Сегодня обнаружил у себя на сайте небольшой файлик gezgin_x.html. Заинтересовался ведь я его не создавал. Выглядел он как картинка, которую вы видите в заголовке этой статьи, только была еще музыка Crazy Frog и подпись хацкера который меня поимел.
В общем начал я с ним сражаться. Удалил, проверяю. В браузере ввожу адрес удаленного файлика и что я вижу - он каким был таким и остался. Я начал шерстить файлики php.ini, .htaccess... Ничего. Решил просто почистить файл. Но все равно, он как был с глазами, музыкой и обидной подписью, так и остался. В общем закончился мой рабочий день, я побрел домой весь в рассуждениях: как такое могло произойти - файл вроде удален - а он есть. Решил что завтра нужно прошерстить SQL-базу на предмет подозрительных ссылок, т.к. я решил что файлик где-то еще спрятан, а ссылка - просто маска. Но вечером придя домой проверил ссылку - и файлик оказался почищенным - как такое могло происходить до сих пор ума не приложу. Но если что-то еще узнаю обязательно напишу.
Кстати вот ссылка на ресурс где выкладывают хакнутые сайты (в этих списках я свой хакнутый сайт тоже нашел) - http://www.zone-h.org/archive/notifier=gezgin_x
Если у вас была практика в борьбе с файликом gezgin_x.html пишите.
http://spotblog-toyota.blogspot.com/2012/02/hilux.html
ОтветитьУдалить