Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Вебмастеру (http://forum.oszone.net/forumdisplay.php?f=22)
-   -   Редирект при заходе на сайт (http://forum.oszone.net/showthread.php?t=277855)

petabyte 16-02-2014 23:11 2310171

Редирект при заходе на сайт
 
Есть сайт .... С ПК работает нормально, но когда заходишь например с айфона то идет редирект на .... и появляется такая картинка:



Подскажите пожалуйста как вылечить. Заранее спасибо.

Habetdin 17-02-2014 04:39 2310278

petabyte, проверьте файл .htaccess и скрипты, используемые на сайте, на наличие изменений.
В .htaccess может быть что-то вроде:
Код:

RewriteCond %{HTTP_USER_AGENT} (части user-agent'ов мобильных устройств)
RewriteRule ^(.*)$ (вирусный адрес)

А в скриптах - зашифрованный код, чаще всего в начале файлов.
Заодно неплохо узнать, как появились изменения и сменить пароль от FTP, обновить скрипты до последних версий / исправить уязвимости :tomato2:

petabyte 17-02-2014 10:26 2310385

.htaccess почистил.
А скажите пожалуйста какой текст искать в скриптах.

Habetdin 17-02-2014 15:54 2310563

petabyte, если скрипты на PHP - eval, base64_decode, а также переменные без буквенных символов (цифры смешанные со знаком "_").
Если .htaccess исправили, то возможно в скриптах ничего и нет.

petabyte 17-02-2014 16:48 2310591

Спасибо за помощь, все сделал.

Greenl 18-02-2014 01:33 2310861

аналогичная проблема, но в .htaccess ничего лишнего нет.
где искать в таком случае? движок - Drupal.
помогите, пожалуйста.

Sham 18-02-2014 02:23 2310866

ссылку кидайте, если что, потом удалю.

Greenl 18-02-2014 15:41 2311139

тут был урл

Sham 18-02-2014 22:51 2311444

Greenl, location с зловредным урлом шлёт сервер, поэтому проверяйте серверные скрипты. Поищите по скриптам по слову android (c этим агентом редиректнуло) и moblua.net.
Обновите движок. Ищите бэкдоры на сервере. Проверьте конфиг nginx'а.
скачанный файл загрузил на вирустотал https://www.virustotal.com/ru/file/6...is/1392748890/

Greenl 22-02-2014 12:14 2313572

спасибо за совет. пока жду какую-нибудь внятную инфу от хостера, поэтому молчу.

Master-It 20-07-2014 13:30 2378846

Я всегда в подобных случаях сканирую сайт бесплатным скриптом айболит. Т. к. нужно найти бэкдор на сайте т. е. причину проникновения.


Время: 03:05.

Время: 03:05.
© OSzone.net 2001-