В каком-то из сторонних модулей вредоносный код

9.87K
.
Поверь в мечту!
Нашел совет, может поможет?

---

Следующий код позволяет вам отказать в доступе к любому файлу. Сервер выдаст ошибку 403 всем, кто попытается открыть файл. Пример показывает, как защитить .htaccess файл.
<Files .htaccess>
order allow,deny
deny from all
</Files>


Можно ещё поставить права 444, но это вряд ли получиться на хостингах.
Цитата:
Казалось бы, куда проще, поставить 444 на htaccess и менять когда нужно на 777 для редактирования. Но тут есть одна фигня — по фтп права 444 выставить невозможно, и они автоматом преобразуются в 644 в таком случае... То есть 1 раз тебе хостер это поставит, а дальше, если ты попробуешь заменить права на 777 и вернуть 444, то получишь уже 644, а это, опять же, то, с чего начинали. Выхода 2: 1) каждый раз затрахивать хостера (явно некорректно); 2) менять права по ssh. Из второго опять же вытекает проблема: хостеры далеко не на все пакеты хостинга дают ssh-доступ.
.
Со счетчиками, я не раздумывая отключаю. Висишь, ну и виси себе дальше, периодически просто проверяю его работу, и нагрузки не создаю им своими запросами. Я вообще не встречал ни одного каталога, рейтинга или топа, который бы не висел хотя бы раз. По поводу совета: если вписать этот код файл работать будет корректно?
.
Кстати, кто то писал что это тока на 4. Так вот на 4.0.0 это есть.
Значит год назад, кода писали скрипты под версию это появилось.
А дальше заточили под другие четвёрки.
Значит, надо искать мод под 4.0.0, и не факт что автор виноват, так как фиксы ещё в тему кидают люди.
И самое простое, код пишет в хитачес то самое, кода срабатывает скрипт, или скорее какое нибудь условие.
Птому што кода скрипт ставят, им денёг наслаждаюца, птом неинтересно.
Например: условие на удаление жипега дописано, тоесь, негодяй заливает порно, вы удаляете, и идёт запись.
Да даже мона сделать так: сделать рандомную запись..
Во мысль кака..
.
Поверь в мечту!
Ребят, вы что то далеко поехали. Надо подробно расспросить тех кто на вдс сидит, на хостингах может твориться что угодно.
.
Поверь в мечту!
VIZIT, по умолчанию открыть файл для просмотра не получиться в корне.
.
Поверь в мечту!
Погуглил немного…
Изменение хитачеса так же наблюдалось на wordpress и на dle, но в том случае ребята грешили на дырявые плагины.
.
zumak, Ну как я понял из темы, ВДС только у одного человека в ней, у Максима.
.
Поверь в мечту!
Было предложение создать образ в админ панели и после мониторить изменения… только я не знаю, покажет ли модуль изменение хитачеса?
.
По сути то, надо чтобы запись в файл не шла при обычных правах 644. И надо найти этот код, чтоб принять меры соответствующие. Позже я начну заново устанавливать по одному скрипту, только это займет много времени. Так как надо будет ждать, когда сработает условие.
.
Fublin (15.07.2012/12:58)
zumak, Ну как я понял из темы, ВДС только у одного человека в ней, у Максима.
у меня вдс тоже, как я уже писал сторонних модулей у меня нет только те которые я сам писал
Всего: 467