Вернуться   Форум SAPE.RU > Общие вопросы > Разработка и сопровождение сайтов

-->
Ответ
 
Опции темы
Старый 06.08.2013, 19:38   #1
Специалист
 
Регистрация: 04.06.2009
Сообщений: 223
Вес репутации: 188
Akvas скоро станет известенAkvas скоро станет известен
По умолчанию Перенаправление с форума

Здравствуйте, очень нужна ваша помощь. При заходе с гугла на мой форум, происходит редирект на myfilestore. com/ download.php?id=тут_цифры, двиг vbulletin 3.8.7, уже переустановил заного, восстановил БД, но на след.день все равно стало перенаправлять. Пароли менял на все, доступ на фтп закрывал, хостинг джино. Поискал в гугле инфу, на англоязычных сайтах эта проблема распростронена, но с английским у меня туговато, а с переводчиком не очень понятно, поэтому надеюсь на вашу помощь и советы
Akvas вне форума   Ответить с цитированием
Старый 06.08.2013, 20:03   #2
Эксперт
 
Аватар для MonAmur
 
Регистрация: 03.07.2007
Адрес: Chinatown
Сообщений: 7,265
Вес репутации: 610
MonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущееMonAmur - прекрасное будущее
По умолчанию

.htaccess смотрели? есть там посторонние строки?
MonAmur вне форума   Ответить с цитированием
Старый 06.08.2013, 20:55   #3
Специалист
 
Регистрация: 04.06.2009
Сообщений: 223
Вес репутации: 188
Akvas скоро станет известенAkvas скоро станет известен
По умолчанию

Цитата:
Сообщение от MonAmur Посмотреть сообщение
.htaccess смотрели? есть там посторонние строки?
Там ничего нет, но еще раз создал новые со строчками:

order allow, deny
deny from all

У меня еще стоял vbseo, на американских форумах грешат на него. Но я переустановил форум и от этого вбсео ничего не осталось, кроме импортируемого файлик в админке, который я потом тоже удалил.

Добавлено через 34 минуты
Цитата:
Сообщение от Akvas Посмотреть сообщение
Там ничего нет, но еще раз создал новые со строчками:

order allow, deny
deny from all

У меня еще стоял vbseo, на американских форумах грешат на него. Но я переустановил форум и от этого вбсео ничего не осталось, кроме импортируемого файлик в админке, который я потом тоже удалил.
Строчки убрал, с ними в админку вообще не пускает.

Последний раз редактировалось Akvas; 06.08.2013 в 20:55. Причина: Добавлено сообщение
Akvas вне форума   Ответить с цитированием
Старый 06.08.2013, 22:42   #4
Banned
 
Регистрация: 21.12.2012
Сообщений: 272
Вес репутации: 0
Djalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царстве
Отправить сообщение для Djalin с помощью ICQ
По умолчанию

Айболит пробовали?
Djalin вне форума   Ответить с цитированием
Старый 06.08.2013, 22:54   #5
Специалист
 
Регистрация: 04.06.2009
Сообщений: 223
Вес репутации: 188
Akvas скоро станет известенAkvas скоро станет известен
По умолчанию

Цитата:
Сообщение от Djalin Посмотреть сообщение
Айболит пробовали?
да, на ноуте сканировал, ничего такого не нашел.
Akvas вне форума   Ответить с цитированием
Старый 07.08.2013, 11:56   #6
Banned
 
Регистрация: 21.12.2012
Сообщений: 272
Вес репутации: 0
Djalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царстве
Отправить сообщение для Djalin с помощью ICQ
По умолчанию

Цитата:
Сообщение от Akvas Посмотреть сообщение
ноуте сканировал
Почему не на хостинге?

Цитата:
Как пользоваться скриптом

Вариант запуска из браузера (не рекомендуется, так как выполняет только экспресс-сканирование)

Скачать архив со скриптом
Распаковать .zip
Поменять пароль в строчке define('PASS', '666') на свой
Загрузить в корневую директорию сайта
Открыть в браузере http://ваш_сайт/ai-bolit.php?p=ваш_пароль

Вариант запуска из командной строки (рекомендуется)

Скачать архив со скриптом
Распаковать .zip
Загрузить в корневую директорию сайта
Запустить php ai-bolit.php
По окончании смотреть отчет в AI-BOLIT-REPORT-<дата>-<время>.html
Djalin вне форума   Ответить с цитированием
Старый 07.08.2013, 12:40   #7
Эксперт
 
Аватар для elia_ua
 
Регистрация: 16.04.2013
Адрес: Украина, 3 мин до метро
Сообщений: 1,262
Вес репутации: 172
elia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордится
По умолчанию

Цитата:
Сообщение от Djalin Посмотреть сообщение
Почему не на хостинге?
потому что иногда скрипт отваливается по тайм-ауту - создатель сам просит большие прожекты гонять на локалке
__________________
Сон разума рождает чудовищ...
Но почему спит твой разум, а эти чудовища лезут в мой дом?
elia_ua вне форума   Ответить с цитированием
Старый 07.08.2013, 12:48   #8
Banned
 
Регистрация: 21.12.2012
Сообщений: 272
Вес репутации: 0
Djalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царстве
Отправить сообщение для Djalin с помощью ICQ
По умолчанию

Цитата:
Сообщение от elia_ua Посмотреть сообщение
потому что иногда скрипт отваливается по тайм-ауту - создатель сам просит большие прожекты гонять на локалке

гмм с командной строки рекомендует

Цитата:
1. После запуска скрипта отображается белая страница

Если через некоторое время скрипт выдает белую страницу, скорее всего означает, что у вас очень много файлов на хостинге и скрипт не успевает проверить их все в течение отведенного времени. Время определяется настройками PHP и веб-сервера, обычно отводится 30 секунд на то, чтобы скрипт завершил свою работу. В противном случае выдается либо белая страница, либо 504 Gateway Timeout, либо 502 Bad Gateway.

Возможные решения проблемы:

Увеличить max_execution_time в php.ini или (если позволяют настройки веб-сервера) в .htaccess. Например, поставить 30 минут, а не 30 секунд.
Запустить скрипт не из браузера, а из командной строки. Для этого нужно иметь доступ к серверу через SSH.
Для запуска наберите:

php ai-bolit.php
Если интерпретатор php у вас не прописан в пути, то нужно указать до него полный путь, например так

/usr/bin/php ai-bolit.php

В результате исполнения скрипта будет создан файл AI-BOLIT-REPORT-<дата>_<время>.html, который будет содержать результат работы скрипта. Этот файл можно открыть в любом браузере.

Внимание! Если сделать php ai-bolit.php > result.html - вы не увидите процесса проверки, и в result.html не будет результата проверки. Результат всегда в AI-BOLIT-REPORT-<дата>_<время>.html.

Из двух вариантов второй является более предпочтительным, так как выполняет полную проверку на вредоносные скрипты.

Если скрипт сразу выдает белую страницу - смотрите error_log, в нем должна быть ошибка. Либо можете включить в .htaccess опцию error_reporting и посмотреть сообщение об ошибке прямо в браузере.

2. После запуска скрипта отображается 504 Gateway Timeout

Смотрите ответ №1.
Добавлено через 3 минуты
Если сайт на локалке - проверьте антивирусом - большенство на максимальних настройках поймает заразу (если в файлах) но зараза может быть в базе - простого излечения не знаю

Последний раз редактировалось Djalin; 07.08.2013 в 12:48. Причина: Добавлено сообщение
Djalin вне форума   Ответить с цитированием
Старый 07.08.2013, 12:51   #9
Эксперт
 
Аватар для elia_ua
 
Регистрация: 16.04.2013
Адрес: Украина, 3 мин до метро
Сообщений: 1,262
Вес репутации: 172
elia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордитсяelia_ua - за этого человека можно гордится
По умолчанию

Я не могу у себя на хостинге выставить таймаут выполнения скрипта, а на локальном denwer'е да (стоит 2 часа) И шелл мне на хостинге не доступен в виду неамериканистости моего ИП
Поэтому в том же источнике пишут, что в клинических случаях целесообразно забрать файлы на локалку, как у меня, и там погонять.

Добавлено через 1 минуту
Цитата:
Сообщение от Djalin Посмотреть сообщение
но зараза может быть в базе - простого излечения не знаю
через cPanel или что там крутится у его хостера. Если есть только PHPMyadmin, то в нем сделать экспорт. В принципе ничего сложного.
__________________
Сон разума рождает чудовищ...
Но почему спит твой разум, а эти чудовища лезут в мой дом?

Последний раз редактировалось elia_ua; 07.08.2013 в 12:51. Причина: Добавлено сообщение
elia_ua вне форума   Ответить с цитированием
Старый 07.08.2013, 12:52   #10
Banned
 
Регистрация: 21.12.2012
Сообщений: 272
Вес репутации: 0
Djalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царствеDjalin - луч света в тёмном царстве
Отправить сообщение для Djalin с помощью ICQ
По умолчанию

Сканирования на компе - только если на хостинге невозможно и вот почему - зараз может быть в базе - тогда просто на локалке может не получиться найти (повторяюсь но инфа важная)

и да

Цитата:
Можете заархивировать отчет в .zip и прислать на ai 'собaka' revisium.com с пометкой "Анализ отчета AI-BOLIT". Мы подскажем, где вредоносный код, а где ложные срабатывания.
Добавлено через 1 минуту
Цитата:
Сообщение от elia_ua Посмотреть сообщение

через cPanel или что там крутится у его хостера. Если есть только PHPMyadmin, то в нем сделать экспорт. В принципе ничего сложного.
Ага а курить дамп таки просто?

Последний раз редактировалось Djalin; 07.08.2013 в 12:52. Причина: Добавлено сообщение
Djalin вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
.htacсess сделать перенаправление Sway Разработка и сопровождение сайтов 2 09.04.2011 17:30
Перенаправление через редирект??? 100cy.ru Вопросы от новичков 7 14.08.2010 23:18
301-ое перенаправление kinggnom69 Курилка 2 09.08.2010 11:09
Проблема при регистрации (циклическое перенаправление) Revan Ошибки при работе с системой 1 23.12.2008 10:52
перенаправление ссылок mafiozru Курилка 13 09.08.2008 10:10


Часовой пояс GMT +3, время: 19:58.