Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Хостинг и доменные имена > Google редиректит на сайт с вирусом.


Автор: lat 10.10.2011, 16:49
Вопрос подпадает больше под раздел "Взлом сайта. Первая помощь.", но в виду того что такового не нашёл, буду писать в данной ветке (проблема возможно связанна с доменным именем и его незаконной копией).

Ближе к делу. 
Если переходить на сайт через http://www.google.com.ua/search?q=zabudoffprofy, происходит редирект на сайт с вирусом (будьте осторожны!).
Если скопировать ссылку и перейти в ручную (вставить в поле адреса и нажать ентер), никаких вирусов нет.
Сайт проверял, http://www.virustotal.com/url-scan/report.html?id=4deaa059ed306757f9b8918db9e41c22-1318245611.

ЗЫ: Не сочтите за рекламу, никаких прямых ссылок на сайт нет. Так что пиаром тут и не пахнет, действительно очень нужна помощь. 

Автор: Goodhoster 10.10.2011, 18:44
Здравствуйте.

У Вас случайно не DLE движок используется? Встречал такую проблему в DLE при использовании модуля DLE Referer "DLE переходы".

если нет - опишите детальней какой движок и какие модули используются.



Автор: lat 10.10.2011, 18:55
Сайт базируется на Joomla 1.5.20
Модули все стандартные + Virtuemart 1.1.5 

Автор: lat 10.10.2011, 19:20
Судя по всему http://development.kejsarmakten.se/?p=60.
В скором времени проверю сей диагноз и отпишусь о результатах. 

Автор: Goodhoster 10.10.2011, 19:37
верно, то что сайт взломали это видно. Главный вопрос в том как найти где код Вам добавили ...
Может и в базе быть. Что интересно в исходном коде страницы нет никакого кода, который редиректит. в случае с DLE там  была внешняя ссылка на js скрипт указана ...

скорее всего верно что-то прописали Вам прямо в php, что редиректит до того как html  отдается в браузер ...
Напишите хостеру пусть откатит сайт с бэкапа за какой-либо день раньше, чем появилась проблема.


Автор: lat 11.10.2011, 00:01
Удалось найти, все так как и описано в мануале от kejsarmakten.
Вирус удал, настройки безопасности поднял на уровень. Права наивным пользователям урезал ;)
Всем спасибо за внимание, вопрос решен.

Автор: Lols 21.10.2011, 21:10
Можно вдогонку - как такое реально предотвратить? Боюсь за свой сайт.

Автор: lat 22.10.2011, 18:08
Цитата(Lols @  21.10.2011,  20:10 Найти цитируемый пост)
как такое реально предотвратить?


Полностью обезопасить сайт от взлома, наверное возможно только на домашнем компе без выхода в сеть ;)

Но вот что можно предпринять дабы уберечь себя от лишней головной боли:
  • Для начала следить за выходами патчей для вашей CMS;
  • Постараться установить права на каталоги и файлы в зависимости от потребностей (а не "выбрать все"- "set 777");
  • Ограничить доступ к ftp, например, с помощью привязки к IP адресу;
  • Использовать "безопасные" и криптоустойчивые пароли;
  • Без особой надобности, не давать админ доступ к сайту другим людям. Если уж такое случилось, то после обязательно смените пароль.

Автор: Lols 17.11.2011, 00:10
Цитата(lat @ 22.10.2011,  18:08)
Цитата(Lols @  21.10.2011,  20:10 Найти цитируемый пост)
как такое реально предотвратить?


[*]Ограничить доступ к ftp, например, с помощью привязки к IP адресу;

А какие еще есть способы, кроме привязки к IP? Буду работать над безопасностью :(

Автор: lat 17.11.2011, 02:08
Цитата(Lols @  16.11.2011,  23:10 Найти цитируемый пост)
А какие еще есть способы, кроме привязки к IP?

Использовать FTPS (SSL + FTP), или же более безопасный протокол, например - SFTP.

Автор: Lols 22.11.2011, 00:37
Спасибо, вы мне очень помогли smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)