Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
Вирусы на сайтах
Модератор форума
Сообщение # 1 | 22:08:04
Как предотвратить попадание вредоносных ссылок на сайт

  • Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.

  • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.

  • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса

  • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.

  • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.




Диагностика

  • Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
    В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров
  • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
  • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
    Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)


Правила подачи заявки на диагностику и поиск вредоносного кода на сайте


  • Вы должны предоставить ссылку на сайт!

  • Вы должны дать описание проблемы:

    1) на какой странице сайта обнаруживается проблема (ссылка)

    2) проблема обнаруживается только под логином или под гостем тоже

    3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

    4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки


    Полезные ссылки:


    Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:


    Styler
    Сообщений: 455
    Репутация: 155

    Сообщение # 1921 | 15:13:05
    webanet, достаточно просто добавить свои сайты в исключения для Avast.


    Не оказываю техническую поддержку через систему личных сообщений!
    webanet
    Сообщений: 24067
    Репутация: 4985

    Сообщение # 1922 | 15:16:40
    Styler,
    Цитата
    достаточно просто добавить свои сайты в исключения для Avast.
    это чтобы самим заходить, а чтобы могли заходить пользователи с авастом можно применить мой метод. не все пользователи видя аллерт на сайте спешат заносить сайт в список исключений

    ТУТ можно оставить своё мнение по любому вопросу
    https://webanetlabs.net/
    meblishop
    Сообщений: 7
    Репутация: 0

    Сообщение # 1923 | 15:16:41
    У меня вроде как всё затихло, не кричит.
    Сообщение отредактировал meblishop - Понедельник, 05 Окт 2015, 15:17:34
    sad6016
    Сообщений: 7
    Репутация: 3

    Сообщение # 1924 | 15:20:51
    Здравствуйте, тоже самое аваст блокирует. Что можно сделать? Другой антивирус ставить? а клиенты у которых стоит аваст им как объяснить что сайт безопасен?
    Styler
    Сообщений: 455
    Репутация: 155

    Сообщение # 1925 | 15:25:27
    webanet, откуда уверенность в том, что данный метод работает?


    Не оказываю техническую поддержку через систему личных сообщений!
    BestArtShow
    Сообщений: 22
    Репутация: 15

    Сообщение # 1926 | 15:25:37
    Антивирусник ругается при заходе на любой из сервисов и сайтов UCOZ. сайты то доступны то нет, нет доступа в панель управления сайтами, что происходит?
    сайты:
    http://www.bestartshow.ru/
    http://www.stripmagic.ru/
    http://www.stripmagic.net/
    kopasov
    Сообщений: 114
    Репутация: 3

    Сообщение # 1927 | 15:25:37
    Здравствуйте! Знаю что не по теме, но...внезапно AVAST начал ругаться на все сайты которые в системе UCOZ, пользователи уже негодуют, такое случилось с час назад, все было хорошо до этого, вот прилагаю скриншот с моего сайта, передайте пожалуйста о данной проблеме куда следует, это не шутки...мой сайт gamer-mods.ru на всякий случай. Спасибо!
    Прикрепления: 5962445.jpg (88.2 Kb)
    Boris58
    Сообщений: 34
    Репутация: 4

    Сообщение # 1928 | 15:25:37
    Здравствуйте.
    Наличие проблемы с антивирусом Avast подтверждаю.
    Пожалуйста, разберитесь в сложившейся ситуации как можно скорее.
    Fred_Y
    Сообщений: 315
    Репутация: 47

    Сообщение # 1929 | 15:25:37
    dn9667, kopasov, BestArtShow, спасибо за предоставленную информацию. Наши специалисты сейчас занимаются решением данной проблемы.
    Styler
    Сообщений: 455
    Репутация: 155

    Сообщение # 1930 | 15:44:19
    Получен ответ от технической поддержки Avast:

    Цитата
    Спасибо за Ваше письмо.
    Прошу прощения, это было ложное срабатывание, в течение часа все будет исправлено.


    Не оказываю техническую поддержку через систему личных сообщений!
    ProСпорт
    Сообщений: 1
    Репутация: 0

    Сообщение # 1931 | 15:50:33
    На моем сайте pro-sports.ucoz.ru обнаружен вирус и браузерgoogle chrom блокирует сайт. помогите решить проблему. Инфекция
    JS:ScriptIP-inf(Trj)
    Прикрепления: 1136969.jpg (127.0 Kb)
    perfoorator
    Сообщений: 41
    Репутация: 12

    Сообщение # 1932 | 15:56:50
    Наблюдалась сегодня та же проблема, теперь вроде наладилось. Два интернет - магазина, клиенты тоже жаловались на блокировку антивирусником. У кого проблема закончилась, напишите тоже пожалуйста, перестало блочить или нет?

    teemo
    Сообщений: 11
    Репутация: 0

    Сообщение # 1933 | 15:57:00
    Добрый день.

    Сайт sf-butik.ru
    Антивирус ругается на трояны, не хочет открывать сайт.
    Каждый раз имя трояна пишет по-разному.

    Помогите, пожалуйста, решить проблему.

    PS: я попросил знакомого проверить сайт; он написал, что открывается без проблем и всё чисто; однако не сказать. что человек разбирается в таких вещах... Проверьте, пожалуйста.
    Прикрепления: 1636140.jpg (177.9 Kb)
    Styler
    Сообщений: 455
    Репутация: 155

    Сообщение # 1934 | 16:01:26
    ProСпорт, teemo, perfoorator, прочтите пост от меня немного выше.


    Не оказываю техническую поддержку через систему личных сообщений!
    SportPRO
    Сообщений: 6
    Репутация: 0

    Сообщение # 1935 | 16:21:18
    Уже несколько часов существует проблема. Сайт вообще недоступен. Сколько еще ждать?
    Сообщество uCoz » Мастерская uCoz » Безопасность сайта » Вирусы на сайтах (предотвращение, диагностика)
    Поиск: