PDA

Zobacz pełną wersję : Problem ze stroną - ruskie napisy



skrzypek1364
05-09-2013, 17:10
Witam,

Na stronie: http://www.przedszkolebambino.legnica.pl/index.php nie działa submenu. Tzn chodzi o to, że po wciśnięciu wyskakują ruskie znaki. Strona sprawdzona pod względem wirusów, nic nie znaleziono. Tak więc nie wiem gdzie może być przyczyna.

Może ktoś spotkał się z podobnym problemem?

Tak się dzieje od kilku dni. Wcześniej wszystko było ok.

Pozdrawiam i dzięki za jakąkolwiek pomoc.

alex51
05-09-2013, 19:00
Strona sprawdzona pod względem wirusów, nic nie znaleziono. Skąd ta pewność, że strona nie została zaatakowana?
Sytuację należy w odpowiedni sposób zdiagnozować pod katem obecności na serwerze nieupoważnionych bądź zmodyfikowanych plików. Moim skromnym zdaniem powinieneś skorzystać z działu zleceń i oddać stronę do naprawy komuś, kto już zajmował się podobnymi problemami.

skrzypek1364
05-09-2013, 19:38
alex51, dzięki, wiem, że nie jestem w tym super dobry, zajmuję się czymś innym, ale prześledziłem wszystkie pliki zmienione w ostatnich dniach, czyli wtedy kiedy przestała działać prawidłowo strona. Co prawda był zmodyfikowany plik index.php, wyrzuciłem go i wprowadziłem swój działający, z kopii zapasowej. Reszta plików była nie zmieniana. Podejrzewam, że może coś jeszcze z bazą danych, ponieważ tak jak pisałem wcześniej pliki były sprawdzone. Nie znalazłem nic więcej, a sprawdziłem wszystko. Pozdrawiam

alex51
05-09-2013, 19:47
Miałem niedawno przypadek ataku na stronę polegający na dopisaniu dodatkowego, fałszywego i ogromnego pod względem rozmiaru kodu do treści artykułów. Kod nie był widoczny od frontu, nie wykrywały go antywirusy,a był ukryty w dołączonych ilustracjach i zlokalizowałem go w bazie danych. Piszę to po to aby Ci uzmysłowić, że źródła zakażenia strony można znaleźć w najmniej oczekiwanych miejscach. Bez możliwości zdiagnozowania zawartości Twojego serwera i bazy danych nie jestem nic więcej podpowiedzieć.

skrzypek1364
05-09-2013, 21:05
Dzięki. Tu masz rację, bo też miałem taki przypadek. Dopiero na zapleczu było widać że kod jest zagnieżdżony w artykule. Tutaj bardziej podejrzewam bazę danych. Sam tego nie sprawdzę, więc poprosiłem osobę która się na tym zna. Wiadomo, każdy jest w czymś dobry, nie można być super we wszystkim. Ja mam swoją specyfikację, a takie błędy, czyt. wirusy, to nie moja branża, trochę się znam, ale tylko na zasadzie podstaw. Czyli prostych rzeczy. Tutaj już za wysokie progi dla mnie :) Dlatego pisałem. Jeśli osoba której to dałem (wiadomo, najpierw szuka się po znajomych), nie naprawi tego to czy ty oczywiście za odpowiednie PLN'y byłbyś w stanie to sprawdzić ?

Pozdrawiam

alex51
06-09-2013, 07:15
Jeśli osoba której to dałem (wiadomo, najpierw szuka się po znajomych), nie naprawi tego to czy ty oczywiście za odpowiednie PLN'y byłbyś w stanie to sprawdzić ?Piszemy w ogólnodostępnym wątku, więc nie oczekuj odpowiedzi na tak postawione pytanie w tym miejscu. Gdybyś złożył swoją ofertę w dziale zgłoszeń podając swoje prywatne namiary, to z pewnością ktoś by się zgłosił.

PeFik
06-09-2013, 23:03
Rzuć okiem na mój wpis: http://blog.elimu.pl/10199-reklama-apteki-i-specyfikow-w-szablonach-joomla/

mudol
10-09-2013, 09:55
Tez ostatnio mialem taki przypadek, ze w zrodle strony byly linki do ruskich stron i tak jak @alex wspominal, byly to wpisy w bazie danych, dokladniej w moim przypadku bylo to w kazdy artykule dopisane kilkadziesiat linijek. Szkodnika usunalem, ale do dzisiaj trapi mnie pytanie, w jaki sposob uzyszkodnik dopisal do bazy?

Alex znalazles zrodlo tego wlamania?

alex51
10-09-2013, 10:17
W przypadku na który się powoływałem winowajcą był niezaktualizowany edytor JCE.