Найдите исполнителя для вашего проекта прямо сейчас!
Разместите заказ на фриланс-бирже и предложения поступят уже через несколько минут.

Прочитать логи сервера, выяснить причину появления на сайте вредоносного кода. И защитить сайт, чтобы в будущем данная проблема не повторилась.

Описываю ситуацию:

Примерно 06.07.2012 появилась такая проблема: при заходе на сайт kino31.ru из поисковой выдачи яндекса и гугла происходила переадресация на какой-то фишинговый сайт, хотя если набирать kino31.ru в адресной строке браузера, то переадресации не происходит. После общения со службой поддержки выяснилось, что обычно перенаправление такого рода реализуется через файл .htaccess, так же служба поддержки рекомендовала проверить все файлы на предмет наличия в них постороннего или подозрительного кода.

После тщательной проверки обнаружилось, что файл .htaccess содержал перенаправление (RewriteCond), а так же около 20 php-файлов содержало закодированный посторонний код (eval(base64_decode). Кроме того, когда я скачал бекап сайта и проверил его антивирусом Касперского, было найдено 2 вируса/трояна.

Я перезаписал все зараженные файлы, взяв их из старой копии сайта, после чего сменил все пароли от аккаунта kino31, это я сделал 11.06.2012 в районе 22-00, после чего на утро 12.06.2012 в районе 10-00 утра снова обнаружил данную проблему.

Необходимо выяснить откуда снова появился вредоносный код и как этого избежать?

12 лет назад
maxbeat
Максим 
40 летРоссия
17 лет в сервисе
Был
2 года назад
Выбранный исполнитель
Black_kat
Павел 
34 годаРоссия
17 лет в сервисе
Был
2 года назад
12 лет назад
$15
1 день