Модераторы: Wowa
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Google редиректит на сайт с вирусом. 
V
    Опции темы
lat
  Дата 10.10.2011, 16:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Вопрос подпадает больше под раздел "Взлом сайта. Первая помощь.", но в виду того что такового не нашёл, буду писать в данной ветке (проблема возможно связанна с доменным именем и его незаконной копией).

Ближе к делу. 
Если переходить на сайт через результат поиска google (кликабельно), происходит редирект на сайт с вирусом (будьте осторожны!).
Если скопировать ссылку и перейти в ручную (вставить в поле адреса и нажать ентер), никаких вирусов нет.
Сайт проверял, чист (кликабельно).

ЗЫ: Не сочтите за рекламу, никаких прямых ссылок на сайт нет. Так что пиаром тут и не пахнет, действительно очень нужна помощь. 


Это сообщение отредактировал(а) lat - 10.10.2011, 17:09

Присоединённый файл ( Кол-во скачиваний: 9 )
Присоединённый файл  Action1.jpg 189,59 Kb
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
Goodhoster
Дата 10.10.2011, 18:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Goodhoster.NET



Профиль
Группа: Участник
Сообщений: 14
Регистрация: 3.1.2011

Репутация: нет
Всего: 0



Здравствуйте.

У Вас случайно не DLE движок используется? Встречал такую проблему в DLE при использовании модуля DLE Referer "DLE переходы".

если нет - опишите детальней какой движок и какие модули используются.



PM WWW Skype   Вверх
lat
Дата 10.10.2011, 18:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Сайт базируется на Joomla 1.5.20
Модули все стандартные + Virtuemart 1.1.5 
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
lat
Дата 10.10.2011, 19:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Судя по всему сайт взломали и заразили.
В скором времени проверю сей диагноз и отпишусь о результатах. 


Это сообщение отредактировал(а) lat - 10.10.2011, 19:21
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
Goodhoster
Дата 10.10.2011, 19:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Goodhoster.NET



Профиль
Группа: Участник
Сообщений: 14
Регистрация: 3.1.2011

Репутация: нет
Всего: 0



верно, то что сайт взломали это видно. Главный вопрос в том как найти где код Вам добавили ...
Может и в базе быть. Что интересно в исходном коде страницы нет никакого кода, который редиректит. в случае с DLE там  была внешняя ссылка на js скрипт указана ...

скорее всего верно что-то прописали Вам прямо в php, что редиректит до того как html  отдается в браузер ...
Напишите хостеру пусть откатит сайт с бэкапа за какой-либо день раньше, чем появилась проблема.



Это сообщение отредактировал(а) Goodhoster - 10.10.2011, 19:39
PM WWW Skype   Вверх
lat
Дата 11.10.2011, 00:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Удалось найти, все так как и описано в мануале от kejsarmakten.
Вирус удал, настройки безопасности поднял на уровень. Права наивным пользователям урезал ;)
Всем спасибо за внимание, вопрос решен.

Это сообщение отредактировал(а) lat - 11.10.2011, 00:02
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
Lols
Дата 21.10.2011, 21:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 144
Регистрация: 21.10.2011

Репутация: нет
Всего: нет



Можно вдогонку - как такое реально предотвратить? Боюсь за свой сайт.
PM MAIL   Вверх
lat
Дата 22.10.2011, 18:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Цитата(Lols @  21.10.2011,  20:10 Найти цитируемый пост)
как такое реально предотвратить?


Полностью обезопасить сайт от взлома, наверное возможно только на домашнем компе без выхода в сеть ;)

Но вот что можно предпринять дабы уберечь себя от лишней головной боли:
  • Для начала следить за выходами патчей для вашей CMS;
  • Постараться установить права на каталоги и файлы в зависимости от потребностей (а не "выбрать все"- "set 777");
  • Ограничить доступ к ftp, например, с помощью привязки к IP адресу;
  • Использовать "безопасные" и криптоустойчивые пароли;
  • Без особой надобности, не давать админ доступ к сайту другим людям. Если уж такое случилось, то после обязательно смените пароль.


Это сообщение отредактировал(а) lat - 22.10.2011, 18:19
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
Lols
Дата 17.11.2011, 00:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 144
Регистрация: 21.10.2011

Репутация: нет
Всего: нет



Цитата(lat @ 22.10.2011,  18:08)
Цитата(Lols @  21.10.2011,  20:10 Найти цитируемый пост)
как такое реально предотвратить?


[*]Ограничить доступ к ftp, например, с помощью привязки к IP адресу;

А какие еще есть способы, кроме привязки к IP? Буду работать над безопасностью :(
PM MAIL   Вверх
lat
Дата 17.11.2011, 02:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 149
Регистрация: 14.1.2008

Репутация: 1
Всего: 1



Цитата(Lols @  16.11.2011,  23:10 Найти цитируемый пост)
А какие еще есть способы, кроме привязки к IP?

Использовать FTPS (SSL + FTP), или же более безопасный протокол, например - SFTP.

Это сообщение отредактировал(а) lat - 17.11.2011, 02:08
--------------------
Gott weiß ich will kein Engel sein
PM ICQ   Вверх
Lols
Дата 22.11.2011, 00:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 144
Регистрация: 21.10.2011

Репутация: нет
Всего: нет



Спасибо, вы мне очень помогли smile
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Хостинг"
Wowa
MoLeX

Запрещается!

1. Публиковать ссылки для чисто рекламных целей.

2. Оффтопить, флеймить, говорить не культурно.

Пожалуйста, адекватно задавайте свой вопрос. Тема должна создаваться с названием характеризующем Вашу проблему.

Задавайте вопросы правильно - как спросите, так вам и ответят.

Разрешено!

Делиться ссылками на удачные хостинги по теме.

Обсуждать хостинг по темам.

Давать ссылки на статьи, обзоры, и всего что относится к хостингу и регистрации доменов, если это не нарушает первый пункт правил.

Задавая вопрос, давайте нужную информацию касающуюся Вашей проблемы. Этим вы ускорите полезные ответы.

Внимание!
Все вопросы и запросы по бесплатным хостингам задаются только в этой теме


P.S. Размещение рекламы будет строго наказываться!



Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Wowa, MoLeX

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Хостинг и доменные имена | Следующая тема »


 




[ Время генерации скрипта: 0.0752 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.