Поймал троя
Страницы: 1
[ Закрыто ] Поймал троя
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
Изменено: isuchone - 25 Ноября 2013 14:04
смотрите по дате изменения файлов
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.
Цитата
paltarasych пишет:
смотрите по дате изменения файлов

Вот кроме этого (прикрепленная картинка №1) ничего нет, менялись только права, судя по логам.

Цитата
Вячеслав Талантов пишет:
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.

В папке с шаблонами всего 1 имеет подобный вашему код, скрин №2, это нормально?
Бэкапа не создавал еще, сайту 2 недели, пароли на FTP я не храню, думаю, кейлоггером увели, неделю назад лицензия антивируса кончилась, сегодня вот новую взял.
Не знаю, это функции смотреть надо, но это немного не то (не декод64). Вы точно несколько файлов с расширением .js просмотрели?
Посмотрите в поиске по сайту и в форуме, по-моему несколько ребят давали рекламу таких услуг и очень недорого.
isuchone, предупреждение.
Подробнее ЗДЕСЬ.

Тему закрыл и безвозвратно перенёс в раздел "Х".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:35 Телега на ручнике: РКН включил замедление и логи админок покраснели 
11:48 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
13:45 SEO под нейро 
13:07 MAX выкатил приватные каналы - закрытые тусы теперь лепишь за минуту 
21:45 Раскрутка форума 
18:07 Гугл уходит из России: почему интернет тормозит и что делать 
15:17 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
14:22 Nexulume.com Обменник без AML и KYC 
10:11 Swapwatch.org — Мониторинг криптовалютных обменников 
09:07 Все услуги в Телеграм 
22:01 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
16:40 Monitex: Мониторинг с кэшбэком 80% в USDT 
16:36 Мониторинг обменников Сrypto-scout.io 
15:53 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
13:54 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
03:02 Точные прогнозы на футбол 
22:26 Добро пожаловать в цифровой мир... 
18:38 Оцифровка старых физических фотографий 
13:55 Туалетные секреты: Замурчательная тема 
23:03 Ставки на супер тренды в спорте 
18:43 Индия влепила Intel 3 ляма баксов за дискриминацию по гарантии