- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Тренды маркетинга в 2024 году: мобильные продажи, углубленная аналитика и ИИ
Экспертная оценка Адмитад
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Andreyka, И в базе тоже. Сегодня вообще феноменальная ситуация обнаружилась: сайт giper.net
В выдаче Яндекса предупреждение. http://yandex.ru/yandsearch?text=giper.net&lr=2
При этом если посмотрите на сам сайт (может, кстати, сможете iframe увидеть как новый пользователь) - там одна html страница из 11 строк. На сервере она девственно чиста (без вредоносного кода)...
Вот как такое вообще может быть? Не на уровне же Apache Iframe прописывается....
интересная штука. тут уже спрашивали, проверка всякими rkhunter и подобными что-нибудь дает?
Тогда надо проводить серверный аудит
<html>
пустая строка между doctype и html должна быть???
Было такое. В файлы JS был каким-то образом был внедрен зашифрованный код. Из-за него-то и была проблема.
Было такое. В файлы JS был каким-то образом был внедрен зашифрованный код. Из-за него-то и была проблема.
осталось найти на странице яваскрипты
<html>
<body bgcolor="#FFFFFF">
<table border=0 width=100%>
<tr>
<td align="center"><a title="Go to site Allara Studio" href="http://allara-studio. ru"><img src="giper_zaglushka.jpg" alt="Студия GIPER.net"></a></td>
</tr>
</table>
</body>
</html>
---------- Добавлено 17.10.2012 в 20:59 ----------
в яндекс.вебмастер все сайты добавлены???
При этом если посмотрите на сам сайт (может, кстати, сможете iframe увидеть как новый пользователь) - там одна html страница из 11 строк. На сервере она девственно чиста (без вредоносного кода)...
Она обрабатывается как php.
Проверьте (либо сравните с бекапом) конфиги php, Apache и все .htaccess в пути и узнаете.
Кому интересно - последние новости :)
При тщательной проверке конфига апача обнаружился странный модуль. Называется mod_chart_proxy
Дата создания модуля как раз совпадала с датой начала проблем - 12 число.
Модуль был создан от рута, то есть видимо где то все же уплыл рутовский пароль.
Теперь осталось декомпилировать этот файлик и понять он это или нет.... Кто-нибудь может декомпилировать? Скину на почту если что....
Я надеюсь бекапы уже сделаны и система переустановлена?
Систему пока не переустанавливали. Поменяли root пароль, отключили пока FTP. Думаете имеет смысл систему переустановить?