21 Яху Скаут и китайцы - есть там вообще жизнь для новичка в 2026? 
12:15 Ап выдачи Яндекса 8 апреля - есть движение, но интереснее что творится с AI-ответами Google 
12:13 Хватит ныть про смерть сайтов и нейроответы - почему мы всё еще в деле 
12:11 С чего сейчас проще начать? 
12:09 Биржи ссылок в 2026 - реально ли новичку с одним сайтом поднять копейку? 
23:36 GoodsMoney.io 
23:35 Volna.money 
14:48 Monitex: Мониторинг с кэшбэком 80% в USDT 
13:58 Рассылки СМС/SMS, Вайбер/Viber, Ватсап/Whatsapp, Телеграм/Telegram любой тематики по всему миру 
09:40 GhostRocket.pro — Взлетаем в новую эру криптообмена! 
09:33 От $0.015 за IP | $0.68 за ГБ | 9PROXY.COM | 20+ млн резидентных прокси | 99,95% аптайм | Без чёрных списков 
08:22 Мониторинг обменников Сrypto-scout.io 
14:31 молодильные яблоки и живая вода 
13:24 Во Франции начали штрафовать за IPTV - до 300-400 евро уже прилетает обычным пользователям 
13:18 Всех с праздником! 
12:26 Список обновленных тем пуст... 
12:20 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
12:13 Добро пожаловать в цифровой мир... 
12:06 Сайты Рунета