Вирус на сайта - какво да правя и нашата история

Но сега всичко е наред!

Проверете сайта си за вируси онлайн

Малко препратки, за да помогне, въпреки че нито един от антивирусната програма не показва нищо. И само тези сайтове, които потвърждават наличието на площадката в базите данни на опасни сайтове, показват, че Yandex казал.







И най-хубавото напиши доставчик на хостинг услуги, ние имаме решаването на спора по този начин. За да намери своя злонамерен код се провали. Насоки за писане any'm не тук, за да пиша за него добре.

Вирус на сайта - какво да правя и нашата история

Вирус на сайта - какво да правя

Нашата история с вируса

Някак са променени jquery.cycle.js в нашата WordPress шаблон. След неговото отстраняване и инжектиране на архива, на общежитие каза, че зловредният софтуер е отишъл. бързо се случи всичко достатъчно. Проблемът вероятно не е бил сериозен, по-скоро, че не е вирус, а просто саботаж, в противен случай би трябвало да се забъркваш с около по-дълго. Прочетете много различни истории, хората почиства вируса, но тя се появява отново.

Както се случи с нашия блог, тя остава загадка. Ако аз продължавах пароли за FTP Total Commander, би било ясно къде щипки за обувки, но аз знам, че това не може да се направи.

Може да се окаже, че проблемът е в това, че ние имаме JQuery шаблон натоварване идва с ajax.googleapis.com, дори и на тази тема Хабре появи, почти в същия ден, който е показателен. Свалих само в случай, JQuery хостинг, така че тя се зарежда от там.

Повторна проверка на място от Yandex

Какво се препоръчва да се скорост:

Това е нещо подобно. Надявам се, че някои от написаното ще ви помогне в борбата срещу вируси. Нещо в последните атаки са станали по-чести събития :(

Животът хакване, както аз се запишете на хотели

Трябва да гледаме не само в Бъкингамския! Аз използвам това за търсачката - RoomGuru. Той търси отстъпки при резервацията на 30 обекта, в това число на резервацията, също.

Резервации на хотели

Подобен проблем се наблюдава при другия сайт. той го реши за $ 20, намирането на подходящи подправки.

И най-важното нещо, което ще ви предпази от всички) Не забравяйте, карма)))) просто така, дори и котките не са родени))))))

Точките ще питат:
1. Тя може да бъде лесно да се сравни с размера на всички скриптове на хостинг и десктоп гръб, и така се изчисли левите?
2. Какво не видях в сайта подпалвач лечение. Само една молба и да получите всички ...

1) също е добър вариант) и двамата се съгласихме, че архивите не!
2) за "искане за да" не ми е ясно. може да се наложи да се "някои" форма.

Във всеки случай, лечението "Left" няма да има видими.
Приятелят ми намери скрипт, така че се сливат трафик от своя сайт към друг)

1. На всеки! Направих две години и се зачуди защо? И сега разбирам :)
2. Защо получавам блог много къде да отида, заредени социални мрежи джаджи, търсене под формата на билети и хотели, всички видове метра. Така че само една заявка се появява само конзола ...

Благодарим Ви за много полезна справка, в хода на само един работи в антивирусната мрежа.

Story неприятно, един от обектите, са се регистрирали кодиран код, който извежда прозорец с потвърждението на влизане в сайта и затова трябваше да загубим индексирането на сайта ми също е бил заразен, е бил спасен от подкрепа, тъй като вече не се съхранява пароли в FTP-клиент и не съветвам никого







Само остава да чакаме до Yandex повторна проверка, и по някакъв начин се опитват да привлекат вниманието на ботове, освен ако, разбира се, че помага. Струва ми се, че намаление на цените на резервната е най-бързият и безболезнен начин ... Основното нещо е да не се повтарят.

След вирусът беше взето предвид от миналата година чух, че се оказва, има програма за ограничаване на достъпа до динамичен IP адрес. Сложих и забравете за вируси. А да архивирате, разбира се, имате нужда - общежитие също не вечен.

Каква програма, какво е името? И аз не разбирам това ограничава потребители, които имат динамичен IP? Само половината свят на тези IP ...

Това се измие моя уеб хост. Програмата определя личното ми IP в момента, и позволява на FTP достъп само за него. Помолете вашите домакини, със сигурност те имат свои собствени начини за защита.

Точно така, проблемът най-често в Java Script, но не и в PHP. Но залогът на плъг-ин, опитайте.

Аз преди месец и е на сайта счупи един куп вируси, засадени. В същото време цялата ни antivirusniki мълчи, като партизани, и вирусът се съобщава за други сайтове, които ние започнахме да атакуват :) Тогава и Yandex маркирани. Всички почистени, Yandex съобщава в и в същия ден, наехме един заразен кърлеж. Но ние имаме малко повече нагласа от Yandex - имаме ги непрекъснато писане, така че да имаме контакт с тях, така да се каже, е установена :)

Всъщност, аз съм ентусиазиран хакване сайта си (друга кражба с взлом, без значение, когато вирусите, засадени :)) се срещнаха с хакер, че тя печели пари. Той разбива на сайта с помощта на специален софтуер, а той дори не е програмист, а след това се продава на собствениците на уязвимост и ако собственикът не купувате, продавате достъп до други сайтове. Така че това е поток доставени :) Погрижете се за вашите сайтове :)

И как да ги защити? 100% гаранция не дава дори и застрахователна полица.

Да :) Но това е по-добре да не се губят бдителност :)

Уау, какво неща лошо да се случи ... Страхувам се, че най-вече не обичайните блогъри избягат от вируса, че е необходимо да бъде хакер. Ето защо, най-лесният вариант - архивирането често.

Аз ви е заразен Js скрипт на вашия компютър, така че не си една антивирусна не признава, и аз не разбирам, че това е написано вътре. Ами там е оригиналната версия, и може да се сравнява разликите между съдържанието на темата.

Знаеш ли, че това не е резервно копие, и в присъствието на уязвимости :( Е, snesosh заразен файл, сложи от сметището, и уязвимостта ще остане отново Тя :( lomanot. Ето защо, когато се пише за един хакер счупи и поиска $ 200 за уязвимостта, аз неговите ICQ разговори разсейват, и съпруга си, програмист бързо намери уязвимостта и затворени :)

Фактът, че абсолютно всички сайтове са уязвими. Особено вида на CMS WordPress и други. Тук въпросът трябва да се постави по различен начин - ако това е, което те искат да проникна сайта си - това е хакнат, без значение какви предпазни мерки. Това е като в живота на линия - ако професионални крадци искат да ограбят апартамента си, те се, че правя. И не размера на умните брави, няма да ви помогне. Въпросът за мотивация злодеи, които са решили да посегне на вашия имот. )

Да, ще видите съпруга програмист. Къде мога да намеря това? )) Жена ми не е програмист никога не е, и аз също. Така че или се плаща на някого, който е уязвим за да се отстранят или резервен. Освен това, ако на сайта lomanut няколко пъти на същото място, а след това може би можете да се опитате да изчислите колко логично и след това ... И след това, разбира се, не говориш.

> Да, виждате съпруга програмист. Къде мога да намеря това? ))

Както правилно наблюдавани индивидуални туристи, ако желаят, все още хакнат :( На малки обекти обикновено не обръщат внимание, в очакване, когато пораснат, и малко от общата маса, все пак, изчакайте за нападението :(

И ако не е тайна за вашия уеб сайт с дневна посещаемост хакнат? И това, което той - на samopisnaya двигателя (в края на краищата, съпруга на програмист) или CMS?

По едно време, също се сблъсках с този проблем. Жалко е, да не я видят преди ... бране в интернет не ми помогна, аз трябваше да се плащат пари на някой, който знае как да се справи с вируси.

Аз използвам DataLife Двигател.
Посетителите на сайта 10 000 на ден (средно).
Веднъж на ден прави резервно копие на базата данни и изтегляне на нови изображения. След това ми помогна да се възстанови на сайта, след пожар центровете за данни на.
Сайт за щастие не хакнат. След като имаше съобщение, че модулът има уязвимост онлайн. Аз бързо я коригира. Между другото във форума не е сам, и се вмъква в двигателя. Така потребителите, които публикуват съобщения, а също така те имат възможност да публикуват статии.
Напоследък се използва JQuery и някои скриптове качват с ajax.googleapis.com. След известно време в HTML кода на основния шаблон файл се превърна от време на време, въведена лявата скрипт. Аз го избършете, но как се прилага не мога да разбера. Бъдещето ще донесе пролетно почистване, и докато аз избършете.

Към настоящия момент MSE антивирус при влизане в сайта се кълне на Exploit: JS / Blacode.AR