Где собака порылась?
Попробуйте посмотреть в этом направлении (посмотрите общие сторонние плагины)его плагин содержит уязвимость
Попробуйте посмотреть в этом направлении (посмотрите общие сторонние плагины)его плагин содержит уязвимость
Все плагины только от InstantCMS Team
И как же создали новый фтп аккаунт, взломав сайт через движок? Как-то нелогичнопричем появился новый ftp аккаунт
Кста, простите за оффтоп, но опять всплывает тема необходимости инстантовского "антивируса". Чтобы следил за файлами движка, и в случае модификации и или добавления новых файлов сообщал об этом админу. Я такой начал писать для v.1.9 и даже кое что сделал, но увы, завалили другой работой.
оффтоп
Какой принцип работы "антивируса"? Скриптом (через крон например) проверять файлы и папки на стороннюю разработку (сравнивать с коробкой) и высылать админу?
Олег с клещами, что за хостинг? Это чтоб туда не соваться)))
multihost.ru — там такое уже было года 2 назад. Я оттуда давно убежал, а вот некоторые старые клиенты остались.
Предположу, пароль рута наверное 1234 или qwerty
Не смешно. У меня на инстанте первой ветки сайтов штук 80 сделано, полет нормальный. А тут непонятки какие-то…
Значит зря остались. Судя по описанию — пароли их либо слили с их же компов, либо у какого-нибудь исполнителя был пароль (не меняли после заказа). Движок тут не при чем.
Не уверен. На одном аккаунте 4 сайта на инстанте, а пароль один общий от аккаунта. Но, почему-то появился ftp аккаунт и вирусняк только на одном. Не логично же, если доступ полный.слили с их же компов
Факты? Логи в студию.Как взломали 1.10.3?
Как бы намекает, что новый ftp аккаунт невозможно завести, взломав движок.причем появился новый ftp аккаунт
Это называется отговорки и некомпетентность и/или утаивание достоверной информации о взломе.судя по характеру рассылки у вас взломан движок или его плагин содержит уязвимость, поэтому мы рекомендуем незамедлительно заняться их безопасностью
Делать "антивирус" средствами php утопия. Если вы видите скрипт под названием "антивирус на php", то это маркетинг, не более того.опять всплывает тема необходимости инстантовского "антивируса"
Всплывает что угодно: правильная настройка сервера, сложные пароли, контроль целостности файлов средствами сервера, правильные права доступа и т.п. — но явно не создание антивируса на php.
Я тоже к этому склоняюсь. Неужели хостер — ворюга?!Движок тут не при чем
Или можно пароль на ftp сменить?
Не воспринимайте как обиду а как информацию к размышлению, зачем здесь такие посты, они только вносят смуту в умы и лишние кривотолки!