Do kodu mojej strony został doklejony obcy kod (javascript)...
Odpowiedź: Na Państwa serwerze zostały umieszczone pliki zawierające groźny kod.
Pliki zawierające niepożądany kod zostały umieszczone na serwerze po poprawnym logowaniu FTP.
Treść dodana do stron i sposób jej umieszczenia sugerują iż przyczyną jest ostatnio dość powszechna metoda kradzieży haseł do konta z komputera użytkownika. Lokalny komputer użytkownika mającego dostęp do tego konta ftp został zainfekowany trojanem, którego celem jest kradzież danych. Dane serwera ftp (login, hasło, host) są w dalszej kolejności wykorzystywane przez skrypt, który automatycznie łączy się z kontem nadpisując znajdujące się tam strony o kod twórcy trojana.
Aby zabezpieczyć się przed tego typu sytuacją powinni Państwo:
- przeskanować programem antywirusowym wszystkie komputery z których łączono się z kontem ftp
- dokonać zmiany hasła do konta ftp
- ponownie wgrać stronę bez niepożądanego kodu lub zlecić odtworzenie jej z ostatniego backupu (backup dostępny jest z trzech dni wstecz więc może okazać się, że nie dysponujemy wersją oryginalną)
Należy również pamiętać o tym, aby nie przechowywać haseł do konta ftp w menadżerze plików, a także korzystać z połączeń szyfrowanych sFTP, SCP LUB FTP+TLS.