Что за это будет?

12
J
На сайте с 08.06.2006
Offline
844
1210

Прохлопал на сайте когда хакнули

Нашол в коде вот такое

<style type="text/css">#wp_grt{display:none;visibility:hidden;position:absolute;left:-2000px;font-size:0px;height:1px;overflow:hidden;}</style><div id="wp_grt"><span><a href="http://www.сайт.ru/">анкор</a></span></div>

И так сквозняком по всему сайту.

В индекс с этим попало пока несколько страниц, но после ближайшего апа наверное будет везде.

Что за такое будет?

Yasdnepra
На сайте с 28.08.2012
Offline
79
#1

А каких санкций вы за это ожидаете? Подобные скрытые ссылки в каждом втором бесплатном шаблоне присутствуют. Радуйтесь что нашли и удалили.

MediaSova.com - поддержка и продвижение в интернете ( https://mediasova.com )
Redbaron _chaos
На сайте с 12.08.2009
Offline
673
#2

Теперь дыру ищете, убрать то убрали. Но могут поставить обратно.

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
september
На сайте с 11.09.2009
Offline
591
#3

Одну из двух: либо проблема в шабе, либо в хостинге. Проверьте другие сайты тоже.

$ карта для вывода вебмани в любой точке мира (https://www.epayments.com/registration?p=dc2462e885)
J
На сайте с 08.06.2006
Offline
844
#4

Вот код футера

<div class="span-24">
<div id="footer">Copyright � <a href="<?php bloginfo('home'); ?>"><strong><?php bloginfo('name'); ?></strong></a> - <?php bloginfo('description'); ?></div>

</div>
</div>
</div>
<?php
// wp_footer();
//echo get_theme_option("footer") . "\n";
?>
</body>
</html>

вот хак

// wp_footer();
//echo get_theme_option("footer") . "\n";

более всего только wp_footer();, но и echo get_theme_option("footer") . "\n"; тоже закрыл

и что интересно

вот что выводит код футера

<div class="span-24">
<div id="footer">Copyright � <a href="http://сайт.net"><strong>имя сайта</strong></a> -описание сайта</div>

</div>
</div>
</div>
<div style="display:none"><b></b>
</div>
</body>
</html>

обратите внимание после последнего закрывающего дива в коде футера ничего нет только боди хтмл

а в коде странице есть еще <div style="display:none"><b></b>

</div>

откуда? что его выводит?

Васисуалий
На сайте с 23.10.2008
Offline
174
#5
joost:

откуда? что его выводит?

functions.php или еще любая другая куча файлов

mr_baraban
На сайте с 25.10.2010
Offline
181
#6
joost:
Что за такое будет?

Один раз я фильтр за такое словил, убрал, написал Платонам - фильтр сняли через месяц.

Фильтр был похож по симптомам на смесь "ты последний" и "ты спамный", позиции терялись, но не за 100, а примерно на 20-30 позиций ниже и только по ВЧ и НЧ, СЧ почему-то были на местах. Дело было примерно 2 года назад.

Хотя до этого сайт около 8 месяцев спокойно себя чувствовал с подобными фокусами.

Т.е. они как-то палят, но не сразу. Поэтому может ничего и не быть

J
На сайте с 08.06.2006
Offline
844
#7
mr_baraban:
написал Платонам

что примерно писали?

---------- Добавлено 16.02.2013 в 03:49 ----------

именно wp_footer(); выводит скрытые ссылки

где найти код функции wp_footer();

смотрел в functions.php темы и движка - ничего подозрительного

смотрел general-template.php тоже ничего

где еще смотреть?

B
На сайте с 23.05.2001
Offline
195
#8
joost:
что примерно писали?

---------- Добавлено 16.02.2013 в 03:49 ----------

именно wp_footer(); выводит скрытые ссылки
где найти код функции wp_footer();
смотрел в functions.php темы и движка - ничего подозрительного
смотрел general-template.php тоже ничего
где еще смотреть?

Да выполните поиск названия функции по всем файлам.

Самое плохое было, когда сайт пометили, как "содержащий вирус".

После удаления левых ссылок просто написали в Яндекс все как есть, получили подтверждение, что вредоносный код уже не наблюдается, а пометка будет снята в ближайшее время. Через несколько недель все нормализовалось.

J
На сайте с 08.06.2006
Offline
844
#9
Basilisk:
Да выполните поиск названия функции по всем файлам.

так в том же и дело, что ничего нет

R
На сайте с 21.12.2010
Offline
138
#10

Первое что надо сделать - сменить доступ по ftp иил выяснить, откуда льют. Redbaron_chaos прав - по крону каждое утро будете у себя такое находить.

Лучший хостинг для MODX Все просто ЛЕТАЕТ! (https://modhost.pro/?msfrom=bd6e3e1124cb4cdd93779563b690f3fe)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий