Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=74)
-   -   Как найти iframe ? (https://forum.antichat.xyz/showthread.php?t=149435)

Adio 19.10.2009 11:36

Как найти iframe ?
 
Вообщем прикол сегодня нашол. Зашол на свою страничку terms а там в описании подменен линк на какойто сайт поисковика... притом незнаю либо я давно очень тупанул и забыл или сменить или поставил. Или ламанули сайт и затулили сами для поднятие PR. так вот как узнать ?есть где еще ссылкы подделаные ? Просто не знаю наказывать их или нет .. ))

r00nix 19.10.2009 11:53

Проверь исходники сайта, логи доступа к веб-серверу, отдельно - логи ошибок, поброди по своему сайту с включенным TamperData (плагин для лисы), если найдешь что-то подозрительное - принимай меры.

Adio 19.10.2009 11:56

Вечером проверю. А вообще что можно сделать если ламанули сайт ? и натыкали ссылок своих ? т.е какие меры ?

r00nix 19.10.2009 12:03

Если хостишься где-то - то в первую очередь сообщи хостеру, чтобы другие клиенты не пострадали. Если уязвимость в твоем сайте - либо обнови систему управления контентом (или что у тебя там) до последней версии, либо ставь что-то более-менее безбажное. Проверь, не оставили ли взломщики следов после себя - время последней записи в файлы сравни с бэкапами (если есть), контрольные суммы тоже. Также проверь права доступа к своим файлам, нет ли ничего подозрительного (а хостер в свою очередь должен проверить систему, либо это должен сделать ты сам, если держишь ВПС). И почисти исходники, если туда что-то левое напихали.

Tigger 19.10.2009 14:29

Проверь через хуис где домен регнут, пиши абузу

Exрloit 19.10.2009 14:34

Цитата:

Сообщение от Tigger
Проверь через хуис где домен регнут, пиши абузу

а в прокуратуру??

POS_troi 19.10.2009 15:03

поставь на файлы чмод 644

Dive_n0ll 24.10.2009 17:34

Некотрые хостеры, сами вешают рекламу на все сайты которые хостятся на сервере.

mr.celt 29.10.2009 16:43

Как-то попросил товарищ почистить его сайт, который ломанули. В-первую очередь слил к себе сайт и сделал дамп базы, а потом тоталом прошелся по файлам в поиске содержимого типа iframe, javascript. А потом вычистил, что не нравилось. В твоем случае стоит поискать название домена, ссылку на который ты обнаружил.
Не забывай порыться в дампе базы, т.к. там иногда текст хранится, который на сайт вставляется.


Время: 16:39