Общие вопросы по безопасности аккаунта
Сообщение # 1 |
19:17:26
05 Янв 2011
Вопросы по безопасности
Общая тема для вопросов по безопасности Вашего сайта. Если Вы не нашли, в какую из тем задать вопрос, лучше опубликуйте его здесь. Тема чистится раз в месяц.
Сообщение от Модератор форума
garik3900
Сообщений: 27
Сообщение # 151 |
16:03:21
27 Янв 2012
$Vladimir$ , Если бы ещё знать какие именно скрипты удалять? Ели все подряд удалить дизайн сайта изменится. А про ссылки я уже и не говорю их очень много. я в шоке
webanet
Сообщений: 24067
Сообщение # 152 |
16:06:58
27 Янв 2012
garik3900
Сообщений: 27
Сообщение # 153 |
17:03:58
27 Янв 2012
Сообщение отредактировал garik3900 - Пятница, 27 Янв 2012, 17:06:24
webanet
Сообщений: 24067
Сообщение # 154 |
17:12:40
27 Янв 2012
garik3900 , код шаблона страницы сайта сюда выложите
garik3900
Сообщений: 27
Сообщение # 155 |
17:22:17
27 Янв 2012
webanet ,
<html><head> <meta http-equiv="content-type" content="text/html; charset=UTF-8"> <meta name='yandex-verification' content='6901e5a2786639fe' /> <title>$ENTRY_TITLE$ - $CAT_NAME$ <!--if($SECTION_NAME$)-->- $SECTION_NAME$<!--endif--> - $MODULE_NAME$ - $SITE_NAME$</title> <?$META_DESCRIPTION$?> <link type="text/css" rel="StyleSheet" href="/_st/my.css"> <link rel="alternate" type="application/rss+xml" title="RSS-канал" href="/publ/rss/"> <script src="/JS/nicEdit.js" type="text/javascript"></script> <style type="text/css">@import url('/css/ajax_okno/ajax_okno.css') all; </style> <script type="text/javascript" src="/JS/jquery.js"></script> <link rel="stylesheet" type="text/css" href="/css/jkmegamenu.css"> <script type="text/javascript" src="/JS/jkmegamenu.js"></script> <script type="text/javascript"> jkmegamenu.definemenu("megaanchor", "megamenu1", "mouseover") </script> </head><body style="margin: 0px; padding: 0px; background: rgb(255, 255, 255) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;"> $ADMIN_BAR$ $GLOBAL_AHEADER$ <table class="content-table" width="100%" border="0" cellpadding="0" cellspacing="0"><tbody><tr><td width="100%" align="center"> <!-- <middle> --> <table style="background: rgb(255, 255, 255) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;" width="100%" border="0" cellpadding="0" cellspacing="1"> <tbody><tr> <td valign="top" width="200"> $GLOBAL_CLEFTER$ </td> <td style="border-left: 1px solid rgb(169, 169, 169); border-right: 1px solid rgb(169, 169, 169);" valign="top"> <table width="100%" border="0" cellpadding="15" cellspacing="0"><tbody><tr><td style="background: rgb(255, 255, 255) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;"><!-- <body> --><table width="100%" border="0" cellpadding="0" cellspacing="0"> <tbody><tr> <td width=""><a href="$HOME_PAGE_LINK$"><!--<s5176>-->Главная<!--</s>--></a> » <a href="$MODULE_URL$"><!--<s3193>-->Все Ftp сервера</a> <?if($SECTION_NAME$)?>» <a href="$SECTION_URL$">$SECTION_NAME$</a><?endif?> » <a href="$CAT_URL$">$CAT_NAME$</a></td> <td style="vertical-align: top; text-align: center;"><span style="color: rgb(0, 0, 205);"><b>Если сервер не отвечает возможно он отключен,</b><br><b>попробуйте зайти позже</b></span></td><td style="white-space: nowrap;" align="right"></td> </tr> </tbody></table> <hr> <div class="eTitle" style="padding-bottom: 3px;"><?if($MODER_PANEL$)?><div style="float: right;">$MODER_PANEL$</div><?endif?>$ENTRY_TITLE$ <font face="Times New Roman"><span style="font-size: 10pt;"><span style="font-family: Tahoma; font-size: 10pt;"> </span><span style="font-family: Tahoma; font-size: 10pt;">категория <i>$CAT_NAME$</i></span></span></font><br></div><a target="_blank" href="http://www.speedtest.net/">Проверка скорости интернета</a> <div align="center"><?if($USER_LOGGED_IN$)?><!--<s5232>--><form action="http://lokalka.3dn.ru/index/pravila_dobavlenija_servera/0-124"> <input value="Добавить свой сервер" type="submit"></form><?else?><img src="http://lokalka.3dn.ru/Image/bezymjannyj.jpg" title="Активируйтесь или зарегистрируйтесь"><!--</s>--><?endif?></div> <table class="eBlock" width="100%" border="0" cellpadding="2" cellspacing="0"> <tbody><tr><td width="85%"><?if($FILTER3_VALUE$)?>$FILTER3_VALUE$ |<?endif?> <?if($FILTER1_VALUE$)?>$FILTER1_VALUE$<?endif?> <?if($SCREEN_URL$)?>| <a href="$SCREEN_URL$" target="_blank"><!--<s5161>-->Фотография<!--</s>--></a><?endif?> </td> <td style="font-size: 7pt; white-space: nowrap;" align="right"><span class="xml-processing"><?$RSTARS$('12','/.s/img/stars/3/12.png','1','float')?></span></td></tr> <tr><td class="eText" colspan="2"><div align="center"><span style="color: rgb(0, 0, 205);"><b>Просьба оставлять комментарий о не работающих серверах это поможет нам избавиться от них</b></span><br></div>$BRIEF$<br><iframe src="$OTHER1$" dordercolor="#A9A9A9" width="100%" height="800"></iframe></td></tr> <tr><td class="eDetails1" colspan="2"><?if($RATING$)?><div style="float: right;"><br></div><?endif?><?if($USER$)?> <!--<s3178>-->Добавил<!--</s>-->: <a href="$PROFILE_URL$">$USER$</a> | Просмотров<!--</s>-->: <b>$READS$</b><?endif?> | <!--<s5308>-->Теги<!--</s>-->: $TAGS$<!--ENDIF--> </td></tr> <tr><td class="eDetails2" colspan="2"><!--<s3177>--> <?if($PLACED_TILL$)?>| <!--<s5236>-->Размещено до<!--</s>-->: $PLACED_TILL$<?endif?> <?if($RATING$)?>| <!--<s3119>-->Рейтинг<!--</s>-->: <b><span id="entRating$ID$">$RATING$</span></b>/<b><span id="entRated$ID$">$RATED$</span></b><?endif?><div align="center"><form><input value=" <--ВЕРНУТЬСЯ НАЗАД " onclick="history.go(-1)" type="button"></form></div></td></tr> </tbody></table> <!--IF--> <?if($COM_CAN_READ$)?> <table width="100%" border="0" cellpadding="0" cellspacing="0"> <tbody><tr><td width="60%" height="25"><!--<s5183>-->Всего комментариев<!--</s>-->: <b>$COM_NUM_ENTRIES$</b></td><td align="right" height="25">$COM_PAGE_SELECTOR$</td></tr> <tr><td colspan="2">$COM_BODY$</td></tr> <tr><td colspan="2" align="center">$COM_PAGE_SELECTOR1$</td></tr> <tr><td colspan="2" height="10">$COM_ADD_FORM$ </td></tr> </tbody></table> <?endif?> <!--IF--> <br><div align="center"><span style="color: rgb(0, 0, 205);">Администрация сайта предупреждает посетителей, что пользователи услуги обмена данными (файлообмена) несут полную ответственность, в соответствии с законодательством Российской Федерации, за распространение путем размещения в открытом доступе любой используемой ими информации.Не допускается использование средств файлообмена для: - распространения материалов, относящихся к порнографии, оскорбляющих человеческое достоинство, пропагандирующих насилие или экстремизм, разжигающих расовую, национальную или религиозную вражду, преследующих хулиганские или мошеннические цели; - любого способа распространения материалов, затрагивающего какой-либо патент, товарный знак, торговую марку, коммерческую тайну, авторские права, права собственности и смежные с ними права третьей стороны; - любого способа распространения материалов, содержащих вирусы, файлы, программы или иные вредоносные фрагменты компьютерного кода, предназначенные для нарушения, уничтожения либо ограничения функциональности компьютерного или телекоммуникационного оборудования. </span></div></td></tr></tbody></table> </td> <td valign="top" width="200"> <!-- <block4> --> <table width="200" border="0" cellpadding="0" cellspacing="0"> <tbody><tr><td style="background: transparent url(/.s/t/491/5.gif) repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; padding-left: 20px; color: rgb(44, 84, 151);" height="20"><b><!-- <bt> --><!--<s3163>-->Поиск по Локалке<!--</s>--><!-- </bt> --></b></td></tr> <tr><td><img src="/.s/t/491/6.gif" border="0" height="10"></td></tr> <tr><td style="padding: 5px; background: rgb(246, 246, 246) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;"><!-- <bc> -->$SEARCH_FORM$ <center> <!-- <Транслит> --> <div id="MicrosoftTranslatorWidget" style="width: 200px; min-height: 83px; border-color: #5E544A; background-color: #798CAC;" align="left"> <noscript><a href="http://www.microsofttranslator.com/bv.aspx?a=http%3a%2f%2f%D0%A1%D1%8E%D0%B4%D0%B0%20%20%D0%B2%D1%81%D1%82%D0%B0%D0%B2%D0%BB%D1%8F%D0%B5%D1%82%D0%B5%20%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D1%83%20%D0%BD%D 0%B0%20%D0%B2%D0%B0%D1%88%20%D1%81%D0%B0%D0%B9%D1%82%20%D1%82%D0%BE%D0%BB%D1%8C%D0%BA%D0%BE%20%D0%B1%D0%B5%D0%B7%20http://%20%20 %2f">Перевести эту страницу</a> <br>На платформе <a href="http://www.microsofttranslator.com">Microsoft® Translator</a> </noscript></div> <script type="text/javascript"> /* <![CDATA[ */ setTimeout(function(){ var s = document.createElement("script"); s.type = "text/javascript"; s.charset = "UTF-8"; s.src = ((location && location.href && location.href.indexOf('https') == 0) ? "https://ssl.microsofttranslator.com" : "http://www.microsofttranslator.com" ) + "/ajax/v2/widget.aspx?mode=manual&from=ru&layout=ts"; var p = document.getElementsByTagName('head')[0] || document.documentElement; p.insertBefore(s, p.firstChild); }, 0); /* ]]> */ </script> <!-- </Транслит> --></center></td></tr> <tr><td><img src="/.s/t/491/7.gif" border="0" height="11"></td></tr> </tbody></table> <!-- </block4> --> <!-- <informer 8-1> --> <script type="text/javascript" src="http://lokalka.3dn.ru/informer/8-1"></script> <!-- </informer 8-1> --> <div align="center"><a href="http://live.krsn.ru" target="_blank"><img style="border: medium none ;" alt="" src="http://live.krsn.ru/static/images/bablo/live.gif" width="196" height="63"></a> <script language=javascript> function openpic(url,w,h) { window.open(url,'none','top=25,left=20,width='+w+',height='+h+',resizable=0') } </script><a href="javascript:openpic('/Houme/redio.html',518,393)" border="0"><img src="/Image/mnu_equalizer.gif" width="198" border="0"></a><br></div> <span style="color: rgb(0, 0, 205);"><b>Радио онлайн</b></span> <!-- <informer_11> --> <?if($MYINF_11$)?> <table width="200" border="0" cellpadding="0" cellspacing="0"> <tbody><tr><td style="background: transparent url(/.s/t/491/5.gif) repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous; padding-left: 20px; color: rgb(44, 84, 151);" height="20"><b><!-- <bt> --><!--<s5184>-->Новые сервера<!--</s>--><!-- </bt> --></b></td></tr> <tr><td><img src="/.s/t/491/6.gif" border="0" height="10"></td></tr> <tr><td style="padding: 5px; background: rgb(246, 246, 246) none repeat scroll 0% 0%; -moz-background-clip: border; -moz-background-origin: padding; -moz-background-inline-policy: continuous;"><!-- <bc> -->$MYINF_11$<!-- </bc> --></td></tr> <tr><td><img src="/.s/t/491/7.gif" border="0" height="11"></td></tr> </tbody></table> <?endif?> <!-- </informer_11> --> </td> </tr> </tbody></table> <!-- </middle> --> </td></tr></tbody></table> $GLOBAL_BFOOTER$ </body></html>
Добавлено (27-Янв-2012, 17:22:17) --------------------------------------------- Вот что пишет Яндекс
Выполнение вредоносного кода может привести к заражению компьютера опасными программами, использованию его без ведома пользователя, а также к порче или краже данных.
В настоящий момент сайт выводится в результатах поиска с пометкой «Этот сайт может угрожать безопасности вашего компьютера».
Пожалуйста, удалите вредоносный код. Если при новой проверке код не обнаружится, пометка в результатах поиска будет снята. Для того чтобы снять пометку как можно быстрее, сразу после удаления кода вы можете запросить перепроверку сайта.
Оставлена заявка (17.12.2011 00:00) на перепроверку сайта, она займет несколько дней.
Как только результаты проверки будут готовы, на сервисе Яндекс.Вебмастер появится сообщение. Если вы хотите получить сообщение по электронной почте, пожалуйста, укажите это в настройках.
Яндекс проверяет страницы сайта выборочно, поэтому список зараженных страниц может быть неполным. Пожалуйста, проверьте и другие страницы, а также элементы, общие для всех страниц.
Страница Дата последней проверки Вердикт
http://lokalka.3dn.ru/board....1-0-301 25.07.2011 Поведенческий анализ
Сообщение отредактировал garik3900 - Пятница, 27 Янв 2012, 17:23:06
webanet
Сообщений: 24067
Сообщение # 156 |
17:22:58
27 Янв 2012
<!--<script src="/JS/nicEdit.js" type="text/javascript"></script> <style type="text/css">@import url('/css/ajax_okno/ajax_okno.css') all; </style> <script type="text/javascript" src="/JS/jquery.js"></script> <link rel="stylesheet" type="text/css" href="/css/jkmegamenu.css"> <script type="text/javascript" src="/JS/jkmegamenu.js"></script> <script type="text/javascript"> jkmegamenu.definemenu("megaanchor", "megamenu1", "mouseover") </script>--> а лучше удалите временно из шаблона верхняя часть сайта
garik3900
Сообщений: 27
Сообщение # 157 |
17:28:46
27 Янв 2012
webanet , Quote (webanet )
<!--<script src="/JS/nicEdit.js" type="text/javascript"></script> <style type="text/css">@import url('/css/ajax_okno/ajax_okno.css') all; </style> <script type="text/javascript" src="/JS/jquery.js"></script> <link rel="stylesheet" type="text/css" href="/css/jkmegamenu.css"> <script type="text/javascript" src="/JS/jkmegamenu.js"></script> <script type="text/javascript"> jkmegamenu.definemenu("megaanchor", "megamenu1", "mouseover") </script>-->
это у меня на каждой странице стоит, может везде удалить?
webanet
Сообщений: 24067
Сообщение # 158 |
17:42:27
27 Янв 2012
это надо удалить везде. если это стоит в глобальном блоке верхняя часть сайта, то можете убрать там и это уберется со всех страниц
garik3900
Сообщений: 27
Сообщение # 159 |
18:12:12
27 Янв 2012
webanet , Очень некрасиво получилось меню с права Добавлено (27-Янв-2012, 18:12:12) --------------------------------------------- garik3900 , Такая проблема появилась после того как я добавил это ссылку ftp://video.national.org.ua может проблема в этом, это украинский сервер Больше года сайт работал нормально
Сообщение отредактировал garik3900 - Пятница, 27 Янв 2012, 18:18:01
webanet
Сообщений: 24067
Сообщение # 160 |
21:19:32
27 Янв 2012
garik3900 , в общем удаляйте это Quote
<script type="text/javascript" src="/JS/tags.js "></script><div id="wpcumuluscontent"><p style="text-align: center;"> </p><script type="text/javascript">var rnumber = Math.floor(Math.random()*9999999);var so = new SWFObject("http://perelol.ru/cloud/tagcloud.swf?r="+rnumber, "tagcloudflash", "180", "180", "9", "#333333");so.addParam("wmode", "transparent");so.addParam("allowScriptAccess", "always");so.addVariable("tcolor", "0Xfde910");so.addVariable("tspeed", "180");so.addVariable("distr", "true");so.addVariable("mode", "tags");so.addVariable("tagcloud", "<tags> содержимое so.write("wpcumuluscontent");</script> <!-- </tegi>
выделенное синим битое, остальное не имеет смысла я кажется нашла ваш сайт в базах касперского по антибаннеру. числится сам урл сайта. Code
<script src="/JS/nicEdit.js" type="text/javascript"></script>
этот скрипт пустой отдает 404 удалите Code
<script src="/JS/jqueryutub.js" type="text/javascript"></script>
это подгружение jQuery библиотеки v1.4.2 будет вызывать конфликт с системной В связи с этим удалить Code
<script src="/JS/tubeutilutub.js" type="text/javascript"></script> <script src="/JS/initutub.js" type="text/javascript"></script>
Code
<a href="http://mememo.ru/" target="_blank"><script src="/JS/mememo1.js" type="text/javascript"></script>
тяжелый уродливый агрессивный скрипт я бы удалила далее пишите в тех. поддержку яндекса и требуйте образец кода который вызывает подозрение. только удалите все что я сказала и тогда пишите
garik3900
Сообщений: 27
Сообщение # 161 |
05:00:56
31 Янв 2012
Desmoond
Сообщений: 17
Сообщение # 162 |
12:26:56
04 Фев 2012
Вчера, где-то в час дня, мой сайт http://all-infowow.ru был заблокирован по причине признака вредоносного кода; неверных контактных данных. Всевозможные призрачные коды, которые могли бы быть вредоносными, я убрал! Относительно контактных данных: у меня на сайте есть обратная связь и верное ICQ - вот и все мои контакты. За что меня вообще заблокировали? Прошу ответить!
LeviaFUN
Сообщений: 3
Сообщение # 163 |
19:16:59
04 Фев 2012
Здравствуйте хочу задать такой вопрос . Что делать если же на сайт будет идти DDos атака и как с ней справиться в системе юкоз ?
Miss_Esq
Сообщений: 13859
Уровень замечаний:
Сообщение # 164 |
19:20:18
04 Фев 2012
Desmoond , Quote
За что меня вообще заблокировали?
Неподтвержднный Email контактных данных .. LeviaFUN , Уже идёт ????
Сообщение отредактировал Miss_Esq - Суббота, 04 Фев 2012, 19:20:33
LeviaFUN
Сообщений: 3
Сообщение # 165 |
19:52:28
04 Фев 2012
Quote (Miss_Esq )
Уже идёт ????
Нет. сайт в розработке пока . Хочу узнать что делать что бы при атаке знать как поступить а не искать ответ