LINUX.ORG.RU
ФорумAdmin

DNS + Google + Yahoo что за взлом?


0

0

имеется сайт, хостится за компанию по просьбе знакомых на серваке с freeBSD + bind + apache22 + php, ну в общем стандартный комплект. Master DNS держит этот же сервак, а slave соседний :)

и вот наблюдается странное, заметели с помошью LiveHTTPHeaders, причём такое наблюдается *только* при переходе по ссылке на сайт либо с письма в yahoo либо с гугла, при наборе адреса сайта вручную всё ок.

HTTP/1.x 302 Found Date: Thu, 30 Apr 2009 12:49:29 GMT Server: Apache/2.2.8 (FreeBSD) mod_ssl/2.2.8 OpenSSL/0.9.7e-p1 DAV/2 PHP/5.2.5 with Suhosin-Patch

Location: http://mp3zero.ru/kav.php <--- совсем не тот адрес :)

Content-Length: 209 Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Content-Type: text/html; charset=iso-8859-1

единственно что около недели назад заметил что сремя изменения файла slave зоны изменилось, хотя master зону никто не менял. версии зон совпадают и *не* менялись, как и само содержимое этих файлов.

Что это такое?

Другой домен на этом же сервере такой фигнёй не страдает.


Имхо, нужно в первую очередь посмотреть сами скрипты. Сначала те, которые саамые свежые по mtime, потом непосредственно те, которые отдают такую хрень. Наверняка как-то модифицированы через утечку ftp пароля. Если не то, то стоит тогда смотреть, не модифицирован ли апач и нет ли каких руткитов.

Valmont ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.