Pagina 1 din 2 12 UltimulUltimul
Rezultate 1 la 10 din 13

Subiect: Scanare website

  1. #1
    Avatarul lui marcos29
    marcos29 este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    27th September 2007
    Posturi
    239
    Putere Rep
    32


    Implicit Scanare website

    De curand am fost instiintat ca cineva mia atacat site-ul prin javascript injection. Acum trebuie sa-l curat dar nu stiu exact unde sa gasesc acele coduri intoduse. Ce trebuie sa fac. ma gandeam sa scanez site-ul dar nu gasesc nici un soft. Voi cu ce va scanati siteul?

  2. #2
    Avatarul lui Seinfeld
    Seinfeld este deconectat Membru SeoPedia
    Reputatie:
    37
    Data înscrierii
    20th May 2007
    Locaţie
    Bucuresti
    Vârstă
    43
    Posturi
    863
    Putere Rep
    37


    Implicit

    View source.
    Vă mai aduceți aminte de jocurile copilăriei ?

  3. #3
    Avatarul lui marcos29
    marcos29 este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    27th September 2007
    Posturi
    239
    Putere Rep
    32


    Implicit

    sursa la ce. La index? c am o gramada dea fisiere php. Pe undeva e introdus un cod javascript..da nul gasesc.

  4. #4
    Avatarul lui dorin.georgescu
    dorin.georgescu este deconectat Membru SeoPedia
    Reputatie:
    33
    Data înscrierii
    21st July 2007
    Locaţie
    Bucuresti
    Posturi
    207
    Putere Rep
    33


    Implicit

    Cel mai sigur este sa stergi ce e acolo deja si sa restaurezi dintr-un backup recent.
    Free directory submitter
    Lista agentii de turism din Romania.
    [Fostul user seo2]

  5. #5
    Avatarul lui ConstantinLG
    ConstantinLG este deconectat Membru SeoPedia
    Reputatie:
    30
    Data înscrierii
    2nd April 2009
    Locaţie
    Sibiu
    Posturi
    364
    Putere Rep
    30


    Implicit

    daca ai baza de date (cea mare sansa ca de acolo sa vina javascriptul), exporti baza de date ca text si efectuezi o cautare text dupa
    ' <script>'
    sigur trebuie sa returneze ceva. Stergi tot scriptul ce nu iti apartine si iti cauti vulnerabilitatile din site, le elimini, altfel vei avea probleme din nou

  6. #6
    Avatarul lui ciprian2006
    ciprian2006 este deconectat Membru SeoPedia
    Reputatie:
    34
    Data înscrierii
    29th August 2006
    Locaţie
    Brasov
    Vârstă
    42
    Posturi
    97
    Putere Rep
    34


    Implicit

    Citat Postat în original de marcos29 Vezi Post
    De curand am fost instiintat ca cineva mia atacat site-ul prin javascript injection. Acum trebuie sa-l curat dar nu stiu exact unde sa gasesc acele coduri intoduse. Ce trebuie sa fac. ma gandeam sa scanez site-ul dar nu gasesc nici un soft. Voi cu ce va scanati siteul?
    am avut si eu ceva probleme, toate fisierele index imi erau infectate, daca le curatam in cateva ore erau la loc, m-am gandit ca problema e in calculator. am renuntat la nod32 si mi-am pus avira (am mai incercat si altele dar nu au gasit nimic). avira a fost singurul program antivirus care a gasit ceva.

    dupa o scanare completa a calculatorului, am descarcat sursa siteului si le-am curatat, problema e ca iti va sterge fisierele infectate.

    sfatul meu e sa incerci in felul urmator, daca nu ai o arhiva a siteului ... caz fericit:

    - scanezi calculatorul
    - dezactivezi antivirusul
    - cureti manual sursa siteului de scriptul bagat de antivirus (la mine eraun rand de cod, ultimul), asta daca ai putine fisiera de tip index, daca ai joomla....
    - activezi antivirusul si scan din nou la calculator

    spor la treaba si rezolva cat mai repede, eu am primit penalizari pe toata treaba asta

  7. #7
    Avatarul lui evolution
    evolution este deconectat Membru SeoPedia
    Reputatie:
    38
    Data înscrierii
    29th October 2006
    Locaţie
    Bucuresti
    Posturi
    997
    Putere Rep
    38


    Implicit

    Sunt troieni care fura parolele de ftp si introduc automat pe site ,in index,diverse linkuri ascunse.

    marcos29, daca pui aici adresa te putem ajuta. Oricum, cauta in codul sursa.

    Sunt mai multe modalitati de a insera linkuri , atentie si la forms (<input type ...) login,contact etc daca sunt filtrate datele in vreun fel, altfel se pot executa linii de cod.

  8. #8
    Avatarul lui inSecure
    inSecure este deconectat Membru SeoPedia
    Reputatie:
    37
    Data înscrierii
    2nd December 2007
    Posturi
    612
    Putere Rep
    37


    Implicit

    marcos daca dai mia multe detalii poate te ajutam. Ce fel de atac a fost?
    CSRF sau XSS?
    Hmm..ar merge o lada de bere

  9. #9
    Avatarul lui warrior
    warrior este deconectat Membru SeoPedia
    Reputatie:
    33
    Data înscrierii
    25th March 2007
    Posturi
    273
    Putere Rep
    33


    Implicit

    Am ajutat pe cineva sa scape de o problema asemanatoare acum cateva zile. In cazul lui atacatorul introducea un iframe in fiecare index.php si nu numai.

    Daca si tu ai patit la fel exista 3 posibilitati prin care ti-ai creat "bucuria" asta. Fie nu ai permisiunile setate corect pe server (644 la files si 755 la folders) fie ai instalat vreun script pe care nu l-ai actualizat sau are vreun exploit, fie ai calculatorul virusat si atacatorul a intrat prin ftp.

    Indiferent de modul cum s-a petrecut asta ai de facut urmatoarele:

    1. Verifici permisiunile tuturor fisierelor/folderelor. daca ai acces la ssh iti pot da fragmentul de cod prin care le modifici permisiunile in masa.
    2. Formatezi PC-ul si iti instalezi un antivirus bun. (De preferat Avira)
    3. Schimbi toate parolele de pe server. (ssh, ftp, baze de date, mail, etc.)
    4. Verifica toate fisierele din cpanel/plesk dupa data cand au fost modificate. (cel mai probabil toate fisierele infecate au fost modificate in aceasi zi/ora)
    5. Ia fiecare fisier in parte si elimina codul malitios. (CTRL+F "iframe" sau "<script") - O sa il recunosti repede deoarece se incarca de pe un site dubios, cel mai probabil un subdomeniu al unui site din china, rusia, etc.
    6. Revii cu detalii aici dupa ce pui in practica tot.

    LE. Nu uita sa updatezi toate scripturile pe care le folosesti. Variantele noi de CMS-uri sau pluginuri nu sunt facute doar ca sa pierzi timpul cu actualizarea.

  10. #10
    Avatarul lui voidcode
    voidcode este deconectat Membru SeoPedia
    Reputatie:
    32
    Data înscrierii
    12th October 2007
    Locaţie
    Baia Mare
    Vârstă
    49
    Posturi
    321
    Putere Rep
    32


    Implicit

    si eu am patit acelasi lucru si am procedat in felul urmator.
    Am sters codurile care propagau virusul, am schimbat portul de ftp si folosesc un client de ftp care face transfer criptat de fisiere aici poti downloada: http://winscp.net/eng/download.php si foloseste protocol SCP, si garantat nu o sa mai ai probleme niciodata

    succes
    Aici gasesti cele mai tari Jocuri cu masini si mai poti juca alte Jocuri Gratis

Pagina 1 din 2 12 UltimulUltimul

Informații subiect

Utilizatori care navighează în acest subiect

Momentan este/sunt 1 utilizator(i) care navighează în acest subiect. (0 membrii și 1 vizitatori)

Thread-uri Similare

  1. Website Log Analyzer
    De Marius Mailat în forumul SEO Soft
    Răspunsuri: 19
    Ultimul Post: 7th August 2008, 23:29
  2. Vand website-uri
    De Dragos Nicu în forumul Website-uri
    Răspunsuri: 11
    Ultimul Post: 17th February 2008, 19:15
  3. Submit in directoare
    De ShaWicca în forumul Servicii web / Jobs
    Răspunsuri: 0
    Ultimul Post: 10th February 2008, 16:12
  4. Sigla pt website
    De myspirit21 în forumul Servicii web / Jobs
    Răspunsuri: 3
    Ultimul Post: 11th December 2007, 10:09
  5. Promovare website
    De undoweb în forumul Metode de promovare, Analiza trafic.
    Răspunsuri: 0
    Ultimul Post: 24th March 2007, 13:34

Permisiuni postare

  • Nu puteţi posta subiecte noi.
  • Nu puteţi răspunde la subiecte
  • Nu puteţi adăuga ataşamente
  • Nu puteţi modifica posturile proprii
  •