+ Ответить в теме
Страница 2 из 2 ПерваяПервая 1 2
Показано с 21 по 24 из 24
  1. #21
    ViArts Man nikom11 - просто великолепная личность nikom11 - просто великолепная личность nikom11 - просто великолепная личность nikom11 - просто великолепная личность nikom11 - просто великолепная личность nikom11 - просто великолепная личность
    Регистрация
    02.09.2010
    Адрес
    Kiev
    Сообщений
    111
    Сказали 'Спасибо' за это сообщение. :
    1 за это сообщение
    62 Всего
    Загрузки
    9
    Закачек
    0
    Вес репутации
    16

    По умолчанию Re: Вирусы в js файлах !!!

    Цитата Сообщение от exBitrix Посмотреть сообщение
    Как происходит заражение сайта вирусами?

    Сайты заражаются приблизительно так:

    Заходите на сайт злоумышленника или уже зараженный сайт (причем, таким сайтом может оказаться и весьма популярный ресурс — подобные случаи уже были), в который встроен код, устанавливающий на компьютер посетителя вредоносную программу — «троянского коня». Троян «живет» в компьютере незаметно для его владельца и ворует пароли доступа к его сайтам по FTP.

    Получив пароль, «троянский конь» отправляет его своему владельцу. Имея пароль FTP-доступа, злоумышленник вставляет в код главной страницы сайта (или всех страниц сразу) специально сформированный HTML-код, который может как заражать вирусами компьютеры посетителей, так и перенаправлять их на другие сайты, показывать рекламные блоки и т. п.

    Все это происходит в автоматическом режиме, и поэтому, даже если владелец пострадавшего сайта удалит код со своих страниц и сменит пароль на FTP, пароль будет снова украден, а вредоносный код вставлен на сайт уже на следующий день.


    Превентивные действия от этих проблем

    Ограничить доступ по FTP

    Для этого нужно создать файл .ftpaccess и вставить туда такие строки:

    <Limit ALL>
    Order allow,deny
    Allow from ::ffff:ваш_ip
    Deny from all
    </Limit>

    «Ваш_ip» необходимо заменить на ваш IP-адрес. Если ваш IP — 123.45.67.89, то в результате эта строка должна принять следующий вид:

    Allow from ::ffff:123.45.67.89

    Если доступ необходимо открыть для нескольких IP, добавьте несколько соответствующих строк. Если у вас динамический IP-адрес, и доступ надо открыть для подсети (например, для подсети 123.45.67.*) используйте следующую форму записи:

    Allow from ::ffff:123.45.67.

    Созданный таким образом файл .ftpaccess нужно поместить в корневую директорию вашего аккаунта. Кроме того, если у вас есть дополнительные FTP-аккаунты, привязанные к внутренним папкам, то по такому же файлу нужно положить и в них.
    Эти ограничения работают, если сервер работает на апач и все, а если есть связка с nginx этот файлик уже не читается, и ограничений по фтп нет. Работа по фтп - не лакомый пирог для хакера. Если вы не используете ssh по управлению сервера, отключите, так как возможности куда больше сделать с вашим серваком. Стоит задуматься, над отключением различных библиотек php типа курла (список в сети есть) и установки suhosin от инъекций.
    Все возможно, все реально - старание и желание..
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  2. Сказали спасибо:

    lesnik (25.03.2012)

  3. #22
    Новичок АлексТ на пути к лучшему
    Регистрация
    26.11.2012
    Сообщений
    7
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    0 Всего
    Загрузки
    2
    Закачек
    0
    Вес репутации
    0

    По умолчанию Re: Вирусы в js файлах !!!

    у меня тоже обнаружены вирусы в скрипте. при попытке архивировать скрипт, архиватор постоянно останавливается для очистки от вирусов
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  4. #23
    Новичок lenova на пути к лучшему
    Регистрация
    02.09.2012
    Сообщений
    2
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    0 Всего
    Загрузки
    2
    Закачек
    0
    Вес репутации
    0

    По умолчанию Re: Вирусы в js файлах !!!

    Попробовала. Заархивировалось. Касперский не ругается. А зачем нужно архивировать ведь на хостинге есть автоматическое создание резервных копий?
    Последний раз редактировалось lenova; 30.12.2012 в 12:21.
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо

  5. #24
    Viarts Man exBitrix - весьма и весьма положительная личность exBitrix - весьма и весьма положительная личность exBitrix - весьма и весьма положительная личность
    Регистрация
    23.10.2011
    Адрес
    Питер
    Сообщений
    254
    Сказали 'Спасибо' за это сообщение. :
    0 за это сообщение
    20 Всего
    Загрузки
    15
    Закачек
    0
    Вес репутации
    9

    По умолчанию Re: Вирусы в js файлах !!!

    Алех поищите по форуму Айболита. Григорий известный специалист в этой области и знает Виартшоп. Получите полный аудит по безопасности за разумные деньги.
    Комплексные системы видео контроля и охраны "под ключ"
    Digg this Post!Bookmark Post in Technorati
    Ответить с цитированием Ответить с цитированием
    Спасибо


 

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Back to top