Как стать автором
Обновить

Комментарии 18

ААА Это происки Плеска... Типа их панель не ломали и они будут хвалиться. Шутка. Прошу SWSoft не пинать меня ногами. Кстати интересно, а какие именно панели стояли у хостеров. У Мастерхоста точно не Plesk.
блин... странно сколько работал у них у них вроде какая-то своя была... может они могут её предустановить?
"Некий невнятный хостинг" МсХост, между прочим, довольно известен...
не думаю что все завязано на панелях администрирования, скорей всего вирус + демон убивающий по фтп сайты.
я знаю про один французский сайт на французском хосте - он тоже попал под раздачу. вряд ли там такая же панель стоит.
а на хосте mchost'та один из демонов наверно и стоял, сам хостер тут вряд ли замешан. и насколько я знаю sport.mchost.ru - служебно имя то ли для каких-то прокси-серверов хостера, толи для IP'шников виртуальных хостов.
от себя могу добавить, что на нашей площадке таких случаев за март порядка 10 (при довольно скромном масштабе предоставления услуг)
кстати, прямое опровержение "панельной" версии - у нас её нет
Не связано это ни скакими панелями. Вот мы у одного клиента на хостинге отловили вот этого зверя:
http://www.viruslist.com/ru/viruses/ency…
не нужно пользоваться Total Commander как ftp клиентом - с вероятностью 99 процентов пароли стырены имеенно с него.
Судя по всему теперь вирус еще и с The Bat может тянуть пароли, а это уже совсем другой уровень.
ага - подтверждаю - у меня у многих юзеров в прошлом году стырили пароли по нескольку раз
это спамеры делают для размещения на юзерских сайтах спам-рекламы
пароли воруют троянцами, это однозначно, панель тут скорее всего не при чем
просто чаще смотрите откуда заходят ваши юзеры - если айпишники br fr it il и тд то делайте выводы )
Panda Antivirus без проблем выявила эту угрозу и устранила ее. Этот антивирус нравится мне все больше и больше. =)
Не очень понятно, что означает фраза "Устранила угрозу"?
Неужели Панда зашла по ftp на открытый сайт и вырезала вредоносный iframe с его индексной странички? :)))
=) По правде просто не позволила ему запуститься.

А вообще Panda временами даже слишком умная. Запрещает хосты денверу прописывать, например.
как вариант - закачка gif/jpg файлов с внедрением в них php
Если виновник хостер, то защитить сайт скорее всего сложно... но если вирус нашел FTP пароль то тут есть решение подобной проблемы: http://www.stop-ftp-virus.ru/
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории