Как найти iframe ?

Discussion in 'Песочница' started by Adio, 19 Oct 2009.

  1. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Вообщем прикол сегодня нашол. Зашол на свою страничку terms а там в описании подменен линк на какойто сайт поисковика... притом незнаю либо я давно очень тупанул и забыл или сменить или поставил. Или ламанули сайт и затулили сами для поднятие PR. так вот как узнать ?есть где еще ссылкы подделаные ? Просто не знаю наказывать их или нет .. ))
     
  2. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    Проверь исходники сайта, логи доступа к веб-серверу, отдельно - логи ошибок, поброди по своему сайту с включенным TamperData (плагин для лисы), если найдешь что-то подозрительное - принимай меры.
     
  3. Adio

    Adio Elder - Старейшина

    Joined:
    23 May 2005
    Messages:
    1,646
    Likes Received:
    147
    Reputations:
    18
    Вечером проверю. А вообще что можно сделать если ламанули сайт ? и натыкали ссылок своих ? т.е какие меры ?
     
  4. r00nix

    r00nix Banned

    Joined:
    7 May 2009
    Messages:
    48
    Likes Received:
    20
    Reputations:
    0
    Если хостишься где-то - то в первую очередь сообщи хостеру, чтобы другие клиенты не пострадали. Если уязвимость в твоем сайте - либо обнови систему управления контентом (или что у тебя там) до последней версии, либо ставь что-то более-менее безбажное. Проверь, не оставили ли взломщики следов после себя - время последней записи в файлы сравни с бэкапами (если есть), контрольные суммы тоже. Также проверь права доступа к своим файлам, нет ли ничего подозрительного (а хостер в свою очередь должен проверить систему, либо это должен сделать ты сам, если держишь ВПС). И почисти исходники, если туда что-то левое напихали.
     
  5. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Проверь через хуис где домен регнут, пиши абузу
     
  6. Exрloit

    Exрloit Banned

    Joined:
    12 Oct 2009
    Messages:
    8
    Likes Received:
    3
    Reputations:
    -20
    а в прокуратуру??
     
  7. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    поставь на файлы чмод 644
     
  8. Dive_n0ll

    Dive_n0ll New Member

    Joined:
    17 Oct 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Некотрые хостеры, сами вешают рекламу на все сайты которые хостятся на сервере.
     
  9. mr.celt

    mr.celt Elder - Старейшина

    Joined:
    6 Feb 2008
    Messages:
    133
    Likes Received:
    16
    Reputations:
    12
    Как-то попросил товарищ почистить его сайт, который ломанули. В-первую очередь слил к себе сайт и сделал дамп базы, а потом тоталом прошелся по файлам в поиске содержимого типа iframe, javascript. А потом вычистил, что не нравилось. В твоем случае стоит поискать название домена, ссылку на который ты обнаружил.
    Не забывай порыться в дампе базы, т.к. там иногда текст хранится, который на сайт вставляется.