
- Форум
- Тийн интереси и проблеми
- Училище и приятели
- Втората ви матура?
Първоначално написано от loveme123
През последните няколко месеца зачестиха оплакванията от собтвеници на уеб сайтове и хора поддържащи такива във връзка с добавен код в техните файлове. Кода е от типа <iframe> ..... </iframe> и се добавя от автоматични ботове използвайтки данните за FTP достъп. Заразяването става ако сте посетили, вече заразен сайт, който използва слабостите в сигурността на Adobe Acrobat и Flash Player, тъй като повечето браузъри отварят файлове използващи тези програми автоматично. Зловредният код на компютъра изкопирва потребителското име и паролите запаметени в FTP клиента на заразеният вече компютър и ги изпраща до външен източник. След това, автоматичен скрипт използва данните за достъп до сайтовете по FTP, сваля фаловете, модифицира ги като добавя нежелан код и качва заразените файлове отново на хоста. Какво да направите ако сайта е вече заразе?
1. Проверявате компютъра, от който администрирате сайта с поне две антивирусни програми: добър избор са AVG или Avast - безплатни и лесно достъпни. Ако ползвате за администрация на сайта / сайтовете си няколко компютъра е необходимо да изпълните процедурата на всички.
2. След като вече сте сигурни, че компютъра е чист, влезте в контролния панел на хостинга и променете паролата за достъп, както и паролите на всички FTP акаунти, ако имате повече от 1.
3. Настройте FTP клиента да ползва криптиране - по възможност TLS и не запаметявайте новите пароли. Добре е да изключите и функциите за автоматично качване на нови файлове или синхронизиране на промените в програмите, които използвате за уеб разработка.
4. Сваляте файловете на заразеният сайт и премахвате зловредният код. Обикновенно се заразяват стандартни файлове като index.php, index.html, main.php, main.html, home.html, home.php но за по сигурно е необходимо да проверите всички. След като почистите файловете можете да качита сайта отново на хоста.
Можете да проверите даден сайт дали е заразен на адрес: http://www.unmaskparasites.com/security-report/ - обикновено подозрителните хипервръзки сочат към уебсайтове завръшващи на .cn
Ако сайта бъде блокиран от Google, като сайт с вирусно съдържание, е необходимо да заявите "malware review" от Google Webmaster Tools.
Freedom of speech!
пребиите моя брут http://kevinmitnik.mybrute.com
http://hgfjkhjklk.mybrute.com
http://www.neobux.com/?rh=656C666572