фишинг-атака

  
Медаль
Сообщений: 287
Добрый день.

Буквально сегодня при заходе на одну из страниц сайта касперский стал выдавать такое сообщение:
Код PHP:
обнаружено: фишинг-атака 	URL-адрес: http://easyquizworld.com/d/1353/SUDAK.TK?subid=%D0%BA%D0%BE%D1%80%D0%B0%D0%BB%20%D1%82%D1%80%D1%8D%D0%B2%D0%B5%D0%BB&_=1326190539
Страница эта http://sasovo.net/blogs/brosaem-kurit-ne-poluchaetsja/kak-zhe-s-legkostyu-brosit-kurit.html

У меня вопрос, причем тут адрес http://easyquizworld.com ?? Пытался найти коде странице этот урл, но не нашел. Может кто подсказать в чем проблема?
Мой первый проект на ICMS - http://sasovo.net
Медаль
Сообщений: 305
в данном случае за вывод отвечает строка
Код PHP:
<script type="text/javascript" src="http://sudak.tk/share42/share42.js"></script><script type="text/javascript">share42()</script>
Редактировалось: 1 раз (Последний: 10 января 2012 в 14:49)
Иногда деньги не стоят потраченных на них времени и сил. © AtlantisWeb
Шаблоны для InstantCMS http://www.atw-tpl.ru
Недорогой хостинг
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 2384
нечто похожее.
на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where

чтобы это значило ?
Титаник строили профессионалы, Ноев ковчег – дилетант. http://blagonravie.ru
Медаль
Сообщений: 287
lezginka.ru, последний пост ЗДЕСЬ, ломать тебя пытаются.

AtlantisWeb, спасибо огромное, вылечил))
Мой первый проект на ICMS - http://sasovo.net
Сообщений: 88
lezginka.ru:
на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from
по ходу дела они массово принялись взламывать сайты на инстанте
Сообщений: 88
Хотел спросить про модуль ,кто онлайн, может быть не к месту а может быть и да-так вот когда я проверял сайт разными серверами на нагрузку (сколько посетителей может выдержать сайт) то модуль в эти моменты показывал что на сайте 100-150 гостей, а сегодня до обеда у меня этот модуль показывал что на сайте 40-70 онлайн гостей, страницы медленно загружались, с чем это может быть связано?
Медаль
Сообщений: 675
Gorec:
я проверял сайт разными серверами на нагрузку
реальные пользователи от виртуальных проверок немного отличаются)
А вообще спросите у хостера в чем проблема! Движок отличный, на виртуальном хостинге у меня сайт летал с посещалкой до 10к в сутки. Летал не долго) пришло письмо, через недели две, о превышении допустимой нагрузки.
Чаще всего все тормоза из-за плохого хостера.
Если сайт не загроможден лишними компонентами, модулями и плагинами - при тормозах сразу же пишите поддержке своего хостинга! Если есть какие либо атаки - они сообщат)
И в качестве рекламы, советую отличный беспроблемный хостинг
Медаль
Сообщений: 509
pivua):
И в качестве рекламы, советую отличный беспроблемный хостинг

зашёл по ссылке -привлекательно пишут. Почитал отзывы в интернете - отрицаловки - Мама не горюй.... Даже на серче и то много отрицательных про этот хостинг...... так что до без проблемного ему как до Пекина (сам знаете как)? Отзывы просто убивают на повал.
Редактировалось: 1 раз (Последний: 12 января 2012 в 03:06)
Лучшая Монетизация и Заработок для Вашего Сайта Здесь
Сообщений: 79
Rossoman,
На NOD 32 v.5 ничего нет хотя он ищет лучше каспера
но согласен поменяйте пароли..
ЗЫ: извините вру Сайт проблемный Нужен Bakep
Попросите у хостера, или сами сделайте
Нормальный хостер всегда поможет.
Редактировалось: 3 раз (Последний: 12 января 2012 в 10:25)
Медаль
Сообщений: 906
fact:
Отзывы просто убивают на повал.
сцылка то реферальная. чтобы денех срубить народ и не такое напишет)))
Шаблоны для instantcms http://www.zau4man.ru/
Медаль
Сообщений: 287
skaz, Нет потому что уже удалил все что не нужно. По поводу того что ищет лучше могу поспорить, поскольку обоим антивирами пользовался очень долго.

Почему сайт проблемный и что такое "Bakep"??
Мой первый проект на ICMS - http://sasovo.net
Медаль
Сообщений: 675
fact:
Почитал отзывы в интернете - отрицаловки - Мама не горюй....
Евгений:
сцылка то реферальная. чтобы денех срубить народ и не такое напишет)))
Рефка) написал же что в качестве рекламы) ясен что это не мой сайт)
По поводу отрицательных отзывов - даю 99% что попробовав их услуги, и даже уйдя от них, вы через время вернетесь!)
Проверено на личном опыте. Я являюсь оф. партнером рег.ру мне выгодней их рекламить) но советую тех кто действительно заслуживают!
Евгений, что бы денег срубить нужно другое немного делать))
зы: хостинг действительно без проблемный по сравнению с многими другими, тех поддержка в любое время суток (24/7) помогает.
И у меня не на одном виртуальном хостинге не держался сайт с посещалкой от 5к, больше суток. У них на виртуальном (НЕ VPS) до 10к две недели без проблем летал, потом написали что превышаю допустимые лимиты! При этом они не отрубали сайт и не блокировали ни чего!
А отрицательные отзывы в основном после пользования именно VPS от своих кривых ручек! Хотя даже с моими, не очень прямыми, проблем не возникает, так как прежде чем делать что то, я 100 раз задам им вопрос, как правильно) а потом делаю, иногда они и сами делают.
В общем думаю расхвалил нормально) ща чувствую бабла нарублю))
зы: помните, какой бы не был у вас сайт и дизайн сайта, с хреновым хостерам у вас не будет ни пользователей ни позиций в выдаче!!! И в качестве рекламы, советую отличный беспроблемный хостинг

...пошел мешок готовить))
Редактировалось: 1 раз (Последний: 12 января 2012 в 14:29)
Медаль
Сообщений: 280
lezginka.ru:

нечто похожее.
на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where

чтобы это значило ?
Логинзу используете?
Украинский для InstantCMS
МедальПочетный донор проектаАвторитет форумаКубок зрительских симпатий
Сообщений: 2384
Олег Васильевич я, да включен на версиях 1.9
Титаник строили профессионалы, Ноев ковчег – дилетант. http://blagonravie.ru
Сообщений: 74
Олег васильевич я:

lezginka.ru:

нечто похожее.
на сайте вижу юзера с таким ником - met','21232f297a57a5a743894a0e4a801fc3',(select password from (select password from cms_users where

чтобы это значило ?
Логинзу используете?
Да меня то же несколько раз пытались атаковать. Стали появляться пользователи без ников, гостей откуда-то появлялось по 40-90. На почту сайта стали какие-то странные письма приходить, с кучей кодов. Потом стал антивирус ругаться на одну из страниц - статья странная появилась - с каким-то иероглифами - и исходными кодами.

Сделал что: отключил логинзу нафиг. Удалил подозрительных пользователей. В админке - убрал для администраторов все права, выставил IP с которых можно заходить в админку. У Хостера то же в админке включил IP фильтрацию. На папках где можно - права понизил до минимума. Запретил статьи без модерации для пользователей. И атаки прекратились. Ну по крайней мере я их не ощущаю и антивирусы не ругаются.
Иногда нуждаюсь в техподдержке
В начало страницы 
|
Перейти на форум:
Быстрый ответ
Чтобы писать на форуме, зарегистрируйтесь или авторизуйтесь.