- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
VK приобрела 70% в структуре компании-разработчика red_mad_robot
Которая участвовала в создании RuStore
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Доброго всем, вчера заметил у себя на сайте такую байду. 2 скрипта, один в голове, другой в подвале.
Сайт около 2 000 страниц, но код, пока что, выявил только на одной. Сделан не на CMS, но с применением ПХП.
Сам в js не силен, если кто разбирается и кому интересно, то вот код из головы:
...И из подвала:
Просто уже интересно, как он туда попал, CMS - нет, MySQL баз - нет, внешние скрипты не установлены. И что он делает?
P.S. Удалил - появился снова, опять удалил, больше, пока, не появляется.
Данная проблема была замечена сегодня с утра, этот код прописывается в любой файл любого сайта на хостинге. CMS значения не имеет, ибо путём простого удаления элементов было замечено, что код прописывается лишь в те файлы, которые содержат html-теги <head> (прописывается первый код) и </body> (прописывается второй код). Если отсутствует один из этих элементов, то прописывается лишь один код.
Код прописывается в любой свежесозданный файл с любым расширением, главное, что бы были вышеуказанные html-теги (Если их нет, то код не прописывается).
Проблема была замечена на хостинге Timeweb. Как удалить это "чудо" тоже не знаю, ибо не шарю в JS, да и вообще в программировании.
Ну и какой сайт и какой хостинг?
Вы оба клоны что-ли?
LEOnidUKG, так я же отписал, что хостинг Timeweb.ru, заражаются файлы со следующими данными: <head> (сразу после него прописывается первый код из первого сообщения) и </body> (сразу до него прописывается второй код из первого сообщения).
Только что получил данные от знакомого сайты которого так же располагаются на Timeweb - у него такая же проблема. Значит заражены все сайты на этом хостинге.
Проверил сайты на Beget, там всё чисто.
Проблема была замечена на хостинге Timeweb.
А хостеру написать.Это ж не первый случай уязвимости хостинга timeweb
Shihal, аналогично, хостинг Timeweb.
У меня первый скрипт прописался между МЕТА, второй, да, перед закрывающим BODY. Но только на одной странице, причем добавлена она была недели 1-2 месяца назад. Удалил, пока что не появилось. Проверил свежедобавленные страницы - чистые. Второй сайт на этом же хостинге тоже чистый пока.
Да, скину в ТП эти скрипты, посмотрю, что ответят.
Илья Артурович, аналогичная проблема, как именно Вы удалили?
Илья Артурович, констатирую: похоже все сайты на хостинге Timeweb заражены. Не знаю, коснулось ли это всех серверов, или только виртуальных, но проблема уже у 3-х пользователей и свыше чем на 10-и сайтах. Посмотрел сайты на других хостингах, всё чисто.
Создаю новый файл, прописываю там эти теги, закрываю, открываю и вуаля, скрипты там уже прописаны.
В службу поддержки отписал, жду ответа.
п.с. во мы попали...
Shihal, отпишитесь, если не трудно, что ТП ответит. Сам только что им написал, тоже жду ответа.
Infor, удалил через ПУ, зашел в файловый менеджер, нашел ту страницу и очистил ее.
Интересно, что делает этот скрипт...? Вроде никаких изменений не замечено...
Илья Артурович, вроде больше не появляется?
Цитирую ответ от ТП:
Об ошибке известно, в ближайшее время она будет устранена. До ее решения, пожалуйста, не используйте файловый менеджер для редактирования файлов.