Porsche Club Russland - Официальный Порше клуб России - Форум Порше

Porsche Club Russland - Официальный Порше клуб России - Форум Порше (https://porschec.ru/index.php)
-   Обратная связь (https://porschec.ru/forumdisplay.php?f=26)
-   -   Вирус (https://porschec.ru/showthread.php?t=4571)

dimitry 30.08.2012 16:19

Та же проблема , вин 7. И Касперский не пускают на сайт

Maximus 30.08.2012 18:13

Цитата:

Сообщение от dimitry (Сообщение 84981)
Та же проблема , вин 7. И Касперский не пускают на сайт

Если на Вин7 значит шел перепродали :)

AngelOfGrief 31.08.2012 01:46

Господа, ну это не смешно уже... Хочешь с КПК зайти на форум (найти нужную тех. инфу вдали от компа например), а вместо этого редирект черт знает куда... Ну неужели так трудно устранить эту проблему?

Это либо .htaccess как писал Maximus, либо модифицирован index.php. Пару лет назад была такая тема у одного хостера, все index.php оказались заражены и вылезал попап. Причем хостер потом заявил, что вирус орудовал не у них на сервере, а (внимание!) "на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы". Не знаю насколько это правда, но факт.

Можно полазить в логах и найти каким образом внедряется вредоносный код... Это ж не так сложно. :) Кстати, возможно, через скрипты форума ломают, у любого форума обычно есть уязвимости.

Maximus 31.08.2012 01:58

Цитата:

"на удаленных компьютерах самих владельцев сайтов (веб-мастеров) воровал ftp пароли и через ftp правил нужные ему файлы"
Так и есть, это Pinch был.

Код 100% в .htacess. То что в индексе видно в коде через веб, а js скрипт отсеивающий мобильный трафик он достаточно заметный.

Я так понимаю, админ и так знает что проблема в htacess, он не может найти шелл через который его перезаписывают постоянно.

Там 60 с чем то сайтов на данном ип половина на ВП и джумле, ломай не хочу.

AngelOfGrief 31.08.2012 02:02

А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777 :)

Maximus 31.08.2012 02:08

Цитата:

Сообщение от AngelOfGrief (Сообщение 85022)
А в логах разве не видно кто перезаписывает файл?
При чем тут 60 сайтов, у других юзеров не должно быть доступа в директории этого сайта (конечно если разрешения грамотно настроены). Может у него .htaccess 0777 :)

У меня например логи на всех машинах отключены так как это нагрузка лишняя. А так в логах да должно быть видно. Только это ничего не дает. Там просто будет запись вида ip - действие.
Не должно - это не значит что их нету. Там есть способы при определенных конфигах как через юзера получить доступ к руту.
Права на .htaccess никакой роли не играют, так как он создается не апачем/рутом, а юзером, так что имея доступ на юзера можно править его независимо от изначальных прав.

YZFR1 01.09.2012 01:27

А теперь можно это всё перевезти на русский язык или скажите какую кнопку нажать,чтобы эта хрень больше не выскакивала. )))

Maximus 01.09.2012 03:46

Сменить одмина или хостинг видимо)

AngelOfGrief 01.09.2012 12:04

Или установить в самом телефоне прогу которая меняет user-agent. Видимо так и придется сделать, ибо проблема неустранима. :) :)

Lolo De Bordo 03.09.2012 19:12

Надеюсь сегодня устраним проблему.

Борода 03.09.2012 20:41

Да можете не спешить. Чего уж там

denis.gan 03.09.2012 21:52

Цитата:

Сообщение от Борода (Сообщение 85417)
Да можете не спешить. Чего уж там

Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.

Борода 03.09.2012 21:56

Отчего же далекие?)

denis.gan 03.09.2012 22:01

Цитата:

Сообщение от Борода (Сообщение 85422)
Отчего же далекие?)

А если близкие, то тем более жаль.

Борода 03.09.2012 22:04

Ну значит нашелся повод пожалеть. Это то же хорошо)

Maximus 04.09.2012 01:48

Цитата:

Сообщение от denis.gan (Сообщение 85421)
Жаль, что люди далекие от проблем хостинга отпускают подобные колкости.

Я могу тоже отпустить. Я очень близок к проблемам хостинга :)
Я могу сказать, что нету такой проблемы которая не позволяет почистить .htaccess и закрыться от шелла в течении 10 минут, максимум часа. Ну по крайней мере мне такая проблема не известна.

ЗЫ я без зла, если что. У меня вообще IOS и мак, а виндовс и андроид юзерам так и надо, они ж любят патчить, апгрейдить и чего то там ковыряться в своих ОС :)

AngelOfGrief 04.09.2012 02:13

Сейчас на самом деле можно купить американский хостинг за 100 долл. в год с индивидуальным ip и профессиональными админами, которые умеют корректно настраивать безопасность на сервере. Вирус-то на самом сервере, судя по всему, неистовствует. :) Я вообще считаю, что поскольку в основном сами американцы авторы всего серверного софта, логично эти услуги покупать у них.

Борода 05.09.2012 10:22

Если что, вирус все еще здесь)

AlexBG 18.09.2012 14:05

Как идет борьба с вирусом? Крайне не удобно читать на айфоне форум. А комп отказывается открывать сайт, ругается на вирус.

Kolosok 19.09.2012 20:29

С работы и с телефона не могу зайти на форум.(((
Сделайте что-нибудь.)))

Kolosok 15.10.2012 14:56

Админы–то есть здесь?) Касперский по–прежнему блокирует доступ к сайту. С телефона удалось прорваться через яндекс, а через гугл тоже не открывается сайт. :(:confused:

evgen 15.10.2012 22:55

у меня мак,сегодня не мог открыть страницу!:(

Maximus 15.10.2012 23:26

Цитата:

Сообщение от evgen (Сообщение 89863)
у меня мак,сегодня не мог открыть страницу!:(

Там ошибка мускуля была, короче не вирус это :D

evgen 15.10.2012 23:41

Database error
The database has encountered a problem.

Please try the following:
•Load the page again by clicking the Refresh button in your web browser.
•Open the www.porschec.ru home page, then try to open another page.
•Click the Back button to try another link.
The www.porschec.ru forum technical staff have been notified of the error, though you may contact them if the problem persists.вот такая хрень периодически выскакивает.!
*

Maximus 16.10.2012 03:04

Цитата:

Сообщение от evgen (Сообщение 89882)
Database error
The database has encountered a problem.

Please try the following:
•Load the page again by clicking the Refresh button in your web browser.
•Open the www.porschec.ru home page, then try to open another page.
•Click the Back button to try another link.
The www.porschec.ru forum technical staff have been notified of the error, though you may contact them if the problem persists.вот такая хрень периодически выскакивает.!
*

Это с вирусом не связанно.

VVZ 29.11.2012 18:18

Повторно - исправьте баг с Касперским.
Желательно навсегда.

Maxel 29.11.2012 19:47

+1
баг есть на всех компах

denis.gan 01.12.2012 17:37

Цитата:

Сообщение от VVZ (Сообщение 95186)
Повторно - исправьте баг с Касперским.
Желательно навсегда.

Так же повторно отвечаю: мы никак не можем исправить этот баг, т.к. эта проблема хостера.

Maximus 01.12.2012 20:11

Цитата:

Сообщение от denis.gan (Сообщение 95471)
Так же повторно отвечаю: мы никак не можем исправить этот баг, т.к. эта проблема хостера.

Может хостинг поменять? Я могу посоветовать хорошие варианты.

AngelOfGrief 03.12.2012 00:01

Цитата:

Сообщение от denis.gan (Сообщение 95471)
Так же повторно отвечаю: мы никак не можем исправить этот баг, т.к. эта проблема хостера.

Это не бага, это фича. (с) :rolleyes:

VVZ 03.12.2012 09:14

Это по-русски :)
А то, что народ зайти на форум зайти не может, подумаешь...

denis.gan 03.12.2012 10:41

Цитата:

Сообщение от VVZ (Сообщение 95776)
Это по-русски :)
А то, что народ зайти на форум зайти не может, подумаешь...

Ну, как бы, у всех, кого я знаю лично, эта проблема давно ушла. Хостер тогда отрапортовал, что все исправлено. Может нужно что-то сделать со своим компьютером? Почистить кеш, удалить cookie, обновить касперского наконец?

А еще, я просил присылать скриншоты, отражающие проблему. Повторюсь, что так как, все мне известные люди такой проблемы не имеют, включая администратора этого ресурса, предъявить хостеру нечего.

VVZ 03.12.2012 11:13

Цитата:

Сообщение от denis.gan (Сообщение 95787)
Ну, как бы, у всех, кого я знаю лично, эта проблема давно ушла. Хостер тогда отрапортовал, что все исправлено. Может нужно что-то сделать со своим компьютером? Почистить кеш, удалить cookie, обновить касперского наконец?

Да просто система дома новая (поставил на новый диск win 8), антивирус обновляется по расписанию, т.к. лицензия.
Цитата:

Сообщение от denis.gan (Сообщение 95787)
А еще, я просил присылать скриншоты, отражающие проблему. Повторюсь, что так как, все мне известные люди такой проблемы не имеют, включая администратора этого ресурса, предъявить хостеру нечего.

Хорошо, пришлю скриншоты вечером.

AngelOfGrief 03.12.2012 16:15

Проблема проявлялась только на мобильных устройствах, проверил только что, на данный момент всё нормально.

VVZ 03.12.2012 19:40

Скриншоты:

http://s019.radikal.ru/i625/1212/ba/32f4a7096a53.jpg

Если нажать на "страница заблокирована ошибочно", то вижу вот это:

http://s019.radikal.ru/i639/1212/f3/d7ca49b3f65b.jpg

Проблема в антивирусе, т.к. после его отключения всё работает нормально. Но отключать его, по понятным причинам, не хочется.

Вот типа логов антивируса:

http://s59.radikal.ru/i165/1212/3a/36f53af2b2e7.jpg

Антивирус - Kaspersky Internet Security 2013.
Почистил всё что можно.

denis.gan 03.12.2012 22:19

Цитата:

Сообщение от VVZ (Сообщение 95860)
Скриншоты:



Антивирус - Kaspersky Internet Security 2013.
Почистил всё что можно.

Спасибо! Передано хостеру.

YZFR1 04.12.2012 01:51

У меня такая же ерунда. Win 7 лицензия

AlexBG 04.12.2012 12:43

Мои айтишники сказали, что вверху есть баннер который содержит вредоносный код. Вредоносный баннер показывается не всегда, но сам факт его наличия уже угроза безопасности. Просил отключить баннер, но мне ответили что антивирус его не различает и просто блокирует сам сайт.
Надеюсь это поможет.

Stepler 04.12.2012 19:14

та же фигня

VOL 07.12.2012 14:21

В разделе Porsche 911 троян!


Текущее время: 09:56. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
Официальный форум Порше Клуба