Перейти к содержимому

Взлом сайта продолжается.


Сообщений в теме: 115

#76 scoan

scoan

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 213 сообщений
  • Из:Moscow

Отправлено 09 марта 2010 - 19:20

текс.. вопрос к админам. вы биржей sape.ру пользуетесь? если нет то вас взломали..<% SAPE %> этот код вставляеться во все страницы сайта... грузится ещё какой то ява скрипт но его пока не выловил.. Скорее всего, либо в файле index.php либо в файлах темы, ну и возможно в файлах CSS. подозрительный код script type="text/javascript"> var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E")); </script> <script type="text/javascript"> try { var pageTracker = _gat._getTracker("UA-6967848-1"); pageTracker._trackPageview(); } catch(err) {}</script> Врядли администрация сайта с Украины.. поищите шифрованые ява скрипты.. и папочку скорее всего в корне.. из произвольного набора букв и цифр. ну и выставьте права на файлы index.php index.html, main.php и.т.д, в папках темплейтов на 0444.

Сообщение отредактировал scoan: 09 марта 2010 - 19:41

  • 0

#77 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 09 марта 2010 - 19:55

текс.. вопрос к админам. вы биржей sape.ру пользуетесь? если нет то вас взломали..<% SAPE %>

этот код вставляеться во все страницы сайта...
грузится ещё какой то ява скрипт но его пока не выловил.. Скорее всего, либо в файле index.php либо в файлах темы, ну и возможно в файлах CSS.

подозрительный код
script type="text/javascript">
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E"));
</script>
<script type="text/javascript">
try {
var pageTracker = _gat._getTracker("UA-6967848-1");
pageTracker._trackPageview();
} catch(err) {}</script>
Врядли администрация сайта с Украины..

поищите шифрованые ява скрипты..
и папочку скорее всего в корне.. из произвольного набора букв и цифр.
ну и выставьте права на файлы index.php index.html, main.php и.т.д, в папках темплейтов на 0444.


Не, это наши ставили...
  • 0

#78 scoan

scoan

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 213 сообщений
  • Из:Moscow

Отправлено 09 марта 2010 - 20:08

откуда то идёт забавный скрытый редирект на http://www.whitehouse.gov/robots.txt,
загружается сразу после шапки,и баннера вашей рекламной крутилки... отловить не успеваю.. бяда современного быстрого инета....
  • 0

#79 plis

plis

    яхтомечтатель

  • Капитан
  • 5 184 сообщений
  • Из:Химки
  • Судно: RIB Аполлон 460

Отправлено 09 марта 2010 - 21:15

Моему AVASTу вот этот, криво прикрученный рейтинг не нравится:
<!--LiveInternet counter--><script language="JavaScript"><!--
document.write('<a href="http://www.liveinternet.ru/click" '+
'target=liveinternet><img src="http://counter.yadro.ru/hit?t16.11;r'+
escape(document.referrer)+((typeof(screen)=='undefined')?'':
';s'+screen.width+'*'+screen.height+'*'+(screen.colorDepth?
screen.colorDepth:screen.pixelDepth))+';'+Math.random()+
'" alt="liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня" '+
'border=0 width=88 height=31></a>')//--></script>
<!--/LiveInternet-->

И ни разу это не троян. Я так думаю...)))
Безымянный.JPG


С уважением.

Сообщение отредактировал plis: 09 марта 2010 - 21:17

  • 0

#80 scoan

scoan

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 213 сообщений
  • Из:Moscow

Отправлено 09 марта 2010 - 21:38

нет это не лайв))) там же адресок не совсем тот))) на то и расчитано.. а вот где эта гадость подгружаеться... не успеваю засечь.
  • 0

#81 scoan

scoan

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 213 сообщений
  • Из:Moscow

Отправлено 09 марта 2010 - 21:47

единственное что мне ОООЧЕНЬ ненравиться самый низ форума... начиная со слов "на правах рекламы"... <script type="text/javascript"> var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E")); </script> <script type="text/javascript"> try { var pageTracker = _gat._getTracker("UA-6967848-1"); pageTracker._trackPageview(); } catch(err) {}</script> шифрованый ява скрипт.. больше вроде нечему так пакостить... врядли это администрация ьтак шалит... да и не в стиле форума такая вещь.. и так реклама на сайте есть... а те копейки с сапы не стоят того, чтобы загромождать форум... не окупят они падения любимого мной и многими сайта в поиковиках.
  • 0

#82 Moder

Moder

    Яхтенный капитан

  • Администратор
  • 2 212 сообщений
  • Из:Москва
  • Судно: 34 фута
  • Название: Ирида

Отправлено 10 марта 2010 - 23:02

шифрованый ява скрипт.. больше вроде нечему так пакостить...
врядли это администрация ьтак шалит...
да и не в стиле форума такая вещь.. и так реклама на сайте есть... а те копейки с сапы не стоят того, чтобы загромождать форум...
не окупят они падения любимого мной и многими сайта в поиковиках.


Спрашивал я у остальных админов -- они прикручивали. Один из них говорит, что сапа хорошо сайт монетизирует.
  • 0

#83 Vadim R.

Vadim R.

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 691 сообщений
  • Из:Хабаровск

Отправлено 11 марта 2010 - 06:26

Второй день при заходе в КК гугль-хром радует меня сообщением, что место не безопасное из-за заразы с lvinternet.org. При игнорировании предупреждения открытие страницы сопровождается появлением ядовитого окошка, что перестал отвечать адобовский плагин. При дальнейшем игнорировании всё работает, как и раньше. С огнём играю? P.S. Если это следствие действий администраторов, то надо иметь ввиду, что новые посетители поостерегутся заходить, прочитав такое предупреждение.

Сообщение отредактировал Vadim R.: 11 марта 2010 - 06:29

  • 0

#84 plis

plis

    яхтомечтатель

  • Капитан
  • 5 184 сообщений
  • Из:Химки
  • Судно: RIB Аполлон 460

Отправлено 11 марта 2010 - 09:46

А у меня теперь на "avskrive.com/index.php?s=ля-ля-ля" ругается. А на "www.liveinternet.ru/ля-ля-ля" перестал чегой-то.

А "avskrive.com/index.php?s=ля-ля-ля", действительно, при некотором упорстве на сайт белего дома приводит.
Опять мировая закулиса рулит.)))

С уважением.

Сообщение отредактировал plis: 11 марта 2010 - 09:47

  • 0

#85 kemer

kemer

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 293 сообщений
  • Из:Кострома

Отправлено 11 марта 2010 - 10:32

У меня дома Касперский ничего не ловит при входе на форум, а на работе вчера и сегодня аваст обнаружил такую вот дрянь.

Прикрепленные изображения

  • дрянь.JPG

  • 0

#86 kemer

kemer

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 293 сообщений
  • Из:Кострома

Отправлено 11 марта 2010 - 10:37

И еще вот такую бяку кажетъ. ЧИНИТЕ, PLS, администраторы!!!

Прикрепленные изображения

  • дрянь.JPG

  • 0

#87 kemer

kemer

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 293 сообщений
  • Из:Кострома

Отправлено 11 марта 2010 - 10:40

и эшшо yyy

Прикрепленные изображения

  • дрянь.JPG

  • 0

#88 AMN

AMN

    Юнга- дачник :)

  • Капитан
  • 34 395 сообщений
  • Из:Санкт- Петербург
  • Судно: мотолодка
  • Название: Акула

Отправлено 11 марта 2010 - 11:02

и эшшо yyy

А у вас Аваст лицензионный?
  • 0

#89 Vadim R.

Vadim R.

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 691 сообщений
  • Из:Хабаровск

Отправлено 11 марта 2010 - 13:01

... А на "www.liveinternet.ru/ля-ля-ля" перестал чегой-то...

Подозреваю, что lvinternet.org чем-то отличается и наверняка в более гнусную сторону. Боюсь.
  • 0

#90 scoan

scoan

    Рулевой 2-го класса

  • Основной экипаж
  • PipPipPipPipPip
  • 213 сообщений
  • Из:Moscow

Отправлено 11 марта 2010 - 13:55

Спрашивал я у остальных админов -- они прикручивали. Один из них говорит, что сапа хорошо сайт монетизирует.

Ох... ну не тот уровень у нашего любимого сайта и форума.. САПА нужна для новичков и сателлитостроителей..
А для очень авторитетного издания как КиЯ, это детство...
Ну и очередная дыра в безопасности...
  • 1

#91 батюшка Роман

батюшка Роман

    Беда ншей страны в том, что люди, которые должны принимать табле

  • Основной экипаж
  • PipPipPipPipPipPip
  • 568 сообщений
  • Из:Одесса
  • Судно: Сарепта
  • Название: Лилия

Отправлено 11 марта 2010 - 18:10

У меня дома Касперский ничего не ловит при входе на форум, а на работе вчера и сегодня аваст обнаружил такую вот дрянь.

Таже неприятная ситуация
  • 0

#92 тарантул

тарантул

    Яхтенный капитан

  • Капитан
  • 5 103 сообщений
  • Из:Москва
  • Судно: Dufour 40

Отправлено 25 января 2011 - 23:34

http://www.microsoft....aspx?mkt=ru-ru давно плюнул на Касперских, докторов...и такую хрень как российский анивирус. Вот вам бесплатный лицензионный майкрософт. Совсем не тормозит у меня машинка слабенькая совсем.....можно не последнюю версию ставить...ещё лучше Вот вам хирург. 150-300 вирусов обещаю при полной проверке, но долго (в зависимости от обьема до 4 часов).....тоже на русском, тока я не нашел как язык поставить http://www.malwarebytes.org/

Сообщение отредактировал тарантул: 25 января 2011 - 23:49

  • 0

#93 Гость_Naina_*

Гость_Naina_*
  • *******

Отправлено 26 января 2011 - 01:15

Вот вам хирург. 150-300 вирусов обещаю при полной проверке, но долго (в зависимости от обьема до 4 часов).....тоже на русском, тока я не нашел как язык поставить
http://www.malwarebytes.org/

Уже пару лет этой штукой пользуюсь. Безотказно!
  • 0

#94 V.A.P.

V.A.P.

    Ironclad

  • Капитан
  • 9 329 сообщений
  • Из:Архангельск
  • Судно: Рикошет Микро
  • Название: "White"

Отправлено 26 января 2011 - 02:51

Их бы надо всех отлавивать и во благо...
  • 0

#95 bear-sail

bear-sail

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 499 сообщений
  • Из:Samara
  • Судно: Микро

Отправлено 04 февраля 2011 - 04:53

Пользуйтесь Линуксом-и не будет никаких вирусов :)
  • 0

#96 gorphang

gorphang

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 655 сообщений
  • Из:Одесса

Отправлено 17 февраля 2011 - 16:57

Господа админы, мне со вчерашнего дня стал приходить спам. Не просто спам, а спам, взявший мой е-майл адрес с этого сайта. Там даже редиректор был прописан. А вот и цитатка: "Наши специалисты по подписке ответят на все Ваши вопросы по тел.: (812) 493-4404, 493-3373; по e-mail: podpiska@restoranoved.ru " Питерская контора. Вопрос: какого якоря сайт КиЯ раздает чужие адреса? Если они украли мое мыло у вас, то вам и карты в руки. А сидя в Одессе ведать питерские рестораны мне совсем никчему. Ну очень сердит.... :kill:
  • 0

#97 AMN

AMN

    Юнга- дачник :)

  • Капитан
  • 34 395 сообщений
  • Из:Санкт- Петербург
  • Судно: мотолодка
  • Название: Акула

Отправлено 17 февраля 2011 - 17:00

по e-mail: podpiska@restoranoved.ru "

Опс, мне тоже с этого адреса пришел спам. А вот был ли редирект не посмотрел...
Посмотрел в удаленных, пришел напрямую, не через почту КК, вот с этого адреса пришло
vmail@restoranoved.ru
  • 0

#98 катерщик

катерщик

    ИМХО........

  • Мастер
  • 20 745 сообщений
  • Из:Ростов на Дону
  • Судно: катер

Отправлено 17 февраля 2011 - 17:06

Опс, мне тоже с этого адреса пришел спам. А вот был ли редирект не посмотрел...
Посмотрел в удаленных, пришел напрямую, не через почту КК, вот с этого адреса пришло
vmail@restoranoved.ru


Меня второй день заваливает.
  • 0

#99 gorphang

gorphang

    Рулевой 1-го класса

  • Основной экипаж
  • PipPipPipPipPipPip
  • 655 сообщений
  • Из:Одесса

Отправлено 17 февраля 2011 - 20:49

Опс, мне тоже с этого адреса пришел спам. А вот был ли редирект не посмотрел...
Посмотрел в удаленных, пришел напрямую, не через почту КК, вот с этого адреса пришло
vmail@restoranoved.ru

А вы попросите кокого нить знатока инет протоколов взглянуть в потроха вашего письма... Там все и увидят.

Я к тому, что спам рассылается по заказу журнала. Так вы там по местному телефончику номер наберите и выскажите манагерам или главреду, что рассылка спама это самый верный способ отвадить читателя. А то, может, главред и не знает как его ухари журнал раскручивают..
  • 0

#100 Гость_Vladimir SPB_*

Гость_Vladimir SPB_*
  • *******

Отправлено 17 февраля 2011 - 23:01

Верить я могу в Бога, а здесь я ЗНАЮ.
Или по вашему какой-то спамер будет ломать базу КиЯ и рассылать по украденным адресам рекламу журнала про рестораны ради шутки? Такие вещи делаются по заказу рекламодателя. А ЗНАЮ я это потому, что немножко умею читать протоколы и за 30 лет работы с компами немножко научился разным вещам и разным ОС, заметьте не на уровне пользователя.



Эт какие такие компы 30 лет назад были?
  • 0



Ответить



  


Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 скрытых пользователей