Пример чистого .htaccess можно взять из дистрибутива системы соответствующей версии.
ExpiresByType text/javascript A2592000 это сокращенный формат записи для
ExpiresByType text/javascript "access plus 30 days"
(2592000 = число секунд в 30 сутках)
Ничего вредного в этом коде нет. Подробнее см доку по mod_expires
Ну, вообще, идет 302 редирект на страницу, которую лочат антивирусы.
А гора рерайт-рулзов, по сути, являются наиболее корректным подбором трафа по юзер-агентам (кстати, собирают у вас только мобильный трафик, а из поисковиков траф вообще не забирают (судя по рерайт-рулзам))для тдс (эта не та типовая динамическая страница, которая в HostCMS, а traffic drive system, через которую идет распределение трафа как раз по урле из последней строки .htaccess)
И права файла тут не при чем, если есть рут, или хотя бы фтп-доступ к хосту.
Лучше сначала сменить все пароли - к хосту (и рут, если есть, и юзеров), возможно, сменить пасс в админку тоже имеет смысл, хотя я не помню, чтобы через админку можно было бы htaccess редактировать. И, если проблема будет продолжаться, то до кучи, я бы вообще отдельного пользователя создала, повесила на него только .htaccess и вела бы логи, чтобы посмотреть, кто и каким образом заходит под этим юзером и редактирует файл.
А, ну и на всякий случай, надо посмотреть дырки в исполняемых файлах, возможно, дописали что-нибудь в тот же index.php, например, автоматическое обновление кода .htaccess при доступе к файлу.
Но, вообще, лучше дождаться ответа саппорта HostCMS, т.к. я не являюсь специалистом по системной безопасности
К сожалению, есть подозрение, что есть какая-то дырочка в cms
Делов том. что пароль от хостинга регулярно меняется. На той же площадке хостятся еще несколько сайтов, в том числе еще два на Hostcms и несколько на других cms. Такой htaccess только у сайтов на hostcms. Один из сайтов вообще не дорабатывался, только наполнялся инфой, а весь движок дефолтный, но поправить htaccess этим собиральщикам траффика это не помешало...
К сожалению, есть подозрение, что есть какая-то дырочка в cms
Нету в ней дырочек.
Есть либо дырявые хостеры, либо (в 99% случаев) беспечные администраторы, которые сохраняют пароли от ftp, админки и панели хостера прямо в браузерах, ftp-клиентах и прочих прикладных программах...