Вредоносный код.
сайт refill-service.ru на джумле .гугл выдал, что нашел вредоносный код. Нужно исправить ошибку срочно.
вот сообщение от хостера
особенно нужно сделать потом отчет вот такой
- произведена ли проверка скриптов сайта на наличие
вредоносного кода и уязвимостей?
- список зараженных файлов
- произведено ли удаление вредоносного кода?
- произведено ли обновление системы управления
контентом?
- изменены ли пароли доступа к сайту и скриптам?
Уважаемый клиент!
Данное сообщение направлено на адрес, указанный
в качестве контактного по договору ЮЮЮЮЮЮЮ.
Мы установили факт рассылки спама с веб-сервера,
на котором размещен Ваш хостинг. Ваша услуга
хостинга refill-ser была взломана.
Лог отправки сообщений с веб-сервера (файл /var/log/exim/mainlog)
доступен для просмотра при подключении к хостингу
по SSH или через файловый менеджер. Обратите внимание,
что в логе указан путь к каталогу, из которого
происходило обращение к функции отправки почты.
Например: cwd=/home/идентификатор_хостинга/ваш_домен/.
Данная информация может помочь Вам при поиске
вредоносного ПО.
Во избежание дальнейшего использования Вашего
хостинга в качестве площадки для вредоносной
активности, работа веб-сервера приостановлена
в соответствии с Регламентом оказания услуги
http://nic.ru/dns/contract-zao/sup1_10_host.html
Рекомендации по устранению вредоносного кода:
-проверьте наличие посторонних файлов на Вашей
услуге хостинга, а также наличие вредоносного
кода в файлах сайтов и удалите их;
-проверьте каталоги для временных файлов (/tmp,
/var) на хостинге - в эти каталоги возможна запись
данных с помощью скриптов;
-проверьте скрипты сайтов на наличие уязвимостей
и устраните их;
-обновите систему управления сайтом (CMS) до актуальной
версии.
Чтобы возобновить работу услуги хостинга, Вам
необходимо, в ответе на данное письмо, предоставить
подробный отчет о принятых мерах по устранению
последствий и причин нарушения регламента. Требуется
сообщить следующую информацию:
- произведена ли проверка скриптов сайта на наличие
вредоносного кода и уязвимостей?
- список зараженных файлов
- произведено ли удаление вредоносного кода?
- произведено ли обновление системы управления
контентом?
- изменены ли пароли доступа к сайту и скриптам?
При повторном обнаружении вредоносной активности
на Вашем хостинге действие услуги может быть
прекращено.