- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Маркетинг для шоколадной фабрики. На 34% выше средний чек
Через устранение узких мест
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
С утра гугл прислал несколько уведомлений об пачке сайтов на 1 акке.
Суть вируса заключается в том, что генерируются странички при открытии урл.
Например:
gratias.ru/?for_um=2132
law-strategy.ru/?for_um=2132
zabolel.net/?for_um=2132
И т.п.
В поиске если вбить "for_um=2132" можно найти множество сайтов в индексе с этим говном.
Кто уже ловил, подскажите куда копать, что б вырезать это?
п.с. на моих сайтах стоит DLE лицензии от 9.0 до 10.1 беленькие.
Ковыряйте логи - там будет сразу видно через что вирус попал.
Все нашел. Если темку те, у кого это увидят. То искать надо такой код:
а оставили эту грязь зачем?
а оставили эту грязь зачем?
Еще проверьте htaccess на всякий случай. А что за хостинг хоть? А то у меня на одном хосте всегда ломали, чтоб ы я не делал. На другом после переноса сайтов прекратилось.
У меня было подобное, помню удалял в индекс.пхп много хлама, потом поменял некоторые дистрибутивные файлы, но через время опять заразили. Потом поменял хостинг, новый двиг полностью кроме папки аплоад и бекап восстановил. Так что могли и хостера взломать и админку.
Рамазан Рамазанов, скорее всего вирус был в папке engine, поэтому замена Index.php не помогла, а помогло только обновление движка...
Вообще, риск заражения очень сильно снижается, если:
1. обновлять сайт регулярно, т.е. ставить актуальную версию ДЛЕ
2. ставить заплатки официальные
3. ставить нужные права, как прописано в инструкции (444 права особенно)
Тогда у вас такая проблема будет намноооого реже, но все же могут все равно заразить особо проворливые )
а оставили эту грязь зачем?
Чтоб организовать (и индексировать ПС-ми) вот такую дрянь, вида псевдо-форума:
То искать надо такой код:
Верно, благодарю за наводку. Левый код стоит в папке и файле - /engine/init.php примерно с 40 по 56 стоки:
Ищите не целиком, а частично по кускам кода. Это удалить, а защититься от подобного нужно другими методами.
Есть еще похожие варианты подобных псевдо-форумов, которые организованы на ваших сайтах (доменах) в виде php страниц, т.е. не как здесь организовано:
ваш-сайт/?for_um=2009
а так:
ваш-сайт/engine/skins/zdes-levaya-stranica.php (примерно подобное).
Ищется по названию папки (в данном случае skins) и удаляются все левые страницы и картинки от псевдо-форума, а так же проверяется файл index.php в корне сайта на наличие левого кода.
Уязвимость может быть как движка сайта, так и хостера. Залитый хостеру шелл может располагаться на чужих сайтах и тем самым обеспечивается доступ ко всем соседним сайтам.
Честно сказать, то сейчас любой шкодила за 20-40 баксов приобретает скрипт с инструкцией по применению от не чистого на голову программера. По моему мнению, таким шкодилам нужно руки отрубать, а тем кто продает такие шеллы выкалывать глаза. И дело с концом, и другим не повадно в чужой карман лезть.