|
добрых суток. при заходе на главную с мобильного устройства (айфон) редиректит сначала на 178.209.50.163/tds/got.php?sid=2, потом случайным образом на get.mobupdate.com/ или get.operav3.com/ и тд.
перерыл все файлы, проверил БД. не могу найти, что это делает. нужна помощь
|
|
у нас таже проблема. вирус поразил .htaccsess файл
|
|
.htaccsess проверил. в нем ве гуд. это было первое, что я сдедал
|
|
Проверь .htaccsess ещё раз, только пролистай его в самый низ. Вся гадость запряталась там. Походу на сервере вирус засел :)
|
|
Вирус завёлся не на сервере,а на ПК пользователя, или в уязвимости его цмс.
Для обеспечения безопасности по фтп используйте https://www.ukraine.com.ua/Faq/Kak-zashchitit-sajt-ot-virusov.html
Для устранения уязвимости в цмс -- наймите хорошего программиста.
|
|
Если не на сервере, то как вирус с одинаковым редиректом прописался в штаакццесс разных пользователей? Я например виндой не пользуюсь, Вашу утилиту по защите поставить не могу, как защищатся?
|
|
IP адрес у вас статический? Вы можете прописать свой IP в разделе Безопасность, если IP динамический - то можете добавить целую подсеть.
У вас .htaccess остался битый? Мы можем написать скрипт, который будет автоматом всех пользователей проверять на наличие подобных вирусных сигнатур.
|
|
Остался битый, как передать?
|
|
Выложите у себя на сайте, назовите его htaccess.virus и дайте мне ссылку.
|
|
http://sind656.net.ua/htaccess.virus
|
|
Написал скрипт, который отлавливает этот вирус. Просканировал аккаунты всех пользователей и почистил сайты.
|
|
Спасибо. А нельзя определить как это попадало на сайты пользователей?
|
|
Таже самая проблема :( а как можно воспользоватся скриптом этим?
|
|
И у меня сегодня возникла такая проблема. Господа а можно поинтересоваться на какой CMS у вас сайты, у меня проблема на joomla 1.5.23
|
|
Никитин Евгений Владимирович
Название раздела форума читали? CMS WordPress.
|