| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Хостинг и доменные имена > Google редиректит на сайт с вирусом. |
| Автор: lat 10.10.2011, 16:49 |
| Вопрос подпадает больше под раздел "Взлом сайта. Первая помощь.", но в виду того что такового не нашёл, буду писать в данной ветке (проблема возможно связанна с доменным именем и его незаконной копией). Ближе к делу. Если переходить на сайт через http://www.google.com.ua/search?q=zabudoffprofy, происходит редирект на сайт с вирусом (будьте осторожны!). Если скопировать ссылку и перейти в ручную (вставить в поле адреса и нажать ентер), никаких вирусов нет. Сайт проверял, http://www.virustotal.com/url-scan/report.html?id=4deaa059ed306757f9b8918db9e41c22-1318245611. ЗЫ: Не сочтите за рекламу, никаких прямых ссылок на сайт нет. Так что пиаром тут и не пахнет, действительно очень нужна помощь. |
| Автор: Goodhoster 10.10.2011, 18:44 |
| Здравствуйте. У Вас случайно не DLE движок используется? Встречал такую проблему в DLE при использовании модуля DLE Referer "DLE переходы". если нет - опишите детальней какой движок и какие модули используются. |
| Автор: lat 10.10.2011, 18:55 |
| Сайт базируется на Joomla 1.5.20 Модули все стандартные + Virtuemart 1.1.5 |
| Автор: lat 10.10.2011, 19:20 |
| Судя по всему http://development.kejsarmakten.se/?p=60. В скором времени проверю сей диагноз и отпишусь о результатах. |
| Автор: Goodhoster 10.10.2011, 19:37 |
| верно, то что сайт взломали это видно. Главный вопрос в том как найти где код Вам добавили ... Может и в базе быть. Что интересно в исходном коде страницы нет никакого кода, который редиректит. в случае с DLE там была внешняя ссылка на js скрипт указана ... скорее всего верно что-то прописали Вам прямо в php, что редиректит до того как html отдается в браузер ... Напишите хостеру пусть откатит сайт с бэкапа за какой-либо день раньше, чем появилась проблема. |
| Автор: lat 11.10.2011, 00:01 |
| Удалось найти, все так как и описано в мануале от kejsarmakten. Вирус удал, настройки безопасности поднял на уровень. Права наивным пользователям урезал ;) Всем спасибо за внимание, вопрос решен. |
| Автор: Lols 21.10.2011, 21:10 |
| Можно вдогонку - как такое реально предотвратить? Боюсь за свой сайт. |
| Автор: lat 22.10.2011, 18:08 |
Полностью обезопасить сайт от взлома, наверное возможно только на домашнем компе без выхода в сеть ;) Но вот что можно предпринять дабы уберечь себя от лишней головной боли:
|
| Автор: Lols 17.11.2011, 00:10 | ||
А какие еще есть способы, кроме привязки к IP? Буду работать над безопасностью :( |
| Автор: lat 17.11.2011, 02:08 |
Использовать FTPS (SSL + FTP), или же более безопасный протокол, например - SFTP. |
| Автор: Lols 22.11.2011, 00:37 |
| Спасибо, вы мне очень помогли |