X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость ( Вход | Регистрация )

Открыть тему
Тема закрыта
> Нашел в шаблоне "левый" скрипт
serg5777
serg5777
Topic Starter сообщение 4.2.2012, 10:49; Ответить: serg5777
Сообщение #1


Стоп NATO
*******


Группа: Active User
Сообщений: 4350
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1341 раз
Репутация:   193  


В последние несколько дней очень плохо стали прогружаться миниатюры на сайте с картинками. Что я только не испробовал. Но как оказалось всё гениальное просто: открыл исходный код страницы и увидел там следующее:


Ссылку на данный сайт не даю (слишком много чести им). В общем данный скрипт поселился в моём шаблоне и тормозил работу сайта. Со взломом своего сайта сталкиваюсь впервые smile.gif

Скажите может быть обратиться к их хостеру и пусть примут меры в отношении этих мошенников? Не думаю что владельцы ресурса такие белые и пушистые и скрипт случайно появился в моём шаблоне))) Мне просто хочется чтобы чуть меньше стало заразы гулять по сети wink.gif
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
OlegK
OlegK
сообщение 4.2.2012, 11:14; Ответить: OlegK
Сообщение #2


Топовый постер
*******


Группа: Ex-Moderator
Сообщений: 4043
Регистрация: 24.4.2011
Поблагодарили: 7236 раз
Репутация:   313  


serg5777, вы скачали паблик шаблон с одного из сайтов, и не заметили вшитый в него код позволяющий влепить вам туда что угодно вплоть до дорвея...
так что - чего вы хотите то smile.gif ?


--------------------
ooooops.
something goes wrong
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
Topic Starter сообщение 4.2.2012, 12:09; Ответить: serg5777
Сообщение #3


Стоп NATO
*******


Группа: Active User
Сообщений: 4350
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1341 раз
Репутация:   193  


Эээ вы чего, я ж ни первый день в этом деле smile.gif

CMS качалось с оф. сайта. Исходный шаблон чист в нём)

Произошел именно взлом всех тем ~5 штук, и внутри каждой в файле template.html прописался этот код.

з.ы. на данный момент, после удаления кода всё работает замечательно как и последние полгода до этого)

Только что в панели вебмастера Яндекса появилось сообщение что Яндекс-бот обнаружил вредоносный код на сайте:

Сайт содержит код, который может быть опасен для посетителей.
В результатах поиска сайт выводится с предупреждающей пометкой.


Уже отправил на пересмотр smile.gif

Сообщение отредактировал serg5777 - 4.2.2012, 11:24
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Molderjkee
Molderjkee
сообщение 4.2.2012, 13:03; Ответить: Molderjkee
Сообщение #4


Старожил
******

Группа: Active User
Сообщений: 1374
Регистрация: 22.10.2010
Из: Москвы
Поблагодарили: 294 раза
Репутация:   68  


(serg5777 @ 4.2.2012, 12:09) *
CMS качалось с оф. сайта.

Какая CMS?
Такое подозрение, что вы скачали nulled.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
Topic Starter сообщение 4.2.2012, 13:06; Ответить: serg5777
Сообщение #5


Стоп NATO
*******


Группа: Active User
Сообщений: 4350
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1341 раз
Репутация:   193  


(Molderjkee @ 4.2.2012, 13:03) *
Какая CMS?
Такое подозрение, что вы скачали nulled.

biggrin.gif
Да полгода сайту, и никогда в шаблоне не было этого кода) Появился на днях.
Вот CMS с оф. сайта

Сообщение отредактировал serg5777 - 4.2.2012, 13:09
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
desart
desart
сообщение 4.2.2012, 13:25; Ответить: desart
Сообщение #6


Бывалый
****

Группа: User
Сообщений: 259
Регистрация: 19.7.2007
Из: СПБ
Поблагодарили: 31 раз
Репутация:   4  


Была похожая тема года 4 назад
вирь был на компе
потом по фтп в шабы был добавлен код

Убрал - просмотрел все измененные файлы в тотал командере ( за определенное число ), не только файлы шаблонов, но и самого двига
Зачистил их...
поменял все пароли!!!
Ну и до кучи пользуюсь только др. вэб.

Удачи!

p.s.
а насчет хостера - как вариант, наверно стоит - имхо!


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
Topic Starter сообщение 4.2.2012, 14:34; Ответить: serg5777
Сообщение #7


Стоп NATO
*******


Группа: Active User
Сообщений: 4350
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1341 раз
Репутация:   193  


Спасибо. Я тоже думал что сохраненный пасс в тотале лучше не держать. Возможно как раз он и привёл гостей smile.gif

Предсталяете, а не могу я написать его хостеру majordomo.ru, кстати довльно известный хостинг который любит кусаться своими ценами smile.gif
Не могу написать потому-что их сервера кто-то положил)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
serg5777
serg5777
Topic Starter сообщение 5.2.2012, 15:13; Ответить: serg5777
Сообщение #8


Стоп NATO
*******


Группа: Active User
Сообщений: 4350
Регистрация: 5.4.2009
Из: Ростов-на-Дону
Поблагодарили: 1341 раз
Репутация:   193  


Хостеру отписался еще вчера, к сожалению ответа так пока и не получил.

Обнаружил еще примернно штук 15 измененных файлов (дата изменения 04.02.2012 в 5:06 МСК) Все измененные файлы носят имена: index.php, index.html, template.html Изменил пароли к ISP, PMA и FTP. Проверил комп на вирусы.

Посещаемость с Яндекса упала в 10 раз. Жду пересмотра сайта роботом. Не советую ни кому попадать в данную ситуацию wink.gif

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Алгоритм "Немезида" в ВК. МДК все?
3 MissContent 614 Сегодня, 0:03
автор: Fartovyj
Открытая тема (нет новых ответов) Ссылки с "морды" и внутр. DA-60 PA-46 Бурж тематика Форекс, опционы, криптовалюта и связанное
Принимаю тематики bitcoin, forex, money и сопутствующее
0 Shaltick 302 Вчера, 19:34
автор: Shaltick
Открытая тема (нет новых ответов) В России могут создать "белый VPN" для добросовестных ресурсов
2 seostock 861 21.5.2018, 15:01
автор: wertu
Открытая тема (нет новых ответов) Где можно узнать, прочитать правила "Веб-дизайна"
4 unbur 1300 18.5.2018, 19:21
автор: megi
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыСкрипт локальной сапы OWLM
Скрипт для работы со своими донорами и PBN
0 EroPaysSupport 318 18.5.2018, 17:33
автор: EroPaysSupport


 



RSS Текстовая версия Сейчас: 23.5.2018, 7:34
Дизайн