| I: pomoč (magento) Malware | ||
|---|---|---|
|
lukass
5. maj 2012 10:57:25
Pridružen od: 24. mar 2009 263 objav 490 92 9 |
#1
Pozdravljeni! Suspected injected code Instances Je pa bila fora, da sem dal pred 2 dnevoma indijcu, da mi nekaj porihta, vendar do sedaj še na strani ni delal nič. Imate kakšen predlog? Stran je blokirana z strani googla in antivirusnih programov. Hvala za pomoč in odgovore |
|
|
jWeb
5. maj 2012 14:57:31
Pridružen od: 6. mar 2010 365 objav 451 119 5 |
#2
Poišči v datotekah spletne trgovine kje je vstavljen ta iframe in ga odstrani. Če ti ne bo šlo mi lahko pošlješ FTP podatke in ti jaz najdem kje se nahaja ta koda... |
|
|
technolog
5. maj 2012 15:14:20
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
#3
Zamenjaj FTP geslo in počisti iframe iz kode. Proble je bil, ker si najbrž dal temu indijcu FTP podatke, ta ti jih je pa namerno ali nenamerno zlorabil. Z linuxom že 7 let. Pro web development.
|
|
|
lukass
5. maj 2012 15:29:20
Pridružen od: 24. mar 2009 263 objav 490 92 9 |
#4
Torej, če se odstrani iframe bi moralo bit ok? Ali so mogoče okužene vse datoteke? Kako je sploh možno, da se je zgodilo kaj takšnega? (če izključimo možnost da je indijec to sam naredil)? |
|
|
komac
5. maj 2012 15:35:52
Pridružen od: 14. avg 2009 733 objav 673 29 7 |
#5
najbolš da narediš search skozi vse datoteke, da najdeš vse okužene.. |
|
|
lukass
5. maj 2012 15:44:29
Pridružen od: 24. mar 2009 263 objav 490 92 9 |
#6
na koncu html kode je: Ali obstaja možnost, da ko sem odprl svojo stran stran, da sem dobil virus še na svoj računalnik? |
|
|
technolog
5. maj 2012 15:56:33
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
Z linuxom že 7 let. Pro web development.
|
|
|
jWeb
5. maj 2012 18:03:47
Pridružen od: 6. mar 2010 365 objav 451 119 5 |
#8
V bistvu tukaj ne gre za nek "virus", problem je le, ker je ta stran gaoanalitics . info na "črni listi" tebi je pa nekdo v kodo vrinil skrit "okvir", ki vsebuje to stran... Google pa najde to tudi če je očem običajnega obiskovalca skrito. Raje ne omogočaj neznancem dostopa do datotek, če ti je dodal samo tole je še OK, lahko ti je vrinil še kakšno kodo s katero bo kasneje lahko brez problema izkoriščal, da bo dobil dostop do spletne strani - med vsemi datotekami težko, da boš našel dodatne vrinjene kode, najbolje bi bilo da bi pogledal loge na strežniku kaj je sploh počel... |
|
|
lukass
6. maj 2012 07:24:47
Pridružen od: 24. mar 2009 263 objav 490 92 9 |
#9
Vsem se zahvaljujem za pomoč in odgovore, zadevo mi je BREZPLAČNO rešil Domen oziroma žabci, kjer tudi gostujem) |
|
|
kurabura
6. okt 2015 11:22:07
Pridružen od: 15. nov 2009 51 objav 9 11 13 |
#10
Pozdravljeni Prosila bi za pomoč. Že pred časom sem dobila obvestilo od hostgatorja, pa sem hotela vse skupi pustit pri miru, ampak sem se odločila da je škoda 6 letnega truda pa denarja vreči v koš. Hello, Our Abuse department has received a report regarding malware being hosted on an account under your control. We have disabled site access for your account to prevent further complaints, and have provided a list of the reported content. In order to remove the restrictions weve placed, you must resolve the security issue and remove what malicious content was listed. Please note that repeated reports of malicious content on your account within 60 days of an initial notice will lead to further action being taken, including permanent suspension after failing to professionally clean the account. Once you have taken steps to secure your account of the reported content, please reply back to this ticket to request review. [root@gator3297 ~]# crontab -u kura -l [root@gator3297 ~]# stat /var/spool/cron/kura Je mogoče kje kdo, ki bi mi znal pomagat? Bila bi zelo hvaležna. |
|