Сайт сломали?

12
Р
На сайте с 29.06.2012
Offline
66
1313

citata.in

вместо содержимого сайта отображается фигня всякая.

как лечить хз ... облазил все файлы сайта и даже все на компе, ибо наткнулся вот на такую свежую статейку https://info.greatis.com/ru/howto/remove-balanceforsun-com.htm - типа это у меня на компе вредонос установлен какой-то.

в моем случае дело не в устройстве (пробовали с 4!!! разных устройств)... значит именно в код сайта вшили что-то падлы! При чем все остальные ресурсы работают норм.

ПОЖАЛУЙСТА, помогите решить проблему.

Samail
На сайте с 10.05.2007
Offline
361
#1
Рагожин:
облазил все файлы сайта

https://revisium.com/ai/ скачай "AI-Bolit для сайтов" и им проверь.

Виктор Петров
На сайте с 05.01.2020
Offline
240
#2

Обычный дефейс. Без конкретики нечего сказать.

saanvi
На сайте с 01.04.2015
Offline
108
#3

Дык там вообще перенаправление сейчас. :D

Здоровый пофигизм (http://saanvi.ru)
S
На сайте с 30.09.2016
Offline
469
#4
Рагожин:
помогите решить проблему.

Гаданием по фотокарточке и отворотным зельем?

Такие проблемы решаются специалистами на месте, а не советами по интернету.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
iqmaker
На сайте с 17.04.2012
Offline
309
#5

У вас в хедере инициатор, смотрите откуда он там:


<link rel="stylesheet" href="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/css/screen.css" type="text/css" media="screen, projection" />
<link rel="stylesheet" href="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/css/print.css" type="text/css" media="print" />
<!--[if IE]><link rel="stylesheet" href="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/css/ie.css" type="text/css" media="screen, projection"><![endif]-->
<link rel="stylesheet" href="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/style.css" type="text/css" media="screen" />
<link rel="stylesheet" href="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/jdgallery/jd.gallery.css" type="text/css" media="screen" charset="utf-8" />
<script src="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/jdgallery/mootools-1.2.1-core-yc.js" type="text/javascript"></script>
<script src="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/jdgallery/mootools-1.2-more.js" type="text/javascript"></script>
<script src="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/jdgallery/jd.gallery.js" type="text/javascript"></script>
<script src="http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/jdgallery/jd.gallery.transitions.js" type="text/javascript"></script>

Возможно ставили новую тему или плагин для WP.

Вероятно взломали не ваш сайт, а тот с которого эти ссылки, т.е. admarketlocation.com :

http://statistic.admarketlocation.com/for/hos?l1/wp-content/themes/Nicol/style.css

т.к. при подгрузке этих урлов происходит перенаправление, т.е. резюме такое избавиться от перенаправлений можно удалив линки на admarketlocation.com.

А откуда они там..., возможно вы их положили (плагинами и пр) или кто-то, или тот сайт с которого ссылки дропнулся, кто-то подобрал и повесил свою гадость, тут вопрос открытый.

SeVlad
На сайте с 03.11.2008
Offline
1609
#6
Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
R1
На сайте с 18.01.2020
Offline
0
#7

А как они могут туда вшить, что-то без твоего участия, разве, что только sql инъекция, бэкапа нету сайта? Бэкапни

Виктор Петров
На сайте с 05.01.2020
Offline
240
#8
root1111:
А как они могут туда вшить, что-то без твоего участия, разве, что только sql инъекция, бэкапа нету сайта? Бэкапни

да много способов. Шелл залил - и поехали.

А то бывает - и БД как проходные ворота. Сколько раз замечал - там и пароли в стиле qwerty, и когда у разраба или админа забирают доступы - про БД никто не вспоминает.

suffix
На сайте с 26.08.2010
Offline
325
#9
petrov-I:

А то бывает - и БД как проходные ворота. Сколько раз замечал - там и пароли в стиле qwerty, и когда у разраба или админа забирают доступы - про БД никто не вспоминает.

Какая разница какой пароль к базе ? Если к ней доступ только с локалхоста - никто же БД не выставляет открытым портом в инет !

Клуб любителей хрюш (https://www.babai.ru)
S
На сайте с 30.09.2016
Offline
469
#10
suffix:
Какая разница какой пароль к базе ? Если к ней доступ только с локалхоста - никто же БД не выставляет открытым портом в инет !

На самом деле, есть варианты, когда в БД можно зайти с другого аккаунта на хостинге. Так что пароль нужен нормальный всё же.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий