Обнаружил на сайте внешние ссылки - чей то вирус или взлом?

12
themizzz
На сайте с 05.07.2012
Offline
87
#11
auditsaitov001:
Надо проверять сайт полностью - бд

А каким образом можно проверить БД?

auditsaitov001
На сайте с 28.06.2015
Offline
11
#12

Например, можно найти все ява-скрипты, и посмотреть, нет ли среди них вредоносных....

Ну еще посмотреть, нет ли триггеров....

Палю тему - я сам не спец по иб, у меня есть знакомый профи, который эти занимается.

Он мне проверял сайт на дыры, много нашлось того, что другие в упор не видели.

Советы даю исходя из собственного опыта.

Но надо понимать, что все равно на 100% ни один специалист по иб не скажет, не видя нутро движка.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
R2
На сайте с 15.03.2015
Offline
29
#13

разобрались, вирус был простенький - размещал без моего ведома внешние ссылки на внутряке.

Интресно другое что список рекламируемых сайтов он брал с мейнлинка!

Фрагмент кода в этих псевдокартинках

"...s empty!<br />You must use secure code!<br /><a href=\"http://www.mainlink.ru/xmy/web/xscript/answers/start.aspx?id=60&q=38#38\" target="_blank\">Wha..."

Вопрос к мейнлинку - вы не охирели ли?

auditsaitov001
На сайте с 28.06.2015
Offline
11
#14
Rupor22:
разобрались, вирус был простенький - размещал без моего ведома внешние ссылки на внутряке.
Интресно другое что список рекламируемых сайтов он брал с мейнлинка!
Фрагмент кода в этих псевдокартинках
"...s empty!<br />You must use secure code!<br /><a href=\"http://www.mainlink.ru/xmy/web/xscript/answers/start.aspx?id=60&q=38#38\" target="_blank\">Wha..."
Вопрос к мейнлинку - вы не охирели ли?

А как вирус попал в движок?

Не закроете дыры - есть риск, что может опять появиться, и не только он...

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий