В каком-то из сторонних модулей вредоносный код

20.09K
.
Поверь в мечту!

Нашел совет, может поможет?

---

Следующий код позволяет вам отказать в доступе к любому файлу. Сервер выдаст ошибку 403 всем, кто попытается открыть файл. Пример показывает, как защитить .htaccess файл.

<Files .htaccess>
order allow,deny
deny from all
</Files>


Можно ещё поставить права 444, но это вряд ли получиться на хостингах.
Цитата:
Казалось бы, куда проще, поставить 444 на htaccess и менять когда нужно на 777 для редактирования. Но тут есть одна фигня — по фтп права 444 выставить невозможно, и они автоматом преобразуются в 644 в таком случае... То есть 1 раз тебе хостер это поставит, а дальше, если ты попробуешь заменить права на 777 и вернуть 444, то получишь уже 644, а это, опять же, то, с чего начинали. Выхода 2: 1) каждый раз затрахивать хостера (явно некорректно); 2) менять права по ssh. Из второго опять же вытекает проблема: хостеры далеко не на все пакеты хостинга дают ssh-доступ.
.

Со счетчиками, я не раздумывая отключаю. Висишь, ну и виси себе дальше, периодически просто проверяю его работу, и нагрузки не создаю им своими запросами. Я вообще не встречал ни одного каталога, рейтинга или топа, который бы не висел хотя бы раз. По поводу совета: если вписать этот код файл работать будет корректно?

.

Кстати, кто то писал что это тока на 4. Так вот на 4.0.0 это есть.
Значит год назад, кода писали скрипты под версию это появилось.
А дальше заточили под другие четвёрки.
Значит, надо искать мод под 4.0.0, и не факт что автор виноват, так как фиксы ещё в тему кидают люди.
И самое простое, код пишет в хитачес то самое, кода срабатывает скрипт, или скорее какое нибудь условие.
Птому што кода скрипт ставят, им денёг наслаждаюца, птом неинтересно.
Например: условие на удаление жипега дописано, тоесь, негодяй заливает порно, вы удаляете, и идёт запись.
Да даже мона сделать так: сделать рандомную запись..
Во мысль кака..

.
Поверь в мечту!

Ребят, вы что то далеко поехали. Надо подробно расспросить тех кто на вдс сидит, на хостингах может твориться что угодно.

.
Поверь в мечту!

VIZIT, по умолчанию открыть файл для просмотра не получиться в корне.

.
Поверь в мечту!

Погуглил немного…
Изменение хитачеса так же наблюдалось на wordpress и на dle, но в том случае ребята грешили на дырявые плагины.

.

zumak, Ну как я понял из темы, ВДС только у одного человека в ней, у Максима.

.
Поверь в мечту!

Было предложение создать образ в админ панели и после мониторить изменения… только я не знаю, покажет ли модуль изменение хитачеса?

.

По сути то, надо чтобы запись в файл не шла при обычных правах 644. И надо найти этот код, чтоб принять меры соответствующие. Позже я начну заново устанавливать по одному скрипту, только это займет много времени. Так как надо будет ждать, когда сработает условие.

.
Fublin (15.07.2012/12:58)
zumak, Ну как я понял из темы, ВДС только у одного человека в ней, у Максима.
у меня вдс тоже, как я уже писал сторонних модулей у меня нет только те которые я сам писал
Всего: 467