Проблема с вирусом на 1.10.7

#1 27 сентября 2017 в 12:28
Есть сайт на Инстанте 1.10.7 какое-то время назад попал вирус и теперь перезаписывает index.php вставляя в него левый код анализ файла показал что там вирус: {HEX}php.generic.malware.438.UNOFFICIAL Как быть? И как обезопасить сайт?
P.S> Периодически нахожу левые файлы типа Marvins.php и wadeye.php которые удаляю, но не помогает
#2 27 сентября 2017 в 12:43
Ничего нового. Почистить файлы, сменить пароли.
#3 28 сентября 2017 в 10:47
Делаете бэкап сайта на локалку, устанавливате WinMerge и мержите с коробочной версией, там сразу будет видно, где лишние файлы и где в лишних файлах чужой код.
#4 28 сентября 2017 в 10:54


Делаете бэкап сайта на локалку, устанавливате WinMerge и мержите с коробочной версией, там сразу будет видно, где лишние файлы и где в лишних файлах чужой код.

AtlantisWeb
Спасибо, дельный совет!
#5 28 сентября 2017 в 12:42
Я так понимаю что это системная дыра, на хостинге сказали что если ее не закрыть то она будет повторяться, вроде все вредоносные файлы нашел и почистил, но не помогло index.php все равно перезаписывается (( может кто покажет место где возможна дыра и как ее залатать?
#6 29 сентября 2017 в 02:43
Дыра хостинга))) Конечно хостер будет валить всё на движок) Очистите сайт как писал AtlantisWeb и смените хостера.
#7 29 сентября 2017 в 06:08

Дыра хостинга

Azura
Я столкнулся однажды с такой историей… Саппорт хостинга написал владельцу сайта, что в коде нашелся вирус и предложил за деньги его вычистить. Владелец обратился ко мне — и я действительно нашел в коде шелл. Я привел код (смержив его с коробочным вариантом) в безопасное состояние, а так же снял заодно резервную копию. Естественно, все пароли-явки были тут же изменены. На следующий день снова письмо из саппорта и снова шелл на том же месте.
Я порекомендовал владельцу сменить хостинг. После этого внедрения шеллов прекратились.
Имя хостинга здесь не называю, но всем своим друзьям и клиентам (если просят меня подобрать хостинг) я на этом хостинге держать сайты не рекомендую.
Просто примите историю к сведению.
#8 29 сентября 2017 в 11:19


Дыра хостинга

Azura
Я столкнулся однажды с такой историей… Саппорт хостинга написал владельцу сайта, что в коде нашелся вирус и предложил за деньги его вычистить. Владелец обратился ко мне — и я действительно нашел в коде шелл. Я привел код (смержив его с коробочным вариантом) в безопасное состояние, а так же снял заодно резервную копию. Естественно, все пароли-явки были тут же изменены. На следующий день снова письмо из саппорта и снова шелл на том же месте.
Я порекомендовал владельцу сменить хостинг. После этого внедрения шеллов прекратились.
Имя хостинга здесь не называю, но всем своим друзьям и клиентам (если просят меня подобрать хостинг) я на этом хостинге держать сайты не рекомендую.
Просто примите историю к сведению.

Странник

А если я использую VDS это имеет значение? Просто на обычном хостинге тех.поддержка вроде как следит за своим сервером, а тут я по сути просто арендую сервер, могу ли им предьявить свою претензию?
#9 29 сентября 2017 в 11:22
А может разработчики могут дать свои комментарии по этому поводу? возможно ли появление такого вируса в index.php из-за системной дыры или все же хостера трясти?
#10 29 сентября 2017 в 11:29

возможно ли появление такого вируса в index.php из-за системной дыры

GansICH
Нет, невозможно, даже наличие "дыры" на вменяемом сервере НЕ позволит перезаписывать файлы. Эта тема обсуждалась тысячу раз.
В вашем случае дыра в сервере и/или некорректной его настройке, легких паролях или попросту те, кому вы давали доступы, воспользовались ими.

p.s. как меня умиляют такие хостеры, у которых "дыра в CMS".
#11 29 сентября 2017 в 12:33


возможно ли появление такого вируса в index.php из-за системной дыры

GansICH
Нет, невозможно, даже наличие "дыры" на вменяемом сервере НЕ позволит перезаписывать файлы. Эта тема обсуждалась тысячу раз.
В вашем случае дыра в сервере и/или некорректной его настройке, легких паролях или попросту те, кому вы давали доступы, воспользовались ими.

p.s. как меня умиляют такие хостеры, у которых "дыра в CMS".

Fuze

Большое спасибо за понятный и исчерпывающий ответ, а то они задолбали деньги из меня тянуть (( установите платный антивирус, ах он не все нашел, давайте тогда мы платно почистим, ах и это не помогло ну так наймите специалистов по безопасности еще за 5000руб за сайт ((
#12 29 сентября 2017 в 14:07
GansICH, это что то совсем махровое Вам попалось, страна должна знать героев как мне кажется.

Но видимо это сейчас тренд… Автосервис по прохождению ТО тоже пытался "антивирус" на машину поставить на днях
#13 29 сентября 2017 в 17:18


GansICH, это что то совсем махровое Вам попалось, страна должна знать героев как мне кажется.

Но видимо это сейчас тренд… Автосервис по прохождению ТО тоже пытался "антивирус" на машину поставить на днях

Александр
FirstVDS контора, никому не рекомендую, все нервы уже измотал, у меня там куча сайтов уже серьезно подумываю о переезде, может кто порекомендует хороший VDS? Абы куда тоже не хочется, нужна стабильная, понятная работа сервера с адекватной поддержкой без этого постоянного вымогательства
#14 29 сентября 2017 в 21:03

кто порекомендует хороший VDS

GansICH

Посмотрите у меня в подписи, все по честному и поддержка супер, у меня сайт у них.
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.