LINUX.ORG.RU

Сайт заразили простым трояном; как уберечься на будущее?

 ,


0

1

Всем привет!

Пришло от хостера письмо, мол, «на вашем сайте найден вирус, бла-бла-бла». Посмотрел файлы: действительно, в конец index.html и некоторых других была дописана строка - JS скрипт. Почистил вручную.

Вопрос: почему такое могло произойти, и что нужно сделать, чтобы в будущем такого не было?

Дополнительный данные:
- Сайт у хостинг-провайдера hosting.ua.
- Человек, который создавал сайт, никаких настроек не делал; .htaccess состоит из одной строки «deny from all», но, похоже, это сделал провайдер как только обнаружил червя.
- Доступ только по ftp; ssh нет.

Думаю, должно быть что-то правильное в .htaccess, может убрать write из атрибутов файлов... Но не шарю я в этом. Подскажите, плиз.

UPD: Имя вируса: Trojan.Iframe-14

★★★★★

Последнее исправление: CYB3R (всего исправлений: 3)
Ответ на: комментарий от Wizard_

бывает и такое, конечно.
но чаще - через цмс.

xtraeft ★★☆☆
()
Ответ на: комментарий от ololoid

Внезапно, виндузятники очень часто все вредоносные программы называют вирусами.

но ведь это абсолютно неправильно.

xtraeft ★★☆☆
()
Ответ на: комментарий от xtraeft

Компью́терный ви́рус — разновидность компьютерных программ или вредоносный код, отличительным признаком которых является способность к размножению (саморепликация). В дополнение к этому вирусы могут без ведома пользователя выполнять прочие произвольные действия, в том числе наносящие вред пользователю и/или компьютеру.

Некомпетентные пользователи ошибочно относят к компьютерным вирусам и другие виды вредоносных программ — программы-шпионы и прочее.

Согласен.

ololoid ★★★★
()
Последнее исправление: ololoid (всего исправлений: 1)
17 сентября 2013 г.

проверьте сайт на уязвимости программой типа xspider и потом латайте дыры. будет хорошо, если найдете нового провайдера у кого на сервере стоит сканер от всяких паразитов и еще не мешало было бы бекапить периодически сайт хотя бы ручками, если не автоматического бекапа

booster
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.