Witam,
mam stronę, czysty kod html i zostaje ostatni czas przez kogoś usilnie hackowana (?) jest wstawiany tuż pod body jakiś iframe. Jak się rpzed tym zabezpieczyć?
Jeśli to coś pomoże strona jest zbudowana blokowo.
Pozdrawiam
Witam,
mam stronę, czysty kod html i zostaje ostatni czas przez kogoś usilnie hackowana (?) jest wstawiany tuż pod body jakiś iframe. Jak się rpzed tym zabezpieczyć?
Jeśli to coś pomoże strona jest zbudowana blokowo.
Pozdrawiam
Eee moze wylaczyc reklamy kupujac konto premium
Gdzie masz strone daj kod etc.
Skrocilem, zeby lepiej bylo widac:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN"
"http://www.w3.org/TR/html4/strict.dtd">
<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2;">
<meta name="Description" content="opis" >
<meta name="Keywords" content="slowa">
<title>tytul</title>
<link rel="Stylesheet" type="text/css" href="style.css">
</head>
<body>
<a href="index.html"><img src="img/logotyp.jpg" id="logotyp" alt="Strona główna" /></a>
<h4>O mnie</h4>
<div id="menu">
<ul>
<li><a href="index.html"><b>Strona główna</b></a></li>
</ul>
</div>
<p id="textdwatlo"></p>
<div id="textdwa">
<br />
<img src="img/obr.jpg" id="ja" alt="f" />
tekstttttttt
</div>
<div class="textdol">Copyright © 2009
</div>
</body>
</html>
Serwer jest płatny, więc nie ma mowy o reklamach. Medium na webd
no i gdzie ten iframe?
War, war never changes.
Zmien haslo do FTP i wyczyszc komputer z wirusow - jest trojan ktory kradnie hasla do FTP, jakis czas temu analizowalem taki przypadek. Najpierw kranie hasla, pozniej laczy sie z roznych IP na swiecie, 1 download pliku, 1 upload pliku z IFRAME w srodku... i tak co kilkanascie sekund potrafi wymieniac IFRAME na inny, za kazdym razem laczac sie z innego IP.
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
GSG-9 - Iframe pojawiał się pod body
TQM - to by pasowało. Dzięki bardzo
miales pokazac co to za iframe ;;
War, war never changes.
jarpen - prosto sprawdzic, zobacz logi FTP kiedy i skad byly logowania... bedziesz wiedzial czy to to czy cos inne.
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)
GSG-9 - wiem, wiem ale nie zachowałem tego, przegrałem na dysk, zobaczyłem coś takiego, usunąłem ten kod i z serwera pliki wywaliłem na czas wyjaśnienia, więc trochę za szybko zrobiłem to po prostu
TQM - Jak patrzę teraz nawet na statystyki to by się zgadzało, jakaś niezrozumiale duża liczba częstych odwiedzin itd.
... tak, na dodatek za kazdym razem z innego IP... masz GET z jednego adresu, pare sekund pozniej PUT z innego adresu w innym kraju :-) Klasyk...
Odwirusowac kompa, zmienic hasla do FTP i problem z glowy.
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)