Вернуться   SEO форум - оптимизация и продвижение сайтов > Web разработки > Безопасность

Важная информация
Безопасность - Помощь в обнаружении и удалении вредоносного кода с сайта. Устранение последствий взлома. Все о веб безопасности.

Ответ
 
Опции темы Оценить тему Опции просмотра
Старый 06.12.2010, 23:48   #1
 
Аватар для toff
 
Сообщений: 91
FR (активность): 4,044

Доп. информация
По умолчанию Автор темы Вопрос немного не по теме - вирус на сайте.

Сайт сделан на Джумле. Если заходить просто на сат - все нормально, когда перехожу в административную панель в какой-нить раздел перекидывает на другие сайты....
Может помочь кто -нить вылечить?
toff вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 07.12.2010, 11:25   #2
 
Аватар для x997
 
Сообщений: 2,205
FR (активность): 72,650

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

toff, сохранить конфиг, шаблон, базу, снести все с хостинга и залить по новой

можно попробовать поискать, сначала выборочно заменить файлы из админки, проверить htaccess


Говорят,что я такое же быдло как и все!!! ха ... Господа хорошие,для системы ценностей большенства людей , Я ЗНАЧИТЕЛЬНО ХУЖЕ!!!
внимание! существенная часть того что я пишу, может оказаться сарказмом!
x997 вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 07.12.2010, 11:58   #3
 
Аватар для Umka
 
Сообщений: 4,143
FR (активность): 80,659

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

переместил в джумлу

Еще вот здесь поглядите: http://www.seocafe.info/joomla/11721...i-na-sait.html
Umka вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 09.12.2010, 13:06   #4
 
Аватар для sitkeni
 
Сообщений: 5
FR (активность): 200

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Просмотри файлы в админке..Попробуй их заменить,то есть перезалить..
sitkeni вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 17.12.2010, 00:21   #5
 
Аватар для raykom2010
 
Сообщений: 18
FR (активность): 0

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Актуально. Если не трудно уточните, пожалуйста, на какой ОС все крутится ? ЕСли Linux, то я в панике. Недавно поднял VPS на Дебиан.
raykom2010 вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 17.12.2010, 13:36   #6
 
Аватар для specialist-seo
 
Сообщений: 2,413
FR (активность): 62,830

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

кому актуально и не охото искать ручками, делаем следующее.
1) копируем в отдельную папку все файлы сайта + базу данных на свой жесткий диск
2) прогоняем по этой папке несколько бесплатных антивирусов, например, cureit, clamav и т.п.
3) антивирус в 80 процентах случаев находит вирус, если это именно вирус, а не шел.
4) заменяем зараженные файлы на нормальные и заливаем на сервер.
5) патчим джумлу или ставим менее уязвимую cms
specialist-seo вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 18.12.2010, 11:28   #7
 
Аватар для raykom2010
 
Сообщений: 18
FR (активность): 0

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Цитата:
Сообщение от specialist-seo Посмотреть сообщение
кому актуально и не охото искать ручками, делаем следующее.
1) копируем в отдельную папку все файлы сайта + базу данных на свой жесткий диск
2) прогоняем по этой папке несколько бесплатных антивирусов, например, cureit, clamav и т.п.
3) антивирус в 80 процентах случаев находит вирус, если это именно вирус, а не шел.
4) заменяем зараженные файлы на нормальные и заливаем на сервер.
5) патчим джумлу или ставим менее уязвимую cms
Добавлено через 3 минуты
Шо за бред ??

Еще раз.
На какой ОС.
Если Линь,то каие вирусы ?? И какие антивирусы, ахинея какая то

Какую базу данных ?? Где эта бд в Дебиане лежит , например.

Как то поконкретнее надо советовать, раз уж снизошли ...
Да и покомпетентнее,мне кажется.

Добавлено через 12 минут
Выжно куда пернаправление, если в одно место или в несколько одних и тех же, одна проблемма, а если кудапопало, ну я даже незнаю, что и думать.

По логике то, пункт меню человека отсылает, отключить все навороты типа модреврайта, (опять же если апач), или сео в джумле,а потомискать в коде HTML CMSки по названию ресурса. Ну итупо файты htaccess и vhosts смотреть. Ну а в винде httpd-vhosts.conf и сам виндовый hosts,соотвтетственно.

Ну аесли винда, то вообще пройти утилитоой AVZ и восстановить настройки системы.
raykom2010 вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 18.12.2010, 12:20   #8
 
Аватар для lipatoff
 
Сообщений: 443
FR (активность): 13,401

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Шаблон админки -- стандартный(system)?

И какая связь между mod_rewrite (не правленным) и админкой?

Права на /administrator? Может кто--то что--нибудь приинклудил.
lipatoff вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 19.12.2010, 01:05   #9
 
Аватар для pika4y
 
Сообщений: 18
FR (активность): 0

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Самая распространенная вирусня на жумле прописывает в файле шаблона index.php и index.php самой жумлы js код, обычно в самом низу документа. Еще может все файлы html заразить. Лечение - выше описано (скачать, распаковать, проверить антивиром я Dr.Web CureIt лечил).
Только базу зачем копировать?
pika4y вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
"Спасибо" от:
specialist-seo (20.12.2010)
Старый 19.12.2010, 14:26   #10
 
Аватар для raykom2010
 
Сообщений: 18
FR (активность): 0

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Т.е. скачать с линуксового сервера КАТАЛОГ Джумлы на Виндовую машину и там прокатать Др. Вебом. Понятно.

А какой вирус живет на Линуксовой файловой системе и лечится виндовой версией Др. Веба ?

Блин чето я потерялся. Надо покурить темку

Добавлено через 4 минуты
Цитата:
Сообщение от lipatoff Посмотреть сообщение
Шаблон админки -- стандартный(system)?

И какая связь между mod_rewrite (не правленным) и админкой?

Права на /administrator? Может кто--то что--нибудь приинклудил.
Ну да, с mod_rewrite я уж перегнул. Просто, когда не сильно представляешь механизм, привыкаешь к блочному исключению.
Ну mod_rewrite понятно, что тем и занимается,что ссылки правит.
Но это был перегиб.
raykom2010 вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 19.12.2010, 18:49   #11
 
Аватар для pika4y
 
Сообщений: 18
FR (активность): 0

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Цитата:
Сообщение от raykom2010 Посмотреть сообщение

А какой вирус живет на Линуксовой файловой системе
jstrojan

тут подробно http://joomlaforum.ru/index.php/topic,85057.0.html
pika4y вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
"Спасибо" от:
raykom2010 (20.12.2010), specialist-seo (20.12.2010)
Старый 19.12.2010, 19:05   #12
 
Аватар для lipatoff
 
Сообщений: 443
FR (активность): 13,401

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Оффтоп:
Цитата:
Сообщение от pika4y Посмотреть сообщение
jstrojan
--- трой на js? Так понимать.
Статья про безопасность десктопа, а не про администрирование j15.
lipatoff вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 20.12.2010, 11:31   #13
 
Аватар для specialist-seo
 
Сообщений: 2,413
FR (активность): 62,830

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Цитата:
Сообщение от pika4y Посмотреть сообщение
Только базу зачем копировать?
Может быть с такими еще не встречались, но есть профессиональные шелы, когда вирусный код лежит не в файле, а базе данных, у меня такое уже было. Поэтому говорю, что нужно и дамп базы данных на всякий случай скидывать.

Цитата:
Сообщение от raykom2010 Посмотреть сообщение
А какой вирус живет на Линуксовой файловой системе и лечится виндовой версией Др. Веба ?
Вирус от файловой системы не зависит, а вот от операционной, зависит.
Под линукс вирусов тоже достаточно, хотя они не так распространены и в основном направлены на сервисы, а не на ос.

Цитата:
Сообщение от lipatoff Посмотреть сообщение
Статья про безопасность десктопа
многие запускают сборку на денвере или локальном компьютере, так что такое тоже актуально.

Большинство коммерческих антивирусов определяет вирусы на сайтах, так как их ставят на серверных машинах и они просто обязаны находить подобные вирусы.
specialist-seo вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
"Спасибо" от:
raykom2010 (20.12.2010)
Старый 13.05.2011, 14:42   #14
 
Аватар для Deamelfuse
 
Сообщений: 54
FR (активность): 1,170

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Опять ахинея! Какие вирусы?

1. Копируем все файлы cms на комп.
2. Делаем backup БД и тоже её на комп в туже папку что cms файлы
3. Открываем total commander
4. Заходим в в папку где архив БД и самого сайта (п. 1,2)
5. Нажимаем alt+F7
6. Поле "Искать файлы" пустым, а вот в поле "С текстом" вписываем адрес сайта на который перебрасывает, нажимаем "начать поиск"
7. Находит список файлов. На кажом файле нажимаем F4 (править), через ctrl+F ищем адрес сайта на который перебрасывает (открывается через блокнот)
8. Удаляем ненужное.
9. Если редирект найден в файлах cms, просто заменяем файлы на сервере, которые были хакнуты.
10. Если в БД, то опять же таки убиваем всё ненужное и заменяем БД
Deamelfuse вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Старый 10.06.2011, 07:48   #15
 
Аватар для nrc
 
Сообщений: 3
FR (активность): 36

Доп. информация
По умолчанию Re: Вопрос немного не по теме - вирус на сайте.

Цитата:
Сообщение от specialist-seo Посмотреть сообщение
кому актуально и не охото искать ручками, делаем следующее.
5) патчим джумлу или ставим менее уязвимую cms
Может просветишь какая менее уязвимая cms?
nrc вне форума  
Ответить с цитированием Сказать Плохо за это бесполезное сообщение Быстрый ответ на это сообщение
Ответ

Быстрый ответ
Ваше имя пользователя: Регистрация. Для входа нажмите здесь
Случайный вопрос

Сообщение:
Опции
Внимание!
Этой теме более 3981 дней. Вы можете оставить сообщение здесь. Но, обращаем внимание. Возможно, рациональней создать новую тему (найти свежее обсуждение)?


Опции темы
Опции просмотра Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать новые темы
Вы можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус по ICQ ligne_pure Мусорка 0 20.08.2010 12:01
Вопрос! Индексация страниц на сайте! koreash Яndex 6 12.02.2010 14:18
Вопрос про текст на сайте Ragivort Раскрутка в общих чертах 7 02.02.2010 02:11
Вирус на сайте((( Reider О работе SEO Cafe 20 23.01.2010 21:33
Вирус на сайте. Движок - вордпресс. upgreyt Безопасность 9 20.02.2009 17:23

Текущее время: 22:28. Часовой пояс GMT +3.