• Ставлю сайт , скачиваю по- новой движёк, делаю новой БД, загружаю по новой шаблон и материалы. Через пару дней, пытаясь зайти на сайт с поисковиков по запросам, попадаю на другие сайты(разные). Т.е. где то стоит переадресация именно с ПС. Заходя напрямую такого нет. Подскажите где копать пожалуйста, что искать и чем можно вылечить? Может кто пожет?

Просмотр 12 ответов — с 1 по 12 (всего 12)
  • Рекомендую посмотреть что написано в .htaccess, как в корне сайта, так и субдиректориях.

    Может оказаться что-то похожее:

    RewriteEngine On
    RewriteCond %{HTTP_REFERER} .*yandex.* [OR]
    RewriteCond %{HTTP_REFERER} .*google.* [OR]
    RewriteCond %{HTTP_REFERER} .*ask.* [OR]
    RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]
    ...
    RewriteCond %{HTTP_REFERER} .*bing.*
    RewriteRule ^(.*)$ http://... [R=301,L]

    стоит переадресация именно с ПС. Заходя напрямую такого нет.

    Есть такой «вирус». Для начала проверьте .htaccess.

    .htaccess в корне просто очистил. В субдеректориях не смотрел. Сегодня пошукаю. Хостер говорит, что сбиваются права на некоторые папки.
    Я такого ещё не встречал…

    Есть такой «вирус».

    Это плохо. Как его найти и удалить?

    Как его найти и удалить?

    Я же сказал, где посмотреть для начала. Но после «просто очистил» это сделать будет затруднительно.

    Искать надо не только зловреда, но и дырку, через которую он попал на сайт: трояна на своем компе, бэкдор на сайте, уязвимость или закладку в плагинах/теме и т.д. — короче, стандартная процедура.

    Дабы не плодить новые темы, если можно скажите, чем Вы пользуетесь при поиске
    дырки и уязвимости в плагинах? Стоит антивирь каспер- яндекс.

    Плагины отслеживаю по http://www.exploit-db.com.

    Не шибко навороченные плагины просматриваю перед использованием. Аналогично с темами.

    С помоек вообще ничего не беру и другим не советую. Только оф.сайт или сайт «производителя».

    Также слежу за изменениями файлов на сайте (см. http://blog.portal.kharkov.ua/2012/04/04/files-monito/), причем сразу, а не когда клюнет в…

    С Винды в админку не хожу, только посмотреть, как сайт выглядит снаружи. На рабочем компе стоит Убунта и firefox с аддоном NoScript.

    PS Винду советую поверять регулярно альтернативным антивирусом, скажем, если стоит Каспер, то проверять утилитой от DrWeb (лучше LiveCD) и vice versa.

    Юрий, тоже добавлю небольшой перечень:
    — хостер (кто, что и с чем его едят..)
    — своевременность обновлений (как софта на компе, так и то, что касается сайта)
    — использование отдельного браузера (лучше одного из лидеров — хром, лиса) для важных аккаунтов
    — всегда «разлогиниваться», то есть выходить из своего аккаунта до закрытия браузера.
    — периодически менять пароли
    ну и тд.. )
    —-
    И зря так на винду — «надожный кобыл» :))

    Да, еще упустили важный момент: не запоминать пароли в браузере и ftp-клиенте. Для хранения паролей существуют специальные проги, например, KeePassX (кросс-платформенная, даже в телефоне живет).

    Банальности, вроде «пароль не должен совпадать с именем юзера», писать не будем? Или, может, все-таки стоит повторить? (Буквально вчера такое видел)

    Да, тоже KeePass использую, кстати, пароли он генерирует замечательные! Только не забыть бы пароль на сам кипас )))
    —-
    Добавлю еще — аккуратнее с «картинками» из интернета, особенно касается копипастеров — уже не единожды встречал при спасении пациентов, что под видом картинки, закачанной на сервер, сидел полноценный «бесплатный вход» 🙂

    под видом картинки, закачанной на сервер, сидел полноценный «бесплатный вход»

    Если я правильно понял, то от этого помогает cgi.fix_pathinfo=0 🙂

    Кстати о php.ini. Серверов с включенным register_globals оказалось гораздо больше, чем можно было бы ожидать в 2012 году.

    Нее, такого мне не попадалось еще 🙂
    Я вот примерно о чем http://www.securitylab.ru/analytics/421791.php (Техника 3, но топик уже урезанный..)
    Кстати, если там погулять по линкам (виа гугл), то можно на толковую конференцию выйти [<=offtop]

    Добавлю еще одну ссылку, про нее многие забывают или вообще не обращают внимание, а зря…
    http://support.google.com/chrome_webstore/bin/answer.py?hl=ru&answer=186213&rd=1
    Я так понимаю и mozilla также предупреждает?

Просмотр 12 ответов — с 1 по 12 (всего 12)

Тема «Помогите убрать переадресацию.» закрыта для новых ответов.