Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Дуб2123
    Сообщений: 3
    Репутация: 0

    Сообщение # 646 | 21:45:38
    Добрый день, возникла проблема с сайтом. При заходе на сайт, панель управление выходит ошибка со словами:
    "Веб-сайт, на который вы хотите перейти, содержит вредоносное ПО!"
    С помощь проверки на вирусы мне стало известно, что проблема в коде:
    http://spotsniper.ru/?pid=6&l=DE&u0=DE%7CaQ5wGg%7C%7Cs33&ref=, тип файла: javascript
    А так же:
    http://yes-cs.ucoz.ru/abnl/?begun=1&l=DE&u0=DE%7CaQ5wGg%7C%7Cs33&ref=, тип файла: iframe html
    Помогите устранить проблемы, коды и файлы ни где не нашел. sad
    Сайт: http://yes-cs.ucoz.ru/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 647 | 00:43:57
    Дуб2123, http://www.google.ru/safebrowsing/diagnostic?site=yes-cs.ucoz.ru с вашего сайта не снята табличка потому что гугл не проверял сайт с 5 сентября. зайдите в вебмастер гугла в раздел вредоносный код и если есть ссылки, то отдайте сайт на пересмотр

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Howlett
    Сообщений: 42
    Репутация: 0

    Сообщение # 648 | 14:09:21
    Вот такую хрень написал сегодня один юзер с моего сайта. Понятия не имею о чем он.

    Цитата
    Админы, кто-то подвесил на сайт фигнюшку с сайта amnam.ru, Google вас банит, будьте внимательны!

    Можно ли проверить? http://paranormal-news.ru/
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 649 | 15:11:13
    Howlett, нету ничего подобного http://www.google.ru/safebrowsing/diagnostic?site=paranormal-news.ru но если проблема будет как бы "мигать" то появляться то исчезать, то перебирайте картинки, которые выводятся на странице. это могут быть и аватары, подгружаемые с чужих сайтов (лучше запретить, так как у вас есть информер на главной с аватарами) и мини-чат, если разрешено пользователям вставлять картинки. может быть вставлена картинка с чужого ресурса. в общем любая картинка с заблоченного по безопасности ресурса и ваш сайт начинает тоже метиться как опасный

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Howlett
    Сообщений: 42
    Репутация: 0

    Сообщение # 650 | 15:21:50
    webanet, да, можно ставить в чат картинки(но их там редко ставят).
    Спасибо за ответ smile
    XPYCT4220
    Сообщений: 3
    Репутация: 0

    Сообщение # 651 | 17:38:13
    HELP!!! Хром блокирует сайт oon.3dn.ru
    
    Цитата
    Заранее спасибо.

    Добавлено (03 Окт 2013, 17:38:13)
    ---------------------------------------------
    Прошу прощенияОпасность: обнаружено вредоносное ПО!Google Chrome заблокировал доступ к этой странице на сайте oon.3dn.ru.Эта страница содержит контент с сайта sinners.pp.ua, который был замечен в распространении вредоносного ПО. Ее посещение может привести к заражению вашего компьютера.Вредоносное ПО – это программное обеспечение, специально созданное для совершения преступных действий, например хищения идентификационных данных, кражи денег или безвозвратного удаления файлов.

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 652 | 18:31:24
    XPYCT4220, так удалите все картинки с этого сайта, тем более они битые. пример блок статистика

    Цитата
    <fieldset class="counter"><legend><b><strong><div style="border: 1px solid rgb(34, 34, 34); background: rgb(73, 73, 73) url(http://sinners.pp.ua/img/fon2.bmp) repeat-x scroll 0% 0%; width: 157px; -moz-background-clip: border;


    и там таких картинок три штуки. и не засоряйте сайт картинками и скриптами с подгружением с чужих сайтов

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    yojim
    Сообщений: 30
    Репутация: 0
    Уровень замечаний:

    Сообщение # 653 | 12:58:06
    помогите убрать рекламу, не могу найти скрипт всплывающей рекламы в нижнем левом углу, как почистится от ненужной рекламы? http://dokumental-film.at.ua/

    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 654 | 13:07:45
    yojim, прямо под шаблоном верхняя часть сайта

    Код
    <BODY>
         

    <script type="text/javascript">
    var tntds = {"p":"203696", "b":{"493365": "8","493366": "16"}}
    </script>
    <script type="text/javascript" src="http://likondok.com/static/tds.js"></script>   
         
         
    </BODY>
    и в блоке реклама

    дальше откройте главную на редактирование и там посмотрите код

    Код
    <center>   
    <script type="text/javascript">
    teasernet_blockid = 485680;
    teasernet_padid = 203696;
    </script>
    <script type="text/javascript" src="http://giosany.com/b7i/b49d70c5df.js"></script>
    </center>


    и внизу ещё блок

    Код
    <script charset="windows-1251" type="text/javascript" src="http://code.directadvert.ru/show.cgi?adp=128936&div=DIV_DA_128936"></script>


    вы уж сами разбирайтесь какую ставили вы, а какая вам не нравится. первые три образца нужно сносить незадумываясь

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    yojim
    Сообщений: 30
    Репутация: 0
    Уровень замечаний:

    Сообщение # 655 | 13:14:57
    Ок спс сейчас посмотрю.....

    Vera5543
    Сообщений: 8
    Репутация: 7

    Сообщение # 656 | 09:49:44
    Здравствуйте. Помогите, пожалуйста, разобраться.. Раньше был вирус на сайте, но вроде бы всё удалила. Вот адрес сайта СветлячкиТеперь в момент регистрации выплывает угроза и сам сайт меняет адрес, становится таким: http://wmyou.ru/main/go/link/6914407.html
    Касперский выдаёт:
    сondor
    Сообщений: 4661
    Репутация: 1528

    Сообщение # 657 | 17:58:00
    Цитата Vera5543; 1381211384
    Теперь в момент регистрации выплывает угроза и сам сайт меняет адрес, становится таким


    В шаблоне Верхняя часть сайта найдите строку:

    Цитата

    <a href="http://wmyou.ru/05iR"><!--<s3089>-->Регистрация<!--</s>--></a>


    Удалите это ссылку, у вас должно быть вот так:

    Цитата

    <a href="$REGISTER_LINK$">Регистрация</a>
    Vera5543
    Сообщений: 8
    Репутация: 7

    Сообщение # 658 | 21:40:30
    condor-bird, огромное спасибо! Всё получилось! smile
    Сообщение отредактировал Vera5543 - Вторник, 08 Окт 2013, 21:40:57
    SEB6132
    Сообщений: 6
    Репутация: 0

    Сообщение # 659 | 22:45:47
    Доброго вечера. Сайт http://britishboys.ucoz.ru/
    Твиттер вдруг (ориентировочно неделю назад) стал определять сайт как вредоносный со следующей формулировкой:

    The site you were trying to visit may be unsafe!This link has been flagged as potentially harmful.
    Harmful sites can include:
    • Web forgeries or phishing sites
    • Sites that download malicious software onto your computer
    • Spam sites that request personal information

    Визуальный осмотр кода никаких подозрений не вызвал. С сайта были удалены коды из двух блоков, вызывающих подозрения, но 2ip.ru все равно выдает подозрение на вирус: "На сайте обнаружены iframe-вставки, ссылающиеся на сомнительные сайты либо обфусицированный код". Это происходит на всех страницах, кроме форума.

    Антивирус не реагирует, его все устраивает
    Браузерами сайт не блокируется
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 660 | 22:50:36
    SEB6132, на счет 2 ип.ру читаем тут //forum.ucoz.ru/forum/45-47668-1
    какие коды вы удалили. вроде все что осталось чисто
    старайтесь не подгружать скрипты с чужих сайтов. я о вашей кнопке вверх. там стоит скрипт с подгрузкой с чужого сайта

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
    Поиск: