Как я распространял "вредоносный код" с сайта...
Страницы: 1
Как я распространял "вредоносный код" с сайта...
Сегодня утром был удивлен неприятным фактом., а именно, при заходе на сайт появлялось страшное smile:) предупреждение о небезопасности ресурса с предложением его покинуть. Поскольку я админ в единственном лице и вечером сайт работал без проблем, то был этим фактом разозлен даже. Плюс письмо от Яндекса: "...На страницах вашего сайта www.мойсайт.ru обнаружен код, который может быть опасен для посетителей...." и т.д.
После проверок и с помощью Яндекс.Вебмастера удалось определить "опасную" страницу, в коде которой оказался чужой и длиннющий код скрипта, явно не мой и не относящийся к сайту.
Редактирование кода страницы, изменение его на хостинге и письмо в Яндекс принесли свои плоды - сайт более не считается опасным.

Вопрос вот в чем:
Кто как с этим боролся, если сталкивался? Откуда появился этот код в коде страницы, кто могут быть его авторы? Как защититься на будущее от повторений ситуации?

P.S. Из сторонних кодов на этой странице был установлен только код Pingmedia формата 240х400. Могло это быть потенциальной причиной?
P.P.S. Из-за этой проблемы день трафик упал на 50% smile:)
Изменено: astant - 28 Декабря 2011 21:49
Иапользуйте Norton Safe Web: http://safeweb.norton.com/about
спасибо, буду изучать
дырки в базе данных,дырки в шаблоне и тд
сканируют сайт на уязвимости,если они есть то потом заливают всякие эсплоиты через которые уже могут управлять сайтом,заливать файлы или скрипты,много вариантов,подробней на хакресурсах
Так же как вариант могут бить ненадежные рекламные партнерки
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:40 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
14:07 2Index - быстрая индексация страниц сайта и обратных ссылок 
12:02 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
22:23 Подскажите нормальный сервис накрутки ПФ 
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
22:42 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:26 TETChange-Обменник криптовалют 
12:28 AlwaysMoney - платформа для обмена криптовалют 
01:35 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
22:30 SOCKS5 приватные прокси на 30 дней для PayPal 
22:29 Google Voice аккаунты для бесплатных SMS и звонков 
22:29 PayPal аккаунты для любых целей 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?