Как я распространял "вредоносный код" с сайта...
Страницы: 1
Как я распространял "вредоносный код" с сайта...
Сегодня утром был удивлен неприятным фактом., а именно, при заходе на сайт появлялось страшное smile:) предупреждение о небезопасности ресурса с предложением его покинуть. Поскольку я админ в единственном лице и вечером сайт работал без проблем, то был этим фактом разозлен даже. Плюс письмо от Яндекса: "...На страницах вашего сайта www.мойсайт.ru обнаружен код, который может быть опасен для посетителей...." и т.д.
После проверок и с помощью Яндекс.Вебмастера удалось определить "опасную" страницу, в коде которой оказался чужой и длиннющий код скрипта, явно не мой и не относящийся к сайту.
Редактирование кода страницы, изменение его на хостинге и письмо в Яндекс принесли свои плоды - сайт более не считается опасным.

Вопрос вот в чем:
Кто как с этим боролся, если сталкивался? Откуда появился этот код в коде страницы, кто могут быть его авторы? Как защититься на будущее от повторений ситуации?

P.S. Из сторонних кодов на этой странице был установлен только код Pingmedia формата 240х400. Могло это быть потенциальной причиной?
P.P.S. Из-за этой проблемы день трафик упал на 50% smile:)
Изменено: astant - 28 Декабря 2011 21:49
Иапользуйте Norton Safe Web: http://safeweb.norton.com/about
спасибо, буду изучать
дырки в базе данных,дырки в шаблоне и тд
сканируют сайт на уязвимости,если они есть то потом заливают всякие эсплоиты через которые уже могут управлять сайтом,заливать файлы или скрипты,много вариантов,подробней на хакресурсах
Так же как вариант могут бить ненадежные рекламные партнерки
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:54 AI под надзором. Минцифры готовят клеймо для контента 
16:11 APK на паузе. Google убивает быстрый конверт 
15:57 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
22:32 Gambling Craft - гемблинг по белому 
00:12 XEvil - софт для разгадывания капчи. Бесплатная демо-версия. Привязка к SEO/SMM-софту. 
16:58 MAX попер в бурж: 40 стран, ведение каналов и горы дешевого трафика 
15:38 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
17:48 SellBuycoin.io - надежный проводник в мир обмена криптовалют на фиат и наличные по РФ! 
17:13 Анализ курсов и недежности обменников - Kurs.Expert 
15:29 CactusPay.PRO | Умная платёжная система с выводом в USDT TRC-20 
14:20 Вериф аккаунты АВИТО + платежи 
14:17 Swapwatch.org — Мониторинг криптовалютных обменников 
08:01 HH.ru Работадателя вериф 
01:42 TUNNEL-to-PROXY: превращает тысячи публичных сетевых конфигураций - в стабильные SOCKS5-прокси! 
17:47 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
17:43 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
17:40 молодильные яблоки и живая вода 
16:03 Панель Кнопки соцсетей 
14:03 Огородники 
09:22 Точные прогнозы на футбол 
17:28 С юмором по жизни!