Обнаружила днем, зайдя на сайт, предупреждение о вирусе, который грузится с моего сайта, посмотрела исходный код - в самом верху страницы фрейм-скрипт-ведет на сайт с вирусом.
Списала это на то, что у меня 5.1. версия стоит.
Обновилась до 5.6., хостер сделал восстановление базы из бекапа, думала все позади.
Но сейчас то же самое произошло.
Посмотрела недавние записи в системном журнале, было несколько подозрительных (в приложенном файле лог), команда начиналась http://www.сайт.ru/user/reset/300/1201547897/f3b56ec61b24e9cи т.д.
запретила эти ай-пишники.
И сообщение о вирусах пропало, фрейма в исходном коде сейчас нет.
Что делать, как обезопасить систему?
Комментарии
А вы во всех браузерах пробовали? Просто у меня было несколько раз такое с ослом
в файерфоксе так было, в других не пробовала..
думаю, тут что то серъезное...
может на drupal.org отчет отправить, вдруг это уязвимость?
Вот похожие симптомы на Opennet.ru
друпал не причем....словили трояна, который пароли фтп ворует...и в файлы дописывает...чистите комп...и меняйте пароли на фтп...
друпал не причем....словили трояна, который пароли фтп ворует...и в файлы дописывает...чистите комп...и меняйте пароли на фтп...
да, скорее всего вы правы!!
у меня когда то полгода назад воровали пароли ФТП, пароли меняла, индексные файлы тоже. видимо, что то осталось.
в таком случае - это только на моем компе эти фреймы подгружаются, нет ли опасности для других пользователей, кто заходит на сайт?
однозначно есть...если кто то антивирь не юзает...обычно почистив 2-3 антивирями комп и сменив пароли на долгое время проблема пропадает...естественно удалив вредоносный код из шаблонов...
Вы не поняли...все видят фрейм этот кто на сайт заходит...а фрейм попадает физически в шаблон страницы на фтп...
Мне просто тоже так кажется
Что делать, как обезопасить систему?
никогда не поддаваться искушению зайти на FTP своего сайта через виндовс - пароль тут-же будет украден вирусом и потом куда-нибудь вставится его код.
да, лучше не рисковать, а друпал тут совершенно не при чем.
Лет ~15 захожу с windows на ftp и ни разу(тьюу-тьюу) пароль не украли Что делаю не так?
Может быть проблема с хостером! У меня аналогичная ситуация, только с другой cms. Вирус погулял по дискам на сервере и прописал инклуд во всех index файлах.
kiev1
Да-да, в интернет из-под виндов лучше не вылезать А еще лучше - вобще в винды не заходить, для надежности