P.S> Периодически нахожу левые файлы типа Marvins.php и wadeye.php которые удаляю, но не помогает
Спасибо, дельный совет!
Делаете бэкап сайта на локалку, устанавливате WinMerge и мержите с коробочной версией, там сразу будет видно, где лишние файлы и где в лишних файлах чужой код.
Я столкнулся однажды с такой историей… Саппорт хостинга написал владельцу сайта, что в коде нашелся вирус и предложил за деньги его вычистить. Владелец обратился ко мне — и я действительно нашел в коде шелл. Я привел код (смержив его с коробочным вариантом) в безопасное состояние, а так же снял заодно резервную копию. Естественно, все пароли-явки были тут же изменены. На следующий день снова письмо из саппорта и снова шелл на том же месте.Дыра хостинга
Я порекомендовал владельцу сменить хостинг. После этого внедрения шеллов прекратились.
Имя хостинга здесь не называю, но всем своим друзьям и клиентам (если просят меня подобрать хостинг) я на этом хостинге держать сайты не рекомендую.
Просто примите историю к сведению.
Я столкнулся однажды с такой историей… Саппорт хостинга написал владельцу сайта, что в коде нашелся вирус и предложил за деньги его вычистить. Владелец обратился ко мне — и я действительно нашел в коде шелл. Я привел код (смержив его с коробочным вариантом) в безопасное состояние, а так же снял заодно резервную копию. Естественно, все пароли-явки были тут же изменены. На следующий день снова письмо из саппорта и снова шелл на том же месте.Дыра хостинга
Я порекомендовал владельцу сменить хостинг. После этого внедрения шеллов прекратились.
Имя хостинга здесь не называю, но всем своим друзьям и клиентам (если просят меня подобрать хостинг) я на этом хостинге держать сайты не рекомендую.
Просто примите историю к сведению.
А если я использую VDS это имеет значение? Просто на обычном хостинге тех.поддержка вроде как следит за своим сервером, а тут я по сути просто арендую сервер, могу ли им предьявить свою претензию?
Нет, невозможно, даже наличие "дыры" на вменяемом сервере НЕ позволит перезаписывать файлы. Эта тема обсуждалась тысячу раз.возможно ли появление такого вируса в index.php из-за системной дыры
В вашем случае дыра в сервере и/или некорректной его настройке, легких паролях или попросту те, кому вы давали доступы, воспользовались ими.
p.s. как меня умиляют такие хостеры, у которых "дыра в CMS".
Нет, невозможно, даже наличие "дыры" на вменяемом сервере НЕ позволит перезаписывать файлы. Эта тема обсуждалась тысячу раз.возможно ли появление такого вируса в index.php из-за системной дыры
В вашем случае дыра в сервере и/или некорректной его настройке, легких паролях или попросту те, кому вы давали доступы, воспользовались ими.
p.s. как меня умиляют такие хостеры, у которых "дыра в CMS".
Большое спасибо за понятный и исчерпывающий ответ, а то они задолбали деньги из меня тянуть (( установите платный антивирус, ах он не все нашел, давайте тогда мы платно почистим, ах и это не помогло ну так наймите специалистов по безопасности еще за 5000руб за сайт ((
Но видимо это сейчас тренд… Автосервис по прохождению ТО тоже пытался "антивирус" на машину поставить на днях
FirstVDS контора, никому не рекомендую, все нервы уже измотал, у меня там куча сайтов уже серьезно подумываю о переезде, может кто порекомендует хороший VDS? Абы куда тоже не хочется, нужна стабильная, понятная работа сервера с адекватной поддержкой без этого постоянного вымогательства
GansICH, это что то совсем махровое Вам попалось, страна должна знать героев как мне кажется.
Но видимо это сейчас тренд… Автосервис по прохождению ТО тоже пытался "антивирус" на машину поставить на днях
кто порекомендует хороший VDS
Посмотрите у меня в подписи, все по честному и поддержка супер, у меня сайт у них.