--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Проблемы с сайтом

Сисадминское
5
32
С друзьями на NN.RU
В социальных сетях
Поделиться
deti-nn.ru/
Захожу IE - все отлично.
Захожу FF - наблюдаю табличку:
Имеется информация, что эта веб-страница атакует компьютеры!
Имеется информация о том, что веб-страница www.deti-nn.ru используется для атак на компьютеры пользователей. В соответствии с вашими настройками безопасности она была заблокирована.
Веб-страницы, атакующие компьютеры, пытаются установить программное обеспечение, которое похищает персональную информацию, вредит вашей системе или использует ваш компьютер для атак на другие компьютеры. Некоторые страницы намеренно созданы для распространения вредоносного программного обеспечения, однако многие страницы были взломаны и делают это без ведома или разрешения своих владельцев.

Если игнорировать - можно зайти, но анноит на каждой странице.
Зашел в инструмент гугля, посмотрел скрипты, на которые жалуется - никакого кода нет. Запросил повторную проверку. Ни ответа, ни привета.
В тырнетах пишут - нужно обновить джумлу, щас делаю бэкап и попробую обновить (это тоже из админской морды делается?).
Главный вопрос - как добиться от Гугля снятия бана?
Я сайт не админю, мню просто напрягают, поскольку мальчик, который им занимается, свалил сука на месяц.
Гугль снимет бан сам, со временем, зарегистрируйтес в google webmaster tools и посмотрите, что он вам скажет, там есть целый пункт в меню, посвященный взлому на сайте
я там зарегистрирован - говорю же, зашел туда, почитал про скрипты, проверил те, которые Гугля обозначил как хакнутые, описанного кода там не нашел. Запросил повторный осмотр - не сообщения "болен", ни снятия бана.
kpv1
18.01.2013
www.google.com/safebrowsing/diagnostic?site=deti-nn.ru/
aw-snap.info/file-viewer/?tg...Google&ua_sel=f
Header returned by request for: deti-nn.ru/o-czentre.html

HTTP/1.1 302 Found
Date: Fri, 18 Jan 2013 03:28:33 GMT
Server: Apache/2.2.3 (CentOS)
Location: mobile-good.be/l19/?sub_id=315&dd_id=0
Content-Length: 308
Connection: close
Content-Type: text/html; charset=iso-8859-1

The location line in the header above has redirected the request to: mobile-good.be/l19/?sub_id=315&dd_id=0
нет у меня такого ХТМЛа.
kpv1
18.01.2013
А причём тут html?
Это ваш сайт сейчас вместо ответа выдаёт такой редирект. Начните с .htaccess к примеру, обычно туда запихивают.
кроме строчки с адресом (я её закаментил) что еще убрать нужно?
К сообщению прикреплен файл:
61040035-.htaccess   (9 Kb)   Скачать файл
kpv1
19.01.2013
всю вот эту хрень убирайте, после первой строчки где включается реврайт начиная с
RewriteCond %{HTTP_USER_AGENT} acs [NC,OR]
и вместе с тем, что закомментировали.

Но это бесполезная работа, пока не уберёте дырявую джумлу - завтра или в ближайшее время строчки с редиректами на завирусованные сайты появятся вновь и вся история повторится. И в этом плане гугл проявляет заботу о вот таких джумловодах, которые не в курсе вирусов на своих сайтах...
3.14здец, я что-то сломал. сайт не открывается.
вернул всё взад - та же хрень.

АПД: фуф, починил... оказывается в файле была херова туча редиректов. вытащил файл из старого архива, заработало.
https://www.virustotal.com/u...ysis/1358448674

1 из 34, может быть и ложная тревога. Я у себя и вовсе отключил этот Google Safe Browsing, ибо идиотизм.
я не могу всей области это объяснить
FreeCat
18.01.2013
Код может хитро прятаться - посмотри что менялось там за посленее время прямо в файлах .. мне вот так в IPB 3-ке пришлось искать ...
щас надо джумлу обновить сперва - скрипты заменятся
kpv1
18.01.2013
Не всегда. Они иногда просто рядом лежат. У нас некоторые клиенты так "автообновляются" - скачивают все файлы джумлы к себе локально, накатывают на них новый дистрибутив, и всем скопом, вместе с вирусняками, заливают обратно на хостинг. И потом нам запрос в тикетовку "я обновил джумлу, но вирус остался!".
расскажите плз, как мне обновить с версии 1.5.15 до актуальной 2.56?
kpv1
19.01.2013
Это к джумловодам. Наши джумловоды это делают за деньги.
спасибо. возникнет необходимость - обратимся.
нашел, походу. тупо по дате последнего доступа - появился еще один админ и установлен модуль. удалил админа и модуль.
осталость узнать, как вручную обновлять джумлу - там древняя 1я версия, она автоапдейтиться не умеет.
McLane
18.01.2013
из морды админки есть ссыль на обновления.

помощь - проверить последнюю версию ( если первая joomla как то так _http://docs.joomla.org/index.php?title=Joomla_1.5_version_history&printable=true)

дальше найдешь.

и в админке запрети добавление и регистрацию новых пользователей
пробовал. русификацию от 2,5 подхватывает, а само обновление - нет, говорит - нету XML-файла.
как запретить добавление юзеров?
McLane
18.01.2013
дак ты сначал до последней 1,5 обнови .. а уж потом решишь надо ли на 2,3 .. 3 переползать.

а запретить регистрацию пользователей - в админке - сайт - общие настройки - система - настройки пользователя
регистрацию запретил. как обновить до последней 1,5,26? дистриб скачал
McLane
18.01.2013
я те сслылку дал - там есть полный дистриб и обновление ... тебе надо качать обновление. - инструкция там же - скачать - закачать на сайт - далее в зависимости какая у тебя панель управления хостингом ... тож расписано же :)

PS не тормози ... я тож не сайтоваятель .. но тож иногда приходится оторваться от серверов и подкрутить :) ... прочитай там в паре предложений написано все
где ссылко-то?
"закачать на сайт" мне очень нравится пункт. КАК???? По ФТП? Через консоль управления?
апдейт нашел. распаковываю и лью на сайт по ФТП, правильно?
McLane
18.01.2013
пятницО .. .тяжко да :)


McLane писал(а)
из морды админки есть ссыль на обновления. <br> <br> помощь - проверить последнюю версию ( если первая joomla как то так _http://docs.joomla.org/index.php?title=Joomla_1.5_version_history&printable=true) <br> <br> дальше найдешь. ...


закачать как хошь :) хоть по ftp.

ещё раз там гда скачивать обновление есть инструкция пошаговая :) распаковывать не надо. распаковывается в панели управления ХОСТИНГОМ
в 3,14зду это занятие. оставлю как есть
McLane
18.01.2013
ахахаха :)
"работает - не трогай"
FreeCat
19.01.2013
146%!
FreeCat
19.01.2013
P.S. Тока пропатч все уязвимости версии 1.5 - можно и дальше работать ... замечено что старые, но пропаченные версии намного надёжнее "самых новых" .. на той же IPB, упомянтой выше, хорошо было видно).
McLane
19.01.2013
+100500 :)
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.