Добро пожаловать на Porsche Club Russland - Официальный Порше клуб России - Форум Порше.
Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Porsche Club Russland - Официальный Порше клуб России - Форум Порше > Форум > Обратная связь
Ответ
 
Опции темы Опции просмотра
  #1  
Старый 03.06.2013, 10:22
Fred Fred вне форума
Голдмембер
 
Регистрация: 23.04.2012
Адрес: Москва
Сообщений: 1,236
По умолчанию

На андроиде только с форума часто переадресует сюда http://webonlines.net/ что за хрень?
Ответить с цитированием
  #2  
Старый 03.06.2013, 22:45
Аватар для Тони
Тони Тони вне форума
Голдмембер
 
Регистрация: 01.11.2009
Адрес: Москва
Сообщений: 1,076
По умолчанию

Цитата:
Сообщение от Fred Посмотреть сообщение
На андроиде только с форума часто переадресует сюда http://webonlines.net/ что за хрень?
+1, уже несколько дней.
Ответить с цитированием
  #3  
Старый 09.07.2013, 17:16
Fred Fred вне форума
Голдмембер
 
Регистрация: 23.04.2012
Адрес: Москва
Сообщений: 1,236
По умолчанию

Цитата:
Сообщение от Fred Посмотреть сообщение
На андроиде только с форума часто переадресует сюда http://webonlines.net/ что за хрень?
Проблема не решена, почему администрация никак не реагирует?
Ответить с цитированием
  #4  
Старый 09.07.2013, 22:12
Аватар для Don
Don Don вне форума
Голдмембер
 
Регистрация: 24.09.2010
Адрес: Москва
Сообщений: 2,069
По умолчанию

А у меня в пятницу во время просмотра сайта на рабочем компьютере выскочила хрень, что за нарушение закона о детской порнографии и т.п. мне нужно заплатить штраф 1 т.р. На такой то номер телефона. Все бы ничего, но с тех пор Касперский рубит сайт, как содержаний вредоносную программу. Так что могу заходить на форум только с яблочных девайсов.
Ответить с цитированием
  #5  
Старый 09.07.2013, 23:23
Аватар для denis.gan
denis.gan denis.gan вне форума
Супер-модератор
 
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,348
Отправить сообщение для denis.gan с помощью Skype™
По умолчанию

Цитата:
Сообщение от Don Посмотреть сообщение
А у меня в пятницу во время просмотра сайта на рабочем компьютере выскочила хрень, что за нарушение закона о детской порнографии и т.п. мне нужно заплатить штраф 1 т.р. На такой то номер телефона. Все бы ничего, но с тех пор Касперский рубит сайт, как содержаний вредоносную программу. Так что могу заходить на форум только с яблочных девайсов.
Ну так заплатил бы тыщу и спал спокойно.

На самом деле какая-то очередная напасть. Пока форум поддерживается за копейки, будем постоянно сталкиваться с подобным.
Ответить с цитированием
  #6  
Старый 10.07.2013, 01:12
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Цитата:
Сообщение от denis.gan Посмотреть сообщение
Ну так заплатил бы тыщу и спал спокойно.

На самом деле какая-то очередная напасть. Пока форум поддерживается за копейки, будем постоянно сталкиваться с подобным.
Денис, дело не в копейках. Уже писали и я и Дима что нужно хоститься в нормальных локациях, а не в России.
Ща объясню. С точки зрения всяких блеклистов сайт со скриптом отдающим вирус - это зло, не важно умышленно или в силу взлома. Сайт попадает в блеклист, затем IP, затем подсеть и тд. Для хостера с подсетью в блеке спамхауса или касперыча - это очень большие проблемы, вплоть до потери бизнеса (в случае мелких площадок). Русским просто похер.

Когда ты хостишся на любой европейской площадке, штатный админ сделает все возможное что бы исправить ситуацию + не допустить впредь. В крайнем случае за это возьмут 10-15 долларов.

То что выскакивает тут, элементрано как два пальца и может находиться (судя потому что сливают только андроид трафик) только в двух местах.
1) js код в шаблоне
2) .htaccess файл

Поскольку, не я, не Дима, в теле сайта не нашли исполняемого js кода, вариант сужается до одного - .htaccess файл.

90% что уводят ftp кейлогером из виндового клиента
Ищите шелл вообщем.Это реально технический уровень детского сада. Я не понимаю почему админ не может это починить.
Ответить с цитированием
  #7  
Старый 10.07.2013, 08:18
Аватар для denis.gan
denis.gan denis.gan вне форума
Супер-модератор
 
Регистрация: 09.02.2009
Адрес: Москва
Сообщений: 6,348
Отправить сообщение для denis.gan с помощью Skype™
По умолчанию

Цитата:
Сообщение от Maximus Посмотреть сообщение
Я не понимаю почему админ не может это починить.
Потому, что ты ошибаешься.
Ответить с цитированием
  #8  
Старый 10.07.2013, 15:21
Аватар для Maximus
Maximus Maximus вне форума
Голдмембер
 
Регистрация: 26.09.2011
Адрес: СПб
Сообщений: 2,941
По умолчанию

Цитата:
Сообщение от denis.gan Посмотреть сообщение
Потому, что ты ошибаешься.
В чем? В дислокации кода вируса?
Ответить с цитированием
  #9  
Старый 10.07.2013, 16:35
Аватар для Lolo De Bordo
Lolo De Bordo Lolo De Bordo вне форума
Админ
 
Регистрация: 21.10.2008
Адрес: Moscow
Сообщений: 313
По умолчанию

Из за моментов конф-ти, я не смогу описать полностью принцип и структуру работы:

собираем логи, что бы найти дырку, в общем все просто, по факту чистим заливаемый вирус каждый раз, они ищутся тривиально, грепом, но проблема в том, что в каком то из обычных скриптов есть "дырка", дальше хуже, веб сервер работает с те же правами, что и фтп пользователь, залив один раз, через первичную дырку эксплоит уже через него можно все менять. найти ее не получается, пока что, доступы всегда с разных IP и по ним ослеживаются до уже ранее залитых шеллов и то не всегда, в общем мониторим файловую активность, пишем в логи, сравнивая, как и что, очень ресурсоемкая работа, два человека работает уже, причем можно случайно что то сломать, типа аплоуда картинок, шаблоны, все решаемо, вопрос времени, рано или поздно найдем, что и делаем. (иголка в стоге сена)
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Суперактуальное