strony internetowe za darmo oraz płatneProjektowanie stron domeny za darmo, rejestracja domenSprzedaż domen łatwa edycja treści na stronie wwwSystem CMS budowa marki w internecieKreowanie marki system pomocy technicznej on-linePomoc techniczna Sklepy internetoweSklepy internetowe
WERSJA BEZ ANIMACJI
rozmiar czcionki A A A
czytano 658 razy

Do kodu mojej strony został doklejony obcy kod (javascript)...


Odpowiedź
: Na Państwa serwerze zostały umieszczone pliki zawierające groźny kod.
Pliki zawierające niepożądany kod zostały umieszczone na serwerze po poprawnym logowaniu FTP.

Treść dodana do stron i sposób jej umieszczenia sugerują iż przyczyną jest ostatnio dość powszechna metoda kradzieży haseł do konta z komputera użytkownika. Lokalny komputer użytkownika mającego dostęp do tego konta ftp został zainfekowany trojanem, którego celem jest kradzież danych. Dane serwera ftp (login, hasło, host) są w dalszej kolejności wykorzystywane przez skrypt, który automatycznie łączy się z kontem nadpisując znajdujące się tam strony o kod twórcy trojana.

Aby zabezpieczyć się przed tego typu sytuacją powinni Państwo:

  1. przeskanować programem antywirusowym wszystkie komputery z których łączono się z kontem ftp
  2. dokonać zmiany hasła do konta ftp
  3. ponownie wgrać stronę bez niepożądanego kodu lub zlecić odtworzenie jej z ostatniego backupu (backup dostępny jest z trzech dni wstecz więc może okazać się, że nie dysponujemy wersją oryginalną)

Należy również pamiętać o tym, aby nie przechowywać haseł do konta ftp w menadżerze plików, a także korzystać z połączeń szyfrowanych sFTP, SCP LUB FTP+TLS.