Назад | Перейти на главную страницу

Мой сайт заражен JS: ScriptIP-inf [Trj]

Я использую хостинг Network Solutions. Недавно я подвергся атаке с помощью JS: Illredir-S [Trj], я попросил своих хостинг-провайдеров очистить его, и они очистили его и обновили все пароли, но теперь, через неделю, мой сайт снова заразился JS: ScriptIP-inf [Trj] .

Может ли кто-нибудь предложить мне, как правильно защитить мой сайт? Стоит ли мне сменить хостинг-провайдера? Я снова и снова устаю от этих вирусов на своих сайтах. Я даже не могу найти этот вирус в своих файлах.

Пожалуйста, размещайте информативные ответы. Спасибо

Ризван,

У меня была такая же проблема, посетители моего сайта жаловались на тот же самый вирус, о котором вы упомянули, что он загружается. Network Solutions снова поражает! Вот что я сделал, чтобы исправить:

  • в корне моего сайта был файл .htaccess. Я не использую его, поэтому это был красный флаг, а дата изменения была 5/2/2010.
  • откройте .htaccess в текстовом редакторе и посмотрите, куда он указывает, вероятно, там будет файл .php, на который он указывает. Я удалил и файл .htaccess, и файл .php, на который он ссылался, и вуаля! Больше никаких антивирусов и попыток перенаправления.

Вот блог, в котором я нашел решение: http://blog.sucuri.net/2010/05/new-infections-today-at-network.html

Надеюсь это поможет.

Существует множество материалов о разработке безопасных веб-приложений. Я бы рекомендовал Эта статья в качестве отправной точки - в нем есть список рекомендованной литературы.

если ты являются написав безопасный код, вам следует подумать, безопасен ли ваш хостинг-провайдер. Я пользовался дешевым провайдером около года и обнаружил рекламу, вставленную в мои html-файлы, страницы "взломанные GROUP" в моих каталогах и т. Д. Сайт требовал аутентификации для доступа и не имел загрузчика файлов. Я пришел к выводу, что моя хостинговая компания должна быть фундаментально небезопасной, и переключился - с тех пор у меня не было проблем.

По совпадению, я также (случайно) отключил главную страницу хостинговой компании и все ее веб-сайты на 15 минут или около того, потому что кто-то передал ширину и высоту 10 000 сценарию генерации изображений на моем сервере. Были ли у вас подобные тревожные признаки некомпетентности вашего провайдера? Если это так, вам обязательно стоит подумать о переезде!