Так.
Во-первых. Никто не выгораживает DIAFAN.CMS и не утверждает, что это 100% безупречная система.
Во-вторых, про
P.S. Это так о наболевшем после ответа ТП сегодня - " Сам дурак- у нас все супер а ты приперся"
Это Вы про нашу ТП??? Извините, но это жесткая непорядочная клевета, поэтому я процитирую Вашу переписку с нашей ТП. Вы спросили:
анализ файла icon.php показывет что это вирус.
Затесался он папку /img темы
Вопрос как он попал на сайт???
Ответ ТП:
А как мы можем знать, как файл попал на хостинг? Путей множество. Лучше адресовать этот вопрос администраторам хостинга, по дате файла посмотреть логи доступа.
Всё, точка, диалог Вы закрыли. Где тут "сам дурак"???
Что не так??? Вы задали наивный вопрос "Как файл попал на сайт", получили конкретный ответ "Задайте вопрос на хостинг, нужно смотреть логи". А что ТП должна была ответить??? "Файл попал вон через тот скрипт, 146% верняк!"??? Сами себя слышите? Не смешно? Позвоните в автосервис, скажите "У меня не едет машина! ПОЧЕМУ??? Отвечайте! Немедленно и конкретно!"
Файл можно залить по фтп, можно копирнуть от имени рута из соседнего сайта, можно закачать через шелл, и да, можно загрузить через возможную уязвимость в CMS, через какой-нибудь загрузчик, обойдя проверку авторизации. Но чаще это делается "официально", от имени админа, авторизовавшись по украденным паролям, а то и не авторизовываясь, а просто используя Вашу сессию, когда Ваш комп авторизован. Но! Если это сделано каким-то скриптом CMS,
это будет отмечено в логах на хостинге! Если файл "возник неоткуда", то скорее всего цмс тут не при чем, а это было или по фтп или из папки выше.
Без обид ребят но после этого хочется заплатить побольше , иметь под ж...пой сканер безопастности/вэбантивирус на известном продукте и не получать такие ответы от ТП
А это вообще бред. Как я уже сказал "такие ответы", оказались вполне адекватным "одним ответом". И самое главное, если залить вирусняк по фтп, никакой сканер безопасности ничем Вам не поможет.
И кстати! Сканер безопасности... Чем Вам "темы и дизайн" не сканер безопасности? Этот модуль как раз
сканирует(!) всю(!) CMS, ищет все
добавленные(!) и
измененные(!) файлы и выносит их в отдельную папку, как антивирус в карантин!
Вы же сами пишете
на сайте появилась автоматически сгенерированная тема. от 03.02.2016 в 22:46 в ней данный файл и присутствует
- то есть, DIAFAN.CMS
сама откопала(!!!) где-то в недрах системы Вам какой-то левый файл!
Вынесла(!!!) его Вам в отдельную папку! Вы обратили на него внимание, и выяснили, что это вирус, и еще чем-то недовольны??? На другой CMS Вы могли годами вообще не подозревать, что где-то вирусняк сидит! А тут нате... Мы еще и виноваты... Заплатить побольше... Ну-ну.