На ftp сервере появился файл не известного происхождения
Сегодня зашел в админ панель своего сайта (движок дле) и решил проверить сайт встроенным в движок сайта антивирусом в результате чего в корневой папке сайта был обнаружен файл не известного мне происхождения [COLOR=green].wysiwygPro_preview_7f56bdfbbd9cd94d55790b4b82608677.php[/COLOR] как видите начинающийся на точку изза чего являлся скрытым, погуглил ничего не нашел. а вот и содержимое файла
[FONT=monospace]
<?php
if ($_GET['randomId'] != "r0GqbDmV16rtCmIRyOWUy_P3g64EPt2UogNoJV5bSZn1hqasSOsFgG3qfRYcTD1a") {
echo "Access Denied";
exit();
}
// display the HTML code:
echo stripslashes($_POST['wproPreviewHTML']);
?>
[/FONT]
кто не будь может объяснить что это за файл такой, и каким образом он попал ко мне на ftp-сервер. Комп проверял на наличие вирусов 3 антивирусами (нод 32, касперского, аваст ) - и не обнаружил ни одного.
Скачать файл можно здесь: [URL]http://depositfiles.com/files/2jir1a1av[/URL]
Буду очень благодарен за любую помощь)
[size="1"][color="#666686"][B][I]Добавлено через 51 минуту[/I][/B][/color][/size]
После удаления файла сайт работает нормально, и никаких нарушений не найдено. Для профилактики в корне сайта создал файл .ftpaccess в котором содержится следующее содержимое:
Allow from XX.XXX.XXX.XXX
Allow from XX.XXX.XXX.XXX
Deny from all
Где X - ваш ip-адрес и с другого ip вход на ftp-сервер будет НЕ возможен, в случае если ip-адрес динамичный то можно вставить только ту часть адреса которая при смене остается неизменной.