Сообщений: 287 | | #1 - 10 января 2012 в 14:35 | |
Добрый день. Буквально сегодня при заходе на одну из страниц сайта касперский стал выдавать такое сообщение: Код PHP:обнаружено: фишинг-атака URL-адрес: http://easyquizworld.com/d/1353/SUDAK.TK?subid=%D0%BA%D0%BE%D1%80%D0%B0%D0%BB%20%D1%82%D1%80%D1%8D%D0%B2%D0%B5%D0%BB&_=1326190539 Страница эта http://sasovo.net/blogs/brosaem-kurit-ne-poluchaetsja/kak-zhe-s-legkostyu-brosit-kurit.html У меня вопрос, причем тут адрес http://easyquizworld.com ?? Пытался найти коде странице этот урл, но не нашел. Может кто подсказать в чем проблема? Мой первый проект на ICMS - http://sasovo.net |
Сообщений: 305 | | #2 - 10 января 2012 в 14:48 | |
в данном случае за вывод отвечает строка Код PHP:<script type="text/javascript" src="http://sudak.tk/share42/share42.js"></script><script type="text/javascript">share42()</script> Редактировалось: 1 раз (Последний: 10 января 2012 в 14:49) Иногда деньги не стоят потраченных на них времени и сил. © AtlantisWeb Шаблоны для InstantCMS http://www.atw-tpl.ru Недорогой хостинг |
Сообщений: 2384 | | #3 - 10 января 2012 в 15:05 | |
нечто похожее. на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where чтобы это значило ? Титаник строили профессионалы, Ноев ковчег – дилетант. http://blagonravie.ru |
Сообщений: 287 | | #4 - 10 января 2012 в 15:09 | |
lezginka.ru, последний пост ЗДЕСЬ, ломать тебя пытаются. AtlantisWeb, спасибо огромное, вылечил)) Мой первый проект на ICMS - http://sasovo.net |
Сообщений: 88 | | #5 - 11 января 2012 в 18:49 | |
| lezginka.ru: | | на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from |
по ходу дела они массово принялись взламывать сайты на инстанте |
Сообщений: 88 | | #6 - 11 января 2012 в 18:57 | |
Хотел спросить про модуль ,кто онлайн, может быть не к месту а может быть и да-так вот когда я проверял сайт разными серверами на нагрузку (сколько посетителей может выдержать сайт) то модуль в эти моменты показывал что на сайте 100-150 гостей, а сегодня до обеда у меня этот модуль показывал что на сайте 40-70 онлайн гостей, страницы медленно загружались, с чем это может быть связано? |
Сообщений: 675 | | #7 - 11 января 2012 в 22:44 | |
| Gorec: | | я проверял сайт разными серверами на нагрузку |
реальные пользователи от виртуальных проверок немного отличаются) А вообще спросите у хостера в чем проблема! Движок отличный, на виртуальном хостинге у меня сайт летал с посещалкой до 10к в сутки. Летал не долго) пришло письмо, через недели две, о превышении допустимой нагрузки. Чаще всего все тормоза из-за плохого хостера. Если сайт не загроможден лишними компонентами, модулями и плагинами - при тормозах сразу же пишите поддержке своего хостинга! Если есть какие либо атаки - они сообщат) И в качестве рекламы, советую отличный беспроблемный хостинг |
Сообщений: 509 | | #8 - 12 января 2012 в 03:05 | |
| pivua): | | И в качестве рекламы, советую отличный беспроблемный хостинг | зашёл по ссылке -привлекательно пишут. Почитал отзывы в интернете - отрицаловки - Мама не горюй.... Даже на серче и то много отрицательных про этот хостинг...... так что до без проблемного ему как до Пекина (сам знаете как)? Отзывы просто убивают на повал. Редактировалось: 1 раз (Последний: 12 января 2012 в 03:06) |
Сообщений: 79 | | #9 - 12 января 2012 в 10:10 | |
Rossoman, На NOD 32 v.5 ничего нет хотя он ищет лучше каспера но согласен поменяйте пароли.. ЗЫ: извините вру Сайт проблемный Нужен Bakep Попросите у хостера, или сами сделайте Нормальный хостер всегда поможет. Редактировалось: 3 раз (Последний: 12 января 2012 в 10:25) |
Сообщений: 906 | | #10 - 12 января 2012 в 11:46 | |
| fact: | | Отзывы просто убивают на повал. |
сцылка то реферальная. чтобы денех срубить народ и не такое напишет))) Шаблоны для instantcms http://www.zau4man.ru/ |
Сообщений: 287 | | #11 - 12 января 2012 в 12:01 | |
skaz, Нет потому что уже удалил все что не нужно. По поводу того что ищет лучше могу поспорить, поскольку обоим антивирами пользовался очень долго. Почему сайт проблемный и что такое "Bakep"?? Мой первый проект на ICMS - http://sasovo.net |
Сообщений: 675 | | #12 - 12 января 2012 в 14:25 | |
| fact: | | Почитал отзывы в интернете - отрицаловки - Мама не горюй.... | | Евгений: | | сцылка то реферальная. чтобы денех срубить народ и не такое напишет))) |
Рефка) написал же что в качестве рекламы) ясен что это не мой сайт) По поводу отрицательных отзывов - даю 99% что попробовав их услуги, и даже уйдя от них, вы через время вернетесь!) Проверено на личном опыте. Я являюсь оф. партнером рег.ру мне выгодней их рекламить) но советую тех кто действительно заслуживают! Евгений, что бы денег срубить нужно другое немного делать)) зы: хостинг действительно без проблемный по сравнению с многими другими, тех поддержка в любое время суток (24/7) помогает. И у меня не на одном виртуальном хостинге не держался сайт с посещалкой от 5к, больше суток. У них на виртуальном (НЕ VPS) до 10к две недели без проблем летал, потом написали что превышаю допустимые лимиты! При этом они не отрубали сайт и не блокировали ни чего! А отрицательные отзывы в основном после пользования именно VPS от своих кривых ручек! Хотя даже с моими, не очень прямыми, проблем не возникает, так как прежде чем делать что то, я 100 раз задам им вопрос, как правильно) а потом делаю, иногда они и сами делают. В общем думаю расхвалил нормально) ща чувствую бабла нарублю)) зы: помните, какой бы не был у вас сайт и дизайн сайта, с хреновым хостерам у вас не будет ни пользователей ни позиций в выдаче!!! И в качестве рекламы, советую отличный беспроблемный хостинг ...пошел мешок готовить)) Редактировалось: 1 раз (Последний: 12 января 2012 в 14:29) |
Сообщений: 280 | | #13 - 12 января 2012 в 17:49 | |
| lezginka.ru: | нечто похожее. на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where чтобы это значило ? |
Логинзу используете? |
Сообщений: 2384 | | #14 - 12 января 2012 в 18:43 | |
Олег Васильевич я, да включен на версиях 1.9 Титаник строили профессионалы, Ноев ковчег – дилетант. http://blagonravie.ru |
Сообщений: 74 | | #15 - 12 января 2012 в 18:58 | |
| Олег васильевич я: | | lezginka.ru: | нечто похожее. на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where чтобы это значило ? | Логинзу используете? |
Да меня то же несколько раз пытались атаковать. Стали появляться пользователи без ников, гостей откуда-то появлялось по 40-90. На почту сайта стали какие-то странные письма приходить, с кучей кодов. Потом стал антивирус ругаться на одну из страниц - статья странная появилась - с каким-то иероглифами - и исходными кодами. Сделал что: отключил логинзу нафиг. Удалил подозрительных пользователей. В админке - убрал для администраторов все права, выставил IP с которых можно заходить в админку. У Хостера то же в админке включил IP фильтрацию. На папках где можно - права понизил до минимума. Запретил статьи без модерации для пользователей. И атаки прекратились. Ну по крайней мере я их не ощущаю и антивирусы не ругаются. Иногда нуждаюсь в техподдержке |