<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: взламывают сайт один за другим. помогите плиз!</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html</link>
    <description>прошу помощи у тех, кто сталкивался с похожей проблемой!!&lt;br&gt;Мой хостинг на инфобоксе на протяжении последних 2 недель взламывают. прописывается код в файлах htaccess и в корневой папке и в папках остальных сайтов и идет перенаправление.&lt;br&gt;один из сайтов  st-cells.com&lt;br&gt;А все началась с того, что все мои сайты, без разрешения, инфобокс перенесла на другой сервер и сразы на следующий день все началось.. с сайтов на вордпрессе. потом джумла и ТП инфобокса сетоввала на то, что типа дыры в этих бесплатных движках. Но когда уже дошло дело до Битрикса и самописной ЦМС... то... ту непонятно ...может быть это у них сервер дырявый и что-то где-то у них сидит?&lt;br&gt;ока что не помогло чистка фтп и прогнал комп на вирусы. все равно сволочь прописывается снова тот прелестный код. переезжать на другой хостинг????? этож геморно. тем более ладно там джумла или вордпресс... а битрикс тянуть и базы... и 20 сайтов.... ппц.. не знаю что делать... на инфобокс уже наехад.. на те сайты куда иджет пересылка... их уже заблокировали. в ДР Вэб</description>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (sHaggY_caT)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#9</link>
    <pubDate>Fri, 27 Jan 2012 18:33:41 GMT</pubDate>
    <description>&amp;gt; как будто с линукс или osx перехватить пароль ftp сложнее ;-) &lt;br&gt;&lt;br&gt;Много Вы видили порутованных Linux _десктопов_ ;)?&lt;br&gt;Mac OS X ну да, бывает, но случаи... Эпизодичны :) Проще в IRL поймать кирпич в голову с крыши...&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; #chown root:root на .htaccess &lt;br&gt;&amp;gt; #chmod 644 на .htaccess &lt;br&gt;&amp;gt; ну и ещё как вариант на время вообще его сделать ro =) &lt;br&gt;&amp;gt; #chattr -i .htaccess &lt;br&gt;&lt;br&gt;Зачем это все, если не  использовать ftp? Кроме того, чаще вставки заливают прямо в PHP файлы, а права червю можно сменить на файлы и через ftp :)&lt;br&gt;&lt;br&gt;&amp;gt; да и не использовать ftp вообще ) &lt;br&gt;&lt;br&gt;Это да :) Но не всегда приемлимо/возможно: некоторые быдло-хостинги продают только ftp, без ftps и, тем более, без scp&lt;br&gt;&lt;br&gt;&amp;gt; а потом заниматься анализом логов.. для нахождения дыры.&lt;br&gt;&lt;br&gt;Дырка в 99&#037; таких инцидентов, в винде воркстанции вебмастера, причем иногда zero-day :(&lt;br&gt;Как бывший саппорт крупного хостинга, скажу, что в 2007-ом году на 50-100 взломов через вирус на ПК воркстанции вебмастера приходилось 1-2, максимум, 5 взломов через дырки в сайтах.&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (кегна)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#8</link>
    <pubDate>Fri, 13 Jan 2012 05:20:19 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; в техподдержке и администратором хостинга...&lt;br&gt;&amp;gt; 99&#037; это вирус на Вашем ПК, который перехватывает НЕзашифрованные пароли ftp.&lt;br&gt;&amp;gt; Выход, НИКОГДА не использовать протокол ftp, только sftp или ftps, оторые шифруют &lt;br&gt;&amp;gt; трафик.&lt;br&gt;&amp;gt; Рекомендации &quot;сменить хостинг&quot; ничего не решат, так как в ботнет(членом которого является &lt;br&gt;&amp;gt; ПК вебмастера) опять попадут новые ftp пароли, при переносе сайта с &lt;br&gt;&amp;gt; нового хостинга...&lt;br&gt;&amp;gt; Если очень хочется ftp, используйте на рабочей станции Mac OS X, или &lt;br&gt;&amp;gt; Linux. Машина вебмастера с Windows и ftp без шифрования, источник нескончаемого &lt;br&gt;&amp;gt; головняка!&lt;br&gt;&lt;br&gt;как будто с линукс или osx перехватить пароль ftp сложнее ;-)&lt;br&gt;#chown root:root на .htaccess&lt;br&gt;#chmod 644 на .htaccess&lt;br&gt;&lt;br&gt;ну и ещё как вариант на время вообще его сделать ro =)&lt;br&gt;#chattr -i .htaccess&lt;br&gt;&lt;br&gt;да и не использовать ftp вообще )&lt;br&gt;&lt;br&gt;а потом заниматься анализом логов.. для нахождения дыры.&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (sHaggY_caT)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#7</link>
    <pubDate>Thu, 12 Jan 2012 19:54:04 GMT</pubDate>
    <description>&amp;gt; прошу помощи у тех, кто сталкивался с похожей проблемой!!&lt;br&gt;&lt;br&gt;Увы, банально до безумия :( Видела такие случаи каждый день, когда работала в техподдержке и администратором хостинга... &lt;br&gt;&lt;br&gt;99&#037; это вирус на Вашем ПК, который перехватывает НЕзашифрованные пароли ftp.&lt;br&gt;Выход, НИКОГДА не использовать протокол ftp, только sftp или ftps, оторые шифруют трафик.&lt;br&gt;&lt;br&gt;Рекомендации &quot;сменить хостинг&quot; ничего не решат, так как в ботнет(членом которого является ПК вебмастера) опять попадут новые ftp пароли, при переносе сайта с нового хостинга...&lt;br&gt;&lt;br&gt;Если очень хочется ftp, используйте на рабочей станции Mac OS X, или Linux. Машина вебмастера с Windows и ftp без шифрования, источник нескончаемого головняка!&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (ddd)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#6</link>
    <pubDate>Tue, 08 Nov 2011 15:40:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt; тебе то самому не проще будет, если сменить &quot;зараженный участок&quot; и сменив &lt;br&gt;&amp;gt;&amp;gt; все пароли, и обновив версии, до крутить что есть. Сам же &lt;br&gt;&amp;gt;&amp;gt; написал, что проблемы начались после переезда &quot;без предупреждения&quot;. Все зависит на &lt;br&gt;&amp;gt;&amp;gt; сколько тебе эти сайты важны, я бы все уже давно это &lt;br&gt;&amp;gt;&amp;gt; сделал.&lt;br&gt;&amp;gt; Такая же проблема. С хостом связывалась, отписываются.. Но 2 раза в сутки &lt;br&gt;&amp;gt; прописывают в файл  .htaccess  Редирект. Хост не меняла, так, &lt;br&gt;&amp;gt; что то не в новом хосте проблема. Сайты перезаливала. Ноль.  &lt;br&gt;&amp;gt; .htaccess Меняют в корневой хоста, и дальше на 2 уровня вниз. &lt;br&gt;&amp;gt; Куда рыть? где искать?&lt;br&gt;&lt;br&gt;Как временное решение, поставте на файл права read-only. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (Alec)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#5</link>
    <pubDate>Tue, 08 Nov 2011 15:20:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; тебе то самому не проще будет, если сменить &quot;зараженный участок&quot; и сменив &lt;br&gt;&amp;gt;&amp;gt; все пароли, и обновив версии, до крутить что есть. Сам же &lt;br&gt;&amp;gt;&amp;gt; написал, что проблемы начались после переезда &quot;без предупреждения&quot;. Все зависит на &lt;br&gt;&amp;gt;&amp;gt; сколько тебе эти сайты важны, я бы все уже давно это &lt;br&gt;&amp;gt;&amp;gt; сделал.&lt;br&gt;&amp;gt; Такая же проблема. С хостом связывалась, отписываются.. Но 2 раза в сутки &lt;br&gt;&amp;gt; прописывают в файл  .htaccess  Редирект. Хост не меняла, так, &lt;br&gt;&amp;gt; что то не в новом хосте проблема. Сайты перезаливала. Ноль.  &lt;br&gt;&amp;gt; .htaccess Меняют в корневой хоста, и дальше на 2 уровня вниз. &lt;br&gt;&amp;gt; Куда рыть? где искать?&lt;br&gt;&lt;br&gt;сменить пароли, проанализировать логи на время изменения файлов, проверить свой пк на зловреды, по выводом работы принять необходимые меры&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (Oksana)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#4</link>
    <pubDate>Tue, 08 Nov 2011 12:53:25 GMT</pubDate>
    <description>&amp;gt; тебе то самому не проще будет, если сменить &quot;зараженный участок&quot; и сменив &lt;br&gt;&amp;gt; все пароли, и обновив версии, до крутить что есть. Сам же &lt;br&gt;&amp;gt; написал, что проблемы начались после переезда &quot;без предупреждения&quot;. Все зависит на &lt;br&gt;&amp;gt; сколько тебе эти сайты важны, я бы все уже давно это &lt;br&gt;&amp;gt; сделал.&lt;br&gt;&lt;br&gt;Такая же проблема. С хостом связывалась, отписываются.. Но 2 раза в сутки прописывают в файл  .htaccess  Редирект. Хост не меняла, так, что то не в новом хосте проблема. Сайты перезаливала. Ноль.  .htaccess Меняют в корневой хоста, и дальше на 2 уровня вниз. &lt;br&gt;Куда рыть? где искать? &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (vivi)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#3</link>
    <pubDate>Tue, 08 Nov 2011 08:58:36 GMT</pubDate>
    <description>тебе то самому не проще будет, если сменить &quot;зараженный участок&quot; и сменив все пароли, и обновив версии, до крутить что есть. Сам же написал, что проблемы начались после переезда &quot;без предупреждения&quot;. Все зависит на сколько тебе эти сайты важны, я бы все уже давно это сделал.&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (Alexey)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#2</link>
    <pubDate>Mon, 07 Nov 2011 11:12:53 GMT</pubDate>
    <description>&amp;gt; срочно переноси все на другой хостинг.&lt;br&gt;&lt;br&gt;а по другому никак нельзя? код тут можно размещать, котрый вписывается мне в файл, и поможет ли это делу?&lt;br&gt;просто у меня на хостинге 3 сайта на битриксе.. и я думаю, будет ли это проблематично?&lt;br&gt;</description>
</item>

<item>
    <title>взламывают сайт один за другим. помогите плиз! (vivi)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID10/4960.html#1</link>
    <pubDate>Mon, 07 Nov 2011 07:20:25 GMT</pubDate>
    <description>срочно переноси все на другой хостинг.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
