За последние 24 часа нас посетили 16485 программистов и 1677 роботов. Сейчас ищут 914 программистов ...

WTF? Malware from besmarter.ru on php.ru

Тема в разделе "Прочее", создана пользователем artoodetoo, 2 ноя 2014.

  1. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    как это? не понял
     
  2. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    все узлы в интернетах так или иначе лежат в некоторых подсетях. и друг о друге эти сети ничего не знают. для коммуникации есть bgp который связывает автономные сети. путь от одного ип до другого и есть маршрут. разные железяки на которых ты тестировал имеют разных провайдеров а те свою очередь разные маршруты к указанным ас твоего хостинга. вот только не могу придумать причем тут это может быть))) поеду-ка вискарик попью
     
  3. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    я тоже думаю, что если адрес сайта попал в базу гугла по малвари, то везде одинаково должно предупреждение вылезать. я вроде ничего не отключал, ибо хромом не пользуюсь, поэтому ожидал увидеть то же, что и вы.
     
  4. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Как вариант, кто-то таки раскурил твои исходники и поупражнялся. Посмотри код, который отвечает за генерацию кэша. Там, вполне вероятно что-то сидело или сидит.
     
  5. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.131
    Симпатии:
    1.251
    Адрес:
    там-сям
    ругается/не ругается — зависит от того, ходит ли спрашивать об адресе твой браузер. грубо говоря, от версии. я поймал предупреждение практически сразу как обновился.

    "нашел в кеше, но не нашел в исходниках" — не факт, что в исходниках не было. дату обновления файла можно принудительно выставить какую угодно. но конечно есть шанс, что вирусный бот атаковал именно кеш, хз. я бы не торопился с выводами.

    ну и конечно совпадение по времени с публикацией твооего движка может быть неслучайно. может кто дырочку увидел, как вариант.
     
  6. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    короче, тупо ждать остаётся.
     
  7. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    ну случится. куда копать-то будешь?)))) опять скажешь подождать?))))
     
  8. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    да! А какие будут предложения?
     
  9. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    прочекать безопасность своей впс-ки, прочекать безопасность своего софта. ну заразят тебя еще раз. ну подотрешься еще раз. проблема-то останется. нет?
     
  10. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    блин, кто-то подобрал пароль тупо походу =) он был такой gHjh8s6q1

    Добавлено спустя 3 минуты 57 секунд:
    и под рута тоже.
     
  11. artoodetoo

    artoodetoo Суперстар
    Команда форума Модератор

    С нами с:
    11 июн 2010
    Сообщения:
    11.131
    Симпатии:
    1.251
    Адрес:
    там-сям
    9 символов, что-то маловероятно, что подобрал. скорее списздил.
     
  12. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    судя по тому, что это не труЪ рандом, а человеко-пальцевый псевдорандом, то хз. может и словарный. Заменил на труЪ рандом. Подожду.

    Добавлено спустя 14 минут 55 секунд:
    заюзал это. сижу жду. http://www.tiger-computing.co.uk/get-linux-to-notify-every-ssh-login/
     
  13. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    кто-то, кто давно мечтал тебе отомстить за что-нибудь.

    Добавлено спустя 48 секунд:
    Ты его не мог проебать в конфигах, которые на гит выложил?

    Это ппц частая причина сливов паролей и тд:)
     
  14. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Боюсь, что я ещё пока не настолько важная личность в жизни крестьян. :D

    Походу всем настолько похую на моё двигло, что даже никто ни разу не попробовал его полистать, не говорю даже, чтобы запустить.
    =( Так грустно...
     
  15. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Честно, банально нет времени.
     
  16. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    а если куплю пиво?
     
  17. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Не пью я пиво и иже с ним. Тут какое дело, доки нужны. Доки подробные и примеры. Без них тяжко будет продвинуть. Да, это здец, их пилить, сам пилю и правлю с перерывами уже долго. Это лютая нудятина. Времени на свой проект не хватает, не то что на изучение чужого, так что не обижайс. Но доки мастхев. Чтобы не заморачиваясь почитать, поглядеть, интересные решения понаблюдать в уже готовом виде, чтобы решить, стоит оно изучения или нет.
     
  18. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    там есть пример, но я не выкладывал на хостинг. выложу, как инет проведу и освобожу 80й порт.
    но по сути это два движения мышкой.
     
  19. Fell-x27

    Fell-x27 Суперстар
    Команда форума Модератор

    С нами с:
    25 июл 2013
    Сообщения:
    12.156
    Симпатии:
    1.771
    Адрес:
    :сердА
    Не не, примеры кода, примеры использования фич, решений.
     
  20. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    там. есть.

    запустить надо, да. скопировать куда-то. Но вобщем я замучу сайтец, когда освобожу занятый сейчас 80й.
     
  21. Ke1eth

    Ke1eth Активный пользователь

    С нами с:
    16 мар 2012
    Сообщения:
    1.073
    Симпатии:
    11
    Адрес:
    заблудилса
    Сознаюсь: да, листал. Но без доков, время на пристальное ковыряние жалко, ыкзамплесы не разглядывал, отложил на как-нить потом.
     
  22. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    Что значит без доков? Там есть доки. Ладно, я усё понял...