Модератор форума: Yuri_G  
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
При заходе на сайт перекидывает на другой
Модератор форума
Сообщение # 1 | 22:42:16
Описание проблемы:

При попытке зайти на свой сайт вас прекидывает на совершенно чужой сайт. Это может происходить сразу, через какой-то промежуток времени или вместо вашей страницы вы видите чужую с чужим адресом


Причины возникновения:

1) Сторонние скрипты вставленные на сайт с подгрузкой с чужих адресов. И iframe вставки
Если вы ставите к себе на сайт скрипт подобного вида
Code
<script type="text/javascript" src="http://levyisite.ru/nazvanie.js"></script>

где levyisite.ru адрес не вашего сайта, а чужого, то вы всегда должны быть готовы к тому, что содержимое подгружаемого скрипта может изменится. Если скрипт работает в нормальном режиме сначала, то при изменении или удалении содержимого на сервере где он храниться, скрипт или перестанет работать или будет иметь уже другие функции, иногда вредоносные
Если вы решили установить к себе на сайт скрипт, но ничего в скриптах не понимаете, перед установкой вы можете обратиться в эту тему //forum.ucoz.ru/forum/45-35735-1 и проверить его на безопасность

2) Сторонние скрипты вшитые в элементы дизайна или шаблонов найденные в открытом доступе
Если вы все время находитесь в состоянии поиска новых украшений для своего сайта, таких как готовых блоков, информеров, измененных дизайнов мини-чатов, опросов, форм входа, вида материалов, блоков статистики на форум или сайт и так далее, то при копировании готового кода на сайтах, где это все раздают, проверяйте код на наличие сторонних скриптов (тип скрипта описан в пункте1) и iframe вставок. Если вы видите в коде конструкцию наподобии этой
Code
<iframe src="http://levyisite.ru" width="1" height="1"></iframe>

Где levyisite.ru - это адрес чужого сайта
а
Code
width="1" height="1"
может иметь значения 0
Code
width="0" height="0"
что означает фоновую (скрытую)подгрузку, то это на 100% агрессивный вредоносный код
Если вы вообще не разбираетесь в HTML и не понимаете что копируете, то перед установкой очередного украшения на сайт вы можете проверить полученный код для вставки в этой теме //forum.ucoz.ru/forum/45-35735-1 на наличие вредоносных объектов

3) Рипы шаблонов и готовые шаблоны найденные в открытом доступе. В готовых шаблонах могут быть вшиты скрипты и iframe вставки, а так же рекламные блоки и спам скрытый посредством кода от вывода на экран. Вшитые скрипты и вставки могут быть с пустым содержимым и при запуске шаблона они могут не проявлять никаких признаков. Но подгруженные с чужих сайтов, содержимое может быть изменено, после чего может начаться вредоносная активность

4) Перехват домена. На сайтах с прикрепленным доменом, особенно у тех кто не имеет доступа к управлению доменом, сторонними лицами могут быть изменены настройки домена. Эффект может заключаться в том, что при переходе на свой сайт вы можете увидеть там совсем другой или будет происходить редирект на другой адрес


Если вы вообще ничего не поняли, но проблема переброски на чужие сайты с вашего у вас существует, то при обращении в эту тему вы должны дать ссылку на свой сайт, дать ссылку на сайт куда перебрасывает, а так же указать происходит это под логином или под гостем
lidiaer
Сообщений: 1
Репутация: 0

Сообщение # 751 | 10:47:08
сайты не на uCoz
Сообщение отредактировал webanet - Вторник, 20 Сен 2016, 13:20:26
zBIGz
Сообщений: 2
Репутация: 0

Сообщение # 752 | 18:22:43
Цитата $Vladimir$ ()
zBIGz, удалите из шаблонов фрейм. <iframe width="0" height="0" frameborder="0" src="http://dzweb.ru/"></iframe>1

В нижней части сайта, и главной страницы каталога файлов.
Проблема решена. Спасибо.
Ailona
Сообщений: 2
Репутация: 0

Сообщение # 753 | 20:19:08
Здравствуйте!
И у меня есть такая беда(( Сайт ailona.ru
Вижу сторонний скрипт тут "<!-- <block2052> -->
<table border="0" cellpadding="0" cellspacing="0" width="206">
<tbody><tr align="center"><td height="102" colspan="3" style="background:url('http://ailona.ucoz.ru/verkh.gif' wink ;padding-left:0px;color:#cc33cc;"><p style="padding-bottom: 20px"><!-- <bt> -->А время бежит...<!-- </bt> --></p></td></tr>
<tr><td width="13" valign="top" style="background:url('http://ailona.ucoz.ru/lev.gif' wink ;" align="center"><br></td><td width="180" style="background:url('http://ailona.ucoz.ru/seredina.gif' wink ;padding:0px;" align="center"><!-- <bc> --><iframe src="http://www.ikarosu.net/util/svg/NABBYclock.svg?url=http%3A%2F%2Fwww.ikarosu.net%2Futil%2Fsvg%2FNabbyClock.xml" width="160" height="160" scrolling="auto" allowtransparency="true" frameborder="0" style="background-color:transparent;"></iframe><!-- </bc> --></td><td width="13" valign="top" style="background:url('http://ailona.ucoz.ru/prav.gif' wink ;"></td></tr>
<tr><td colspan="3"><img src="http://ailona.ucoz.ru/niz.gif" border="0"></td></tr></tbody></table>
<!-- </block2052> -->

НО, проблема в том, что не дает его удалить...
Удаляю из "Управление-Редактирование шаблона-Первый контейнер", после удаления, как только нажимаю Сохранить изменения - пишет "Достигнут лимит дискового пространства"

Помогите пожалуйста решить сей вопрос...
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 754 | 20:33:16
Ailona, при достигнутом лимите любые правки блокируются. освободите место

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Ailona
Сообщений: 2
Репутация: 0

Сообщение # 755 | 21:00:35
Ailona, при достигнутом лимите любые правки блокируются. освободите место

Спасибо, так и думала)) Пришлось всё же купить место, чтоб удалить его)
Elektrik8209
Сообщений: 31
Репутация: 15

Сообщение # 756 | 09:47:46
Добрый день! Мой сайт http://elektrikpodolsk.narod.ru . Главную страницу отображает корректно, но при переходе по внутренним ссылкам идет переход на
http://mobilefundwordl.xyz/ Грешен, баловался свободными кодами для меню..Подскажите где искать проблему!
Заранее большое спасибо!
kakttooz
Сообщений: 16
Репутация: 0

Сообщение # 757 | 20:05:06
Подскажите что это за код
<link type="text/css" rel="stylesheet" href="/.s/src/social.css" /><script type="text/javascript">var advideo_playlist_id=9999;</script><script type="text/javascript" src="//js.advideo.ru/aro.js" async></script><script src="//ucounter.ucoz.net/?src=ss2&data=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&r64=aHR0cDovL2lncnUtdG9ycmVudC5ydS8=&cid=A1B100&cb=0.910546234127871" async></script><script>new Image().src = "//counter.yadro.ru/hit;ucoz_sscounter_1?r"+escape(document.referrer)+((typeof(screen)=="undefined")?"":";s"+screen.width+"*"+screen.height+"*"+(screen.colorDepth?screen.colorDepth:screen.pixelDepth))+";u"+escape(document.URL)+";"+Math.random();</script><script type="text/javascript">(function (d, w, c) {(w
= w
|| []).push(function() {try {w.yaCounter39883200 = new Ya.Metrika({id:39883200,clickmap:true,trackLinks:true,accurateTrackBounce:true,ut:"noindex"});} catch(e) { }});var n = d.getElementsByTagName("script")[0],s = d.createElement("script"),f = function () { n.parentNode.insertBefore(s, n); };s.type = "text/javascript";s.async = true;s.src = "https://mc.yandex.ru/metrika/watch.js";if (w.opera == "[object Opera]") {d.addEventListener("DOMContentLoaded", f, false);} else { f(); }})(document, window, "yandex_metrika_callbacks");</script> <script type="text/javascript">var _tmr = window._tmr || (window._tmr = []);_tmr.push({id: "2818815", type: "pageView", start: (new Date()).getTime()});(function (d, w, id) {if (d.getElementById(id)) return;var ts = d.createElement("script"); ts.type = "text/javascript"; ts.async = true; ts.id = id;ts.src = (d.location.protocol == "https:" ? "https:" : "http:") + "//top-fwz1.mail.ru/js/code.js";var f = function () {var s = d.getElementsByTagName("script")[0]; s.parentNode.insertBefore(ts, s);};if (w.opera == "[object Opera]") { d.addEventListener("DOMContentLoaded", f, false); } else { f(); }})(document, window, "topmailru-code");</script>
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 758 | 20:17:35
kakttooz, это код рекламного баннера юкоз и скрипт легализации видео
какие у вас проблемы?

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
kakttooz
Сообщений: 16
Репутация: 0

Сообщение # 759 | 20:22:05
webanet, С мобилы выкидывает на другой сайт
Tpacep
Сообщений: 1
Репутация: 0

Сообщение # 760 | 11:32:28
Такая же проблема!
Мой сайт http://zagrad.at.ua/
При заходе на PDA-версию со смартфона под гостем перебрасывает неск. раз и в конечном итоге оказываюсь на http://www.modamania.es/index_I....ato=232

В полной версии сайта со смартфона и тем более с компа (в т.ч. и на PDA-версии) - всё норм.

Как лечить?
Сообщение отредактировал Tpacep - Среда, 11 Янв 2017, 11:45:53
Rostislav
Сообщений: 2396
Репутация: 591

Сообщение # 761 | 12:49:06
kakttooz, какой адрес сайта? на какой сайт перекидывает?

Andro
Сообщений: 27
Репутация: 3

Сообщение # 762 | 10:31:34
Мой сайт: http://kubangenealogy.ucoz.ru/ При переходе на него из поисковых систем перекидывает на какой-то левый сайт. Причем это происходит только в первый раз. При повторной попытке загружается мой сайт. Прилагаю скрин сайта на который перекидывает. Ссылку на него дать не могу, т.к. не могу повторно на него зайти. Это мошеннический сайт, который портит репутацию моего. Что делать? Никакие скрипты я не устанавливал, я даже не знаю что это такое.
Прикрепления: 5885295.jpg (200.4 Kb)
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 763 | 16:53:11
Andro, пробуйте с другого браузера и у вас в коде следы стороннего очень старого кода, которые вы скорее всего занесли в визуальном режиме своим браузером
Код
<META content=YITJOCUKSS name=SKYPE_FRAMEID>
<META content=YITJOCUKSS name=SKYPE_FRAMEID>
<META id=skype_tb_marker_id content=metacontent name=SKYPE_PARSING_HAS_FINISHED>

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Andro
Сообщений: 27
Репутация: 3

Сообщение # 764 | 21:33:24
webanet, А что попробовать с другого браузера? Это перебрасывание на другой сайт происходит только один раз на данном компьютере. И именно при переходе по ссылке из поисковика (Гугл, Яндекс). Я это уже повторно воспроизвести не могу. А вот люди, которые впервые набирают название моего сайта в поисковике, попадают на этот левый сайт. И эта проблема не давняя.

Где находится этот код? Что с ним делать, удалить?
webanet
Сообщений: 24067
Репутация: 4985

Сообщение # 765 | 22:32:31
Andro, удалите скрипт
Код
<script type="text/javascript" src="/KOV/ss.js"></script>

прописан он после слов
Цитата
10 января 2013г. В разделе "Списки населенных мест" выложен справочник административно-территориального деления Краснодарского края за 1988 год.

не сможете найти в файловом менеджере ищите папку KOV и удаляйте файл ss.js
Цитата
Это перебрасывание на другой сайт происходит только один раз на данном компьютере.
сбросьте куки и увидите снова

ТУТ можно оставить своё мнение по любому вопросу
https://webanetlabs.net/
Сообщество uCoz » Мастерская uCoz » Безопасность сайта » При заходе на сайт перекидывает на другой
Поиск: