Цитата |
---|
xschneider пишет:
Если cron, то смотрите в cron.daily, cron.daily, cron.monthly |
Ну а как он может приблезительно выглядеть этот код который автоматом ставит всё это?
#16
21 Октября 2014 11:36
Ну а как он может приблезительно выглядеть этот код который автоматом ставит всё это? |
#17
21 Октября 2014 11:42
И еще вопрос, есть ли еще сайты на серваке? |
#18
21 Октября 2014 11:50
Чебоксары, netbynet.ru ))))
|
#19
21 Октября 2014 11:51
В Питере тоже есть, в одном жилом комплексе
|
#20
21 Октября 2014 12:13
Есть услуги тех, кто этим занимается: _http://www.cy-pr.com/forum/f80/t48012/m795575#message795575 |
#21
21 Октября 2014 12:17
Изменено:
xschneider - 21 Октября 2014 12:18
|
#22
21 Октября 2014 12:18
Посмотрите в логе access_log за последние пару дней обращения к этим скриптам
dirs.php, renovation.php, title.php, utf.php (или какие у вас создаются). Их должны "простукивать". Так можно узнать IP адреса, далее сделать фильтр по IP и посмотреть, к каким еще скриптам были обращения с данных IP. Есть шанс найти и бэкдор. Если запросов методом POST на сайте мало, то можете также отфильтровать лог access_log по POST и посмотреть, к каким скриптам идут обращения. |
#23
21 Октября 2014 12:21
Изменено:
xschneider - 21 Октября 2014 12:25
|
#24
21 Октября 2014 12:50
|
#25
21 Октября 2014 12:51
|
#26
21 Октября 2014 12:58
С именем access_log создает файл только apache. Неудобство в том, что он может быть огромным по количеству строк и размеру. Путь /var/log/httpd/access_log
Изменено:
xschneider - 21 Октября 2014 12:58
|
#27
18 Марта 2017 04:56
|
||||
19.06.2021 21:47 | Появляется реклама на myTarget с сайта на Wordpress |
22.02.2017 18:57 | Появляется чужая ссылка в тексте открыта, мои закрывает в ноиндекс |
08.04.2016 20:30 | Вредоносный код на сайте! Помогите! |
24.09.2014 21:38 | Где искать вредоносный код |
23.07.2014 14:10 | Яндекс нашел вредоносный код помогите найти |