Вирусы на сайтах
|
|
Сообщение # 1 |
22:08:04
21 Июн 2010
Как предотвратить попадание вредоносных ссылок на сайт - Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
- Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
- В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
- Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
- Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
Диагностика - Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров - Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
- Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте - Вы должны предоставить ссылку на сайт!
- Вы должны дать описание проблемы:
1) на какой странице сайта обнаруживается проблема (ссылка)
2) проблема обнаруживается только под логином или под гостем тоже
3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки
4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
Сообщение от Модератор форума
|
webanet
Сообщений: 24067
Сообщение # 1321 |
01:16:48
24 Апр 2014
yojim, на счет рекламы почитайте тут //forum.ucoz.ru/forum/53-40855-1 там много ссылок. изучите каждую. пригодится. на тизернет иногда гневаются поисковики и иногда могут начать лаять антивирусы пользователей. редко, но бывает. кликандер вообще отвратная вещь. почитайте
|
162nord
Сообщений: 28
Сообщение # 1322 |
05:28:54
24 Апр 2014
Уважаемая, webanet, помогите с попандером порно сайта, не могу найти в коде скрипта на него. Пользователи жалуются, что всплывает окно с непристойностями, я как админ его не вижу. Сайт http://www.omartasatt.ru/ Есть прямые скрипты на сторонние сайты только счётчиков, остальные скрипты я обычно закачиваю на сайт, проверив их. Пока только жалобы есть, уточнения жду от пользователей. Проверял в разных браузерах, под разными пользователями, ничего не увидел. Уже и код весь пересмотрел, не пойму куда запрятали скрипт.
Вопрос видоизменяется. Пришли письма от пользователей. Оказывается, что недели две-полторы назад, по какой-то непонятной причине включался показ рекламы от uCoz для пользователей и гостей сайта. Вот там и было содержание рекламирующее сексшопы и прыгающие "женские принадлежности" :))) Снятие рекламы оплачивается уже более трёх лет, хотелось бы узнать, на сколько это возможно и был ли какой-то сбой в системе? Сейчас всё нормально.
Сообщение отредактировал 162nord - Четверг, 24 Апр 2014, 15:55:58
|
webanet
Сообщений: 24067
Сообщение # 1323 |
19:10:51
24 Апр 2014
|
сondor
Сообщений: 4661
Сообщение # 1324 |
15:36:48
25 Апр 2014
Oldin, предоставленный вами сайт находится не в системе uCoz. Здесь решаются проблемы связанные лишь с uCoz.
|
Victor_Pasyk
Сообщений: 57
Сообщение # 1325 |
19:15:56
27 Апр 2014
Захожу на сайт вижу рекламу, даже в админке что это такое
Сообщение от Victor_Pasyk
|
webanet
Сообщений: 24067
Сообщение # 1326 |
19:19:05
27 Апр 2014
Victor_Pasyk, надо подлечить компьютер и браузер. чаще всего встречается в расширениях браузера, но могут быть варианты
|
Victor_Pasyk
Сообщений: 57
Сообщение # 1327 |
19:21:37
27 Апр 2014
webanet, я уже понял, так как релама появилась на всех сайтах. Сейчас ищу как решить, в расширениях всё чисто!
Сообщение от Victor_Pasyk
|
scmcpe
Сообщений: 206
Сообщение # 1328 |
13:21:42
02 Май 2014
Многие говорили что у меня на сайте вирус антивирус ругается вроде убрал пожалуйста зайдите на сайт и проверьте ругается ли у вас антивирус плийз http://createcraft.ru/
|
webanet
Сообщений: 24067
Сообщение # 1329 |
13:59:30
02 Май 2014
scmcpe, ничего вроде вредоносного на сайте не вижу, кроме поискового спама
Код <div id="links" style="display:none;"> <a id="aa" href="http://arendaboard.ru/"><span id="ab">Доска объявлений по недвижимости</span></a> <a id="ba" href="http://realtyhunter.ru/"><span id="bb">Эксперт в недвижимости</span></a></div>
если пользователи продолжат жаловаться на реакции антивирусов, то спрашивайте какой у них антивирус, что конкретно выдает при блокировке и на каких страницах
|
scmcpe
Сообщений: 206
Сообщение # 1330 |
17:18:54
02 Май 2014
|
Mihait1992
Сообщений: 4
Сообщение # 1331 |
01:09:28
03 Май 2014
помогите избавитса от рекламы в нижний угол http://mdmove.tk/
|
webanet
Сообщений: 24067
Сообщение # 1332 |
01:13:19
03 Май 2014
Mihait1992, можно фото рекламы? а то у вас там много чего понаставлено. кто знает что ставили вы, а что нет
|
Badumm0605
Сообщений: 53
Сообщение # 1333 |
01:13:42
03 Май 2014
в футере попробуйте убрать скрипт: Код <script type="text/javascript">document.write("<scr" + "ipt type='text/javascr"+"ipt' src='http://js.rmbn.ru/ads.js?sid=7981&p="+Math.random()+"'></scr"+"ipt>");</script> Добавлено (03 Май 2014, 01:13:42) --------------------------------------------- Да - это оно, ох и запутанные стали делать скрипты, привел меня аж на 3 страницы вперед))
Помог? - Ставь "+" в репу ^____^
|
Mihait1992
Сообщений: 4
Сообщение # 1334 |
04:48:27
04 Май 2014
Цитата webanet ( ) Mihait1992, можно фото рекламы? а то у вас там много чего понаставлено. кто знает что ставили вы, а что нет я ничиво не поставил сичяс я занова устанавливаю шаблон видимо в ниво реклама и не как не наиду вот на какои саит миня направляит http://mypageresults.com/?dn=mir-kino.org&flrdr=yes&nxte=jpg Добавлено (04 Май 2014, 04:48:27) --------------------------------------------- всё нашол!!!))
|
webanet
Сообщений: 24067
Сообщение # 1335 |
13:50:17
04 Май 2014
|