Автор |
Сообщение |
ДобрыйФей Мечтатель Предупреждений : 5
|
|
Есть сайт, где подгружается счетчик при помощи
Код: |
<?php $someadr=$mosConfig_live_site.'/counters.txt'; echo $someadr; readfile($someadr); ?> |
, но вместо счетчика имеем вредоносный код.
Причем у меня на Апаче локально он грузится нормально, а на хостинге - мерзкое говно, которое получается даже в том случае, когда counters.txt пустой, когда это не counters.txt, когда это что угодно. То есть такое чувство, будто хак в сам вызов readfile() встроен.
Ну и это, куда копать? |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
Содержимое файла counters.txt не имеет значения, вот. |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
Точнее, если файл существует, то выводится вредоносный код. Содержимое файла не имеет значения. |
|
|
|
|
forumadsl Форумчанин |
|
Привет
Проверь .htaccess - возможно, прописали редирект счетчика на другой сайт. |
|
|
|
|
Richard Ferlow Гуру Предупреждений : 2
|
|
Ну и значение переменных посмотри, уверен что там с твоего сайта counters.txt открывается?
от ФТП пароли сменил? |
|
|
|
|
ДобрыйФей Мечтатель Предупреждений : 5
|
|
Пароли - не ко мне. Не наш сайт, заказная работа. Тем более, что чистить все равно локально буду, а потом предоставлю архив с чистым сайтом и рекомендациями.
Richard Ferlow писал(а): |
Ну и значение переменных посмотри, уверен что там с твоего сайта counters.txt открывается? |
Думал об этом.
forumadsl писал(а): |
Проверь .htaccess - возможно, прописали редирект счетчика на другой сайт. |
Кстати, точно. Затупил, привык, что у нас на хостинге он закрыт для записи всегда и от всех, а еще составлен грамотно лично мною по лучшим образцам от отцов веб-безопасности.
Уже увидел там горы мусора. Поправлю - скажу, что вышло.
UPD: почистил, нормально работает считка файла. |
|
|
|
|
|
Аватары: Вкл|Выкл ЮзерИнфо: Вкл|Выкл Подписи: Вкл|Выкл
|
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете голосовать в опросах Вы не можете вкладывать файлы Вы можете скачивать файлы
|
|