Взломан сайт или как найти код?

12
O
На сайте с 08.12.2010
Offline
111
1059

Добрый день!

В карточках при просмотре исходной страницы товара обнаружил следующее:

<div class=hitmlerugent>

<font style='display:none;'>

<style>

ul.c98ee5 {

padding: 0 !important;

margin: 0 !important;

font-size: 12px !important;

background-color: #F7F7F7 !important;

border: 1px solid #000000 !important;

}

.c98ee5 li {

list-style: none !important;

padding: 2px !important;

text-align: left !important;

}

.c98ee5 a {

color: #0000CC !important;

font-weight: normal;

font-size: 12px !important;

}

.c98ee5 .text {

color: #666666 !important;

font-size: 12px !important;

padding: 3px 0 !important;

line-height: normal !important;

}

.c98ee5 .host {

color: #006600;

font-weight: normal;

font-size: 12px !important;

padding: 3px 0 !important;

line-height: normal !important;

}

</style>

<ul class="c98ee5">

<li>

<span><a href="http://www.ХХХХХХХХХru">Санатории ялты</a></span><br />

<span class="text">Развлечения в Ялте. Описание курортов, санаториев и др. Отдых в Ялте</span><br />

<span class="host">vashkurort.net</span>

</li>

<li>

<span class="text"><a href="http://kazan.delovoi.net/" target="_blank">Товары и услуги</a></span><br />

<span class="host">kazan.delovoi.net</span>

Как найти когда засунули и куда засунули?

HW
На сайте с 25.09.2013
Offline
1
#1

Поиск на сервере по нужным символам, а далее, соответственно, дата изменения файлов.

SeVlad
На сайте с 03.11.2008
Offline
1609
#2
odbs:
Взломан сайт

С чего такие выводы?

Сайт на чём? Всё взятое с офсайтов\честно купленное или подобранное на помойках?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
O
На сайте с 08.12.2010
Offline
111
#3

Все честно куплено на оф. сайте, только тех.поддержка закончилась. Вопрос о взломе мало вероятно, но не исключаю. Сейчас хотелось бы понять в какой момент это засунули, куда засунули. Если это оптимизаторы с которым порвали отношения - это одно, если как-то по другому, то другое. При взломе могли бы и подпортить еще что-то.

Просмотр по дате изменения файлов абсолютно ничего не дало

SeVlad
На сайте с 03.11.2008
Offline
1609
#4
odbs:
Просмотр по дате изменения файлов абсолютно ничего не дало

А по содержимому файлов?

След этап - сравнение целостности файлов с оригинальными (движка, шаблонов, плагинов им тд.)

Сайт-то на чём?

Devvver
На сайте с 02.07.2008
Offline
684
#5

odbs, прочтите

http://devvver.ru/seo/borba-s-virusami-na-sajtax-udalenie-vredonosnogo-koda/

Установите плагины защиты, просканьте сам сайт антивирусами на шелы.

Мой блог. Все о создании сайтов,Seo и СДЛ ( https://e-moldovanu.com/ ) Мой SEO телеграм канал https://t.me/seobloggers
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Devvver:
Установите плагины защиты,

Devvver, с чего ты решил, что речь паблик-движке с плагами? ;)

И да. Mozilla - не браузер, а название компании. А timthumb не только в ВП применяется.

Devvver
На сайте с 02.07.2008
Offline
684
#7
SeVlad:
Devvver, с чего ты решил, что речь паблик-движке с плагами?

потому что ломаю их в основном, скопом проще, меньше затрат.

Уж не думаете вы что это вручную вставляли?

O
На сайте с 08.12.2010
Offline
111
#8

Движок phpshop лицензия.

chunya
На сайте с 19.05.2008
Offline
47
#9

odbs, в итоге выяснили откуда такой код, хоть с какой биржи или системы?

Нам кто-то добрый ссылок накупил на наш сайт и таким же образом их вставляет. Притом идентификатор класса такой же как у вас, но на других сайтах уже другой.

Хочется выяснить хотя бы где закупают такие ссылки?

Мы их не закупали, кто-то "добрый" постарался - будет ли нам что-то за покупные ссылки? имхо, если их наберется много, то это только нам навредит, или нет?

bukachuk
На сайте с 07.09.2008
Offline
97
#10

Такой код у траста и BJ вроде. Ищите у себя папку с db файлами

Программирование PHP,Mysql (/ru/forum/934470)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий