Dodany kod na końcu strony
Strona 1 z 2 12 OstatniOstatni
Wyniki 1 do 10 z 15

Temat: Dodany kod na końcu strony

  1. #1
    Nowicjusz
    Dołączył
    22-03-2009
    Wpisy
    19
    Punkty
    10

    Domyślny Dodany kod na końcu strony

    Szanowni,

    proszę o pomoc.

    Na jednej z moich stron (Joomla w wersji 1.7.0.) zauważyłem dodany kod na stronie. O to przykład:

    Kod HTML:
    <div id=ln259><a href="http://www.nkpc.gr" target="_blank">συναγερμοι</a></div><script type='text/javascript'>document.getElementById('ln259').style.display='none';</script>
    Kod pojawia się na samym dole strony, tuż przed znacznikiem </body>. Przeszukałem katalogi na serwerze, nic nie znalazłem. Jedyny katalog, na którym było ostatnio coś robione to katalog "modules", ale w nim też nic nie znalazłem. Przeskanowałem wszystkie pliki Avastem i nic.
    Czy ktoś spotkał się z tego typu włamaniem na stronę? i wie jak do niego doszło? i jak pozbyć się problemu?

    Pozdrawiam.

  2. Pani Reklamowa
    Pani Reklamowa jest aktywna
    Avatar Panny Google

    Dołączył
    19-08-2010
    Skąd
    Internet
    Postów
    milion
    Pochwał
    setki
  3. #2
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    Niewykluczone, że to włamanie, ale bardziej prawdopodobne, że jest to element kodu szablonu.
    Twój Joomla! wymaga natychmiastowej aktualizacji i przeglądu, czy rzeczywiście nie masz zhakowanej strony.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

  4. #3
    Przeglądacz
    Dołączył
    21-04-2011
    Skąd
    Chorzów
    Wpisy
    72
    Punkty
    22

    Domyślny

    Witaj,

    Z jakiego program korzystasz do połączenia z FTP ? TotalCommander z zapisanym hasłem ?

    Zrób backup pliku i usuń ten wpis zanim się rozptrzestrzeni na inne pliki.

    Ja kiedyś czyściłem ponad 1000 plików zainfekowanych w podobny sposób.

    Pozdrawiam,
    mikelimb

  5. #4
    Nowicjusz
    Dołączył
    22-03-2009
    Wpisy
    19
    Punkty
    10

    Domyślny

    Cytat Wysłane przez zwiastun Zobacz wiadomość
    że jest to element kodu szablonu.
    Usunąłem prawie wszystko w pliku index.php w szablonie, zostawiając zaledwie to:
    plik index.php
    Kod HTML:
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="<?php echo $this->language; ?>" lang="<?php echo $this->language; ?>" dir="<?php echo $this->direction; ?>" >
    <body>        
    </body>
    </html>
    pomimo tego kod wciąż jest dodawany na stronie.
    Źródło strony wygląda tak:
    Kod HTML:
    <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
    <html xmlns="http://www.w3.org/1999/xhtml" xml:lang="pl-pl" lang="pl-pl" dir="ltr" >
    <body>
    <div id=ln259><a href="http://www.nkpc.gr" target="_blank">συναγερμοι</a></div><script type='text/javascript'>document.getElementById('ln259').style.display='none';</script>
    </body>
    </html>
    Co innego mogłoby generować dodawanie kodu w szablonie?

    Zauważyłem, że kod jest dodawany tuż przed znacznikiem </body> i tylko tam. Jak usunąłem znacznik </body> z pliku index.php w szablonie to kod przestał być dodawany.

    - - - Updated - - -

    Cytat Wysłane przez mikelimb Zobacz wiadomość
    Z jakiego program korzystasz do połączenia z FTP ? TotalCommander z zapisanym hasłem ?
    Nie. Filezilla. Hasła mam zapisane w pamięci.

    Cytat Wysłane przez mikelimb Zobacz wiadomość
    Zrób backup pliku i usuń ten wpis zanim się rozptrzestrzeni na inne pliki.
    Szukam ale wciąż nie znalazłem pliku, który mógłby dodawać wpis. Nie potrafię zlokalizować. FileZilla pokazuje mi, że katalog "modules" był modyfikowany 2013-03-13, czyli dzisiaj. Jak wejdę do katalogu "modules" to już nie widać, żeby jakikolwiek plik lub katalog był modyfikowany dzisiaj. Wszystko ma starszą datę.
    Czy jest narzędzie do sprawdzania, które pliki lub katalogi były modyfikowane? Link "Tutaj jest skrypt który wygeneruje listę zmienianych plików" na stronie Wiki/Witryna po włamaniu niestety nie działa.

    Pozdrawiam
    Łukasz
    Ostanio edytowane przez aliuq : 13-03-2013 13:22

  6. #5
    Przeglądacz
    Dołączył
    21-04-2011
    Skąd
    Chorzów
    Wpisy
    72
    Punkty
    22

    Domyślny

    Jak jak miałem taki problem to zrobiłem tak :

    - ściągnąłem na dysk całą zawartość FTP (była tylko Joomla zainstalowana)
    - jako, że plików było dużo napisałem swój skypt PHP który przeszukiwał zadaną lokalizację i usuwał określony wpis
    - możesz również użyć Notepad ++ on ma funkcję przeszukiwania i zamiany zadanego ciągu znaków

    * A może faktycznie to coś z szablonu jest ? nie było tego wcześniej ? Jak wchodzisz na stronę to antywirus krzyczy, że strona może być zainfekowana ? Google zablokował stronę ?

    Pytam bo ja miałem wszystkie te objawy pozytywne - tzn. Google zablokowało stronę, antywirus krzyczał.

    Pozdrawiam,
    mikelimb

  7. #6
    Nowicjusz
    Dołączył
    22-03-2009
    Wpisy
    19
    Punkty
    10

    Domyślny

    Cytat Wysłane przez mikelimb Zobacz wiadomość
    * A może faktycznie to coś z szablonu jest ? nie było tego wcześniej ? Jak wchodzisz na stronę to antywirus krzyczy, że strona może być zainfekowana ? Google zablokował stronę ?

    Pytam bo ja miałem wszystkie te objawy pozytywne - tzn. Google zablokowało stronę, antywirus krzyczał.
    To nie jest w szablonie. Sprawdziłem. I nie było tego wcześniej. Jak wchodze na stronę antywirus nic nie zgłasza. Google nie zablokowało strony.
    Stronę mam dysk lokalny, przeskanowałem antywirusem i nic.
    W Dreamweaverze przeszukałem ciągi znaków - nic nie znalazł. Przeszukałem również bazę danych na odpowiednie ciągi znaków - również nic.

    Pozdrawiam
    Łukasz

  8. #7
    Wiarus tomaszek83 awatar
    Dołączył
    19-05-2008
    Skąd
    Gorzów Wlkp.
    Wpisy
    2 191
    Punkty
    167

    Domyślny

    po pierwsze adres strony z problemem, po drugie na jakim serwerze stoi strona, po trzecie dlaczego Joomla 1.7 skoro aktualna wersja to 2.5.9. Na dobrą sprawę to w pierwszym poście powinieneś dostać informację że najpierw aktualizacja, później pomoc.

  9. #8
    Nowicjusz
    Dołączył
    22-03-2009
    Wpisy
    19
    Punkty
    10

    Domyślny

    Cytat Wysłane przez tomaszek83 Zobacz wiadomość
    po pierwsze adres strony z problemem, po drugie na jakim serwerze stoi strona, po trzecie dlaczego Joomla 1.7 skoro aktualna wersja to 2.5.9. Na dobrą sprawę to w pierwszym poście powinieneś dostać informację że najpierw aktualizacja, później pomoc.
    Nie mogę podać publicznie adresu strony, ze względu na klienta. To nie jest moja prywatna strona. Namawiałem klienta od dawna do przeprowadenia aktualizacji systemu, niestety nie posłuchał. Teraz są tego konsekwencje. Muszę zaczekać na decyzję klienta co dalej ze stroną.
    Strona jest na serwerze nazwa.pl.

    Rozumiem, że bez podglądu strony trudno będzie cokolwiek zrobić. Miałem nadzieję, że ktoś z Was miał podobny przypadek a nie został opisany na forum.

    Pozdrawiam
    Łukasz

  10. #9
    Wyjadacz souacz awatar
    Dołączył
    30-07-2009
    Skąd
    Poznań
    Wpisy
    714
    Punkty
    77

    Domyślny

    A nie jest to zakodowane? Może być gdzieś zawarty dekoder i encoder i jak oglądasz źródło to masz link a wyrażenia w php nie znajdziesz.

    Wysyłane z mojego Transformer TF101G za pomocą Tapatalk 2
    c'est la żizń...

  11. #10
    Senior zwiastun awatar
    Dołączył
    20-09-2005
    Wpisy
    27 315
    Punkty
    1142

    Domyślny

    To na pewno jest zakodowany wpis.
    Korzystaj i ciesz się!
    ===============
    Zwiastun
    Biblioteka Elektronicznej Dokumentacji Joomla!

Strona 1 z 2 12 OstatniOstatni

Podobne tematy

  1. Read more na końcu zdania
    przez adasb82 na forum Szablony, wygląd, formatowanie
    Odpowiedzi: 5
    Ostatni post/autor: 21-04-2011, 17:37
  2. Opis sekcji/kategorii na końcu strony
    przez mazuk na forum Szablony, wygląd, formatowanie
    Odpowiedzi: 2
    Ostatni post/autor: 26-05-2010, 13:19
  3. moduł kontakt na końcu artykułu
    przez headu na forum Szukam dodatku do Joomla
    Odpowiedzi: 1
    Ostatni post/autor: 06-09-2009, 18:07
  4. grafika na końcu menu?
    przez krecik na forum Szablony graficzne
    Odpowiedzi: 3
    Ostatni post/autor: 23-12-2007, 23:24
  5. W końcu JoomlaPE na forgu
    przez stone na forum Joomla Power Edition
    Odpowiedzi: 4
    Ostatni post/autor: 23-02-2006, 16:27

Reguły pisania

  • Nie możesz zakładać nowych tematów
  • Nie możesz dodawać wypowiedzi
  • Nie możesz dodawać załączników
  • Nie możesz poprawiać swoich postów
  •