Поймал троя
Страницы: 1
[ Закрыто ] Поймал троя
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
Изменено: isuchone - 25 Ноября 2013 14:04
смотрите по дате изменения файлов
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.
Цитата
paltarasych пишет:
смотрите по дате изменения файлов

Вот кроме этого (прикрепленная картинка №1) ничего нет, менялись только права, судя по логам.

Цитата
Вячеслав Талантов пишет:
Цитата
isuchone пишет:
Здравствуйте. Сегодня вот обнаружил, что трой на компе сидит, чел с айпи 95.111.255.4 зашел по FTP на сайт и изменил права ко всем файлам одного шаблона на 777. Было это в 10 утра, заметил в 11. Пароли от фтп сменил, айпи заблокировал фаерволом на vps, но что он сделал с этими файлами я не знаю. Есть ли у нас на форуме кто нибудь, кто может глянуть .htaccess файлы (и другие .tpl файлы шаблонов) на предмет того, чего быть не должно? Желательно не дорого
для начала проверьте любой .js файл на наличие декода64 (что то типа giuwhwdwc33r23fu7e4hwfywh).
Проще откатить бэкап и в ФТП никогда не хранить пароли.

В папке с шаблонами всего 1 имеет подобный вашему код, скрин №2, это нормально?
Бэкапа не создавал еще, сайту 2 недели, пароли на FTP я не храню, думаю, кейлоггером увели, неделю назад лицензия антивируса кончилась, сегодня вот новую взял.
Не знаю, это функции смотреть надо, но это немного не то (не декод64). Вы точно несколько файлов с расширением .js просмотрели?
Посмотрите в поиске по сайту и в форуме, по-моему несколько ребят давали рекламу таких услуг и очень недорого.
isuchone, предупреждение.
Подробнее ЗДЕСЬ.

Тему закрыл и безвозвратно перенёс в раздел "Х".
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
22:27 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
12:39 2Index - быстрая индексация страниц сайта и обратных ссылок 
06:17 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
11:46 SharkBoss - партнёрская программа для монетизации ЛЮБЫХ видов трафика (включая спам). 
23:10 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
21:20 Rotapost прикрыли! Чем пользоваться? 
00:23 Раскрутка форума 
10:39 Адалт сайты и сетки PBN на DLE 
04:05 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:11 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
23:28 Помогите с оценкой стоимости сайта 
18:38 Продажа аккаунтов HH.RU 
13:38 BIGPROXY.SHOP - Резидентные Ротационные Backconnect Proxy USA EUROPA MIX [Безлимитный трафик] 
13:16 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
13:08 Бесплатный майнинг Tether (USDT) 
10:29 С юмором по жизни! 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь