Вирусы на сайтах
|
|
Сообщение # 1 |
22:08:04
21 Июн 2010
Как предотвратить попадание вредоносных ссылок на сайт - Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
- Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
- В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
- Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
- Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
Диагностика - Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров - Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
- Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте - Вы должны предоставить ссылку на сайт!
- Вы должны дать описание проблемы:
1) на какой странице сайта обнаруживается проблема (ссылка)
2) проблема обнаруживается только под логином или под гостем тоже
3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки
4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
Сообщение от Модератор форума
|
webanet
Сообщений: 24067
Сообщение # 1081 |
20:19:47
19 Фев 2014
ххх7307, Цитата Кто нибудь может сказать что это и откуда могло появиться? это не вредоносный код. откуда появилось вам виднее. у вас ещё есть слайд шоу на сайте. возможно есть связь в появлении слайдшоу и данного кода
а теперь скажите о ваших проблемах. зачем вам проверять сайт на вирусы понадобилось? какие у вас проблемы с сайтом?
|
ххх7307
Сообщений: 15
Сообщение # 1082 |
20:34:38
19 Фев 2014
Цитата webanet ( ) это не вредоносный код. откуда появилось вам виднее. у вас ещё есть слайд шоу на сайте. возможно есть связь в появлении слайдшоу и данного кода этот код я удалил, однако слайдер работает в нормальном режиме. Да ии у слайдера нет ссылки на дополнительные коды скриптов. А не можете подсказать действие вышеуказанного скрипта? Откуда он - я не знаю
Цитата webanet ( ) а теперь скажите о ваших проблемах. зачем вам проверять сайт на вирусы понадобилось? какие у вас проблемы с сайтом? Собственно, проблем с сайтом нет, но как говорится, лучше перебдеть чем ....
P.s. Уважаемая webanet. У нас как то с Вами диалог не сложился.... приношу извинения если чем то огорчил
|
webanet
Сообщений: 24067
Сообщение # 1083 |
20:38:14
19 Фев 2014
ххх7307, Цитата А не можете подсказать действие вышеуказанного скрипта? скрипт добавлял класс фанибокса к картинкам на сайте. это был эффект, говоря простыми словами. но можно жить и без него просто картинки бы открывались при нажатии в оформленном красивом окне. что-то похожее на это
нажмите на картинку в спойлере
вирусов на сайте нет. во всяком случае я не вижу
|
ххх7307
Сообщений: 15
Сообщение # 1084 |
20:49:07
19 Фев 2014
Цитата webanet ( ) вирусов на сайте нет. во всяком случае я не вижу Спасибо Вам за оперативность с ответами Всего наилучшего и приятного вечера
|
Wolf66
Сообщений: 1
Сообщение # 1085 |
04:02:27
20 Фев 2014
Сообщение отредактировал Wolf66 - Четверг, 20 Фев 2014, 13:15:38
|
srrpp15845
Сообщений: 29
Сообщение # 1086 |
08:53:43
20 Фев 2014
https://www.virustotal.com/ru....2713270 В рекламном баннере UCOZ
зачем вам партнерка с вирусами ?
могу поделить оригиналом вируса.
For better viewing performance please update your movie player. **Current Release Notes** - Superior HD Video Streaming and Hardware Acceleration
- Download Any Movies, Shows or Video Clips
- Critical Security Patch and Bug Fixes
- Richer, more immersive user experiences
- Note:This Update is Free and Takes Under a Minute on Broadband No Restart Required
Сообщение отредактировал srrpp15845 - Четверг, 20 Фев 2014, 08:54:09
|
$Vladimir$
Сообщений: 7465
Сообщение # 1087 |
09:58:31
20 Фев 2014
srrpp15845, можно скриншот баннера увидеть?
|
Alekso
Сообщений: 12
Сообщение # 1088 |
20:15:11
20 Фев 2014
$Vladimir$, Приветствую! Сегодня утром порно банеры, удаленные в свое время по вашей подсказке, опять появились. Пришел вечером, приготовился чистить сайт, зашел, а там чисто. Бывает так? Что они появляются и исчезают по чьей-то воле? Пароли uID-аккаунта я поменял в прошлый раз. У меня беда в другом. Не могу изменить пароль админки, через которую возможно и входят. Я не главный админ. Главный исчез в свое время из сети. Связи с ним нет. А чтобы поменять надо знать секретные проверочные пароли (фамилии, клички и т.д.) Есть вариант это как-то сбросить и поменять на свои? (свою почту, свои пароли?)
|
webanet
Сообщений: 24067
Сообщение # 1089 |
20:20:07
20 Фев 2014
Alekso, укажите адрес сайта, где снова появились и исчезли баннеры. без владельца сайта изменить нельзя
|
$Vladimir$
Сообщений: 7465
Сообщение # 1090 |
20:20:08
20 Фев 2014
Alekso, если баннера появляются, а вы не админ (владелец сайта), то проблема в профиле владельца. Выход - перевести пользователя в группу с другими правами. Сторонних баннеров на сайте http://drozd-cruiser.ucoz.ru/ нет
|
Alekso
Сообщений: 12
Сообщение # 1091 |
20:26:42
20 Фев 2014
$Vladimir$, Про проблемы на своем сайте я написал в теме выше. Порнобанеры появились утром и вечером исчезли, как по волшебству. Вопрос. Сайт http://drozd-cruiser.ucoz.ru/ в свое время создавал на свои данные мой товарищ Владимир. В настройках админки его почта и его пароль, которые я знаю. Злоумышленники возможно заходят в админку, зная пароль, который я не могу изменить. Не знаю проверочные коды (кличка, фамилия и т.д.) Есть вариант это как-то сбросить и изменить на свои. Товарища нет в сети уже пару лет. drozd-cruiser Четверг, 07.07.2011, 23:23
|
webanet
Сообщений: 24067
Сообщение # 1092 |
20:28:14
20 Фев 2014
Alekso, если можете пробраться к коду сайта то удалите скрипт одной кнопки
|
Alekso
Сообщений: 12
Сообщение # 1093 |
20:33:06
20 Фев 2014
webanet, Я могу заходить в админку и менять что хочу по своему разумению. Вопрос. Если владельца сайта перевести из админов скажем рангом ниже, мне это даст что-то в админке при попытке изменить пароль, почту и т.д.?Добавлено (20 Фев 2014, 20:33:06) --------------------------------------------- Скрипт одной кнопки удалить могу, а что это дает злоумышленникам?
|
webanet
Сообщений: 24067
Сообщение # 1094 |
20:35:13
20 Фев 2014
Alekso, Цитата Если владельца сайта перевести из админов скажем рангом ниже, мне это даст что-то в админке при попытке изменить пароль, почту и т.д.? да. это хорошее решение. в смысле обезопасить сайт, если профиль админа взломан
Цитата Скрипт одной кнопки удалить могу, а что это дает злоумышленникам? скрипт одной кнопки периодически транслирует рекламу. уже несколько раз были массовые блокировки сайтов по фильтру безопасности яндексом, на которых установлен данный скрипт
удалите
Сообщение отредактировал webanet - Четверг, 20 Фев 2014, 20:38:53
|
$Vladimir$
Сообщений: 7465
Сообщение # 1095 |
20:37:52
20 Фев 2014
Alekso, права на сайт вы не получите перенеся владельца в другую группу. Ищите контакт и пусть передает сайт в управления.
|