Помогите убрать переадресацию.
-
Ставлю сайт , скачиваю по- новой движёк, делаю новой БД, загружаю по новой шаблон и материалы. Через пару дней, пытаясь зайти на сайт с поисковиков по запросам, попадаю на другие сайты(разные). Т.е. где то стоит переадресация именно с ПС. Заходя напрямую такого нет. Подскажите где копать пожалуйста, что искать и чем можно вылечить? Может кто пожет?
-
Рекомендую посмотреть что написано в
.htaccess, как в корне сайта, так и субдиректориях.Может оказаться что-то похожее:
RewriteEngine On RewriteCond %{HTTP_REFERER} .*yandex.* [OR] RewriteCond %{HTTP_REFERER} .*google.* [OR] RewriteCond %{HTTP_REFERER} .*ask.* [OR] RewriteCond %{HTTP_REFERER} .*yahoo.* [OR] ... RewriteCond %{HTTP_REFERER} .*bing.* RewriteRule ^(.*)$ http://... [R=301,L]стоит переадресация именно с ПС. Заходя напрямую такого нет.
Есть такой «вирус». Для начала проверьте .htaccess.
.htaccess в корне просто очистил. В субдеректориях не смотрел. Сегодня пошукаю. Хостер говорит, что сбиваются права на некоторые папки.
Я такого ещё не встречал…Есть такой «вирус».
Это плохо. Как его найти и удалить?
Как его найти и удалить?
Я же сказал, где посмотреть для начала. Но после «просто очистил» это сделать будет затруднительно.
Искать надо не только зловреда, но и дырку, через которую он попал на сайт: трояна на своем компе, бэкдор на сайте, уязвимость или закладку в плагинах/теме и т.д. — короче, стандартная процедура.
Дабы не плодить новые темы, если можно скажите, чем Вы пользуетесь при поиске
дырки и уязвимости в плагинах? Стоит антивирь каспер- яндекс.Плагины отслеживаю по http://www.exploit-db.com.
Не шибко навороченные плагины просматриваю перед использованием. Аналогично с темами.
С помоек вообще ничего не беру и другим не советую. Только оф.сайт или сайт «производителя».
Также слежу за изменениями файлов на сайте (см. http://blog.portal.kharkov.ua/2012/04/04/files-monito/), причем сразу, а не когда клюнет в…
С Винды в админку не хожу, только посмотреть, как сайт выглядит снаружи. На рабочем компе стоит Убунта и firefox с аддоном NoScript.
PS Винду советую поверять регулярно альтернативным антивирусом, скажем, если стоит Каспер, то проверять утилитой от DrWeb (лучше LiveCD) и vice versa.
Юрий, тоже добавлю небольшой перечень:
— хостер (кто, что и с чем его едят..)
— своевременность обновлений (как софта на компе, так и то, что касается сайта)
— использование отдельного браузера (лучше одного из лидеров — хром, лиса) для важных аккаунтов
— всегда «разлогиниваться», то есть выходить из своего аккаунта до закрытия браузера.
— периодически менять пароли
ну и тд.. )
—-
И зря так на винду — «надожный кобыл» :))Да, еще упустили важный момент: не запоминать пароли в браузере и ftp-клиенте. Для хранения паролей существуют специальные проги, например, KeePassX (кросс-платформенная, даже в телефоне живет).
Банальности, вроде «пароль не должен совпадать с именем юзера», писать не будем? Или, может, все-таки стоит повторить? (Буквально вчера такое видел)
Да, тоже KeePass использую, кстати, пароли он генерирует замечательные! Только не забыть бы пароль на сам кипас )))
—-
Добавлю еще — аккуратнее с «картинками» из интернета, особенно касается копипастеров — уже не единожды встречал при спасении пациентов, что под видом картинки, закачанной на сервер, сидел полноценный «бесплатный вход» 🙂под видом картинки, закачанной на сервер, сидел полноценный «бесплатный вход»
Если я правильно понял, то от этого помогает
cgi.fix_pathinfo=0🙂Кстати о php.ini. Серверов с включенным register_globals оказалось гораздо больше, чем можно было бы ожидать в 2012 году.
Нее, такого мне не попадалось еще 🙂
Я вот примерно о чем http://www.securitylab.ru/analytics/421791.php (Техника 3, но топик уже урезанный..)
Кстати, если там погулять по линкам (виа гугл), то можно на толковую конференцию выйти [<=offtop]Добавлю еще одну ссылку, про нее многие забывают или вообще не обращают внимание, а зря…
http://support.google.com/chrome_webstore/bin/answer.py?hl=ru&answer=186213&rd=1
Я так понимаю и mozilla также предупреждает?
Тема «Помогите убрать переадресацию.» закрыта для новых ответов.