VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Сканировали ai-bolit - ничего серьезного не видно в файлах.
Посмотрите шаблоны на пример вставок JS файлов со сторонних хостов. В этом случае ай-болит вам ничего и не найдет, ибо вредоносный код может и не храниться на вашем сервере, а на сколько мне известно, ай-болит не исследует инклуды и вставки со сторонних хостов.
Проверьте вручную headinclude или воспользуйтесь отладкой странице через браузер.
BTC добавил 26.02.2015 в 10:42
Хотя http://vms.drweb.ru/online/ говорит о том, что на главной странице все ок.
Last edited by BTC : 02-26-2015 at 11:42 AM.
Reason: Добавлено сообщение
@liner
Эксперт
Join Date: Dec 2008
Location: clubvolvo.ru
Награды в конкурсах:
Posts: 3,991
Версия vB: 4.2.х
Пол:
Reputation:
Expert 2941
Репутация в разделе: 665
Аллея Звезд
1
@stasic0640,
- ставите скрипт aibolit (курите яндекс, гугл или поиск на этом форуме). Проверяете форум на наличие встроенного кода.
- удаляете найденный код
- проверяете антивирусом комп и почту, находите, убиваете
- меняете логин-пароль от всего, что паролится (хостинг-панель, FTP, комп)
- удаляете логин-пароли с вашего FTP-менеджера и никогда не храните их там, вводя логин-пароль в момент соединения.
- регулярно меняете логин-пароли
- не ходите по порно-сайтам
- не качаете скрипты и хаки с шароварных помоек.
- прописываете в htaccess "access denied" на системные папки форума, к файлам конфига и т.д.
Luvilla
Гость
Posts: n/a
@stasic0640, уточните, что именно про "Поведенческий анализ" Яшка говорит? конкретнее, что именно: загрузка вредоносного кода? редирект? редирект при заходе с мобильного?
Яшка даёт образцы страниц, на которых ему что-то не нравится? если да - дайте ссылки, и не надо картинок, давайте текстом, поставьте _ перед ссылкой
.хтаксесс проверяли?
я ничего не вижу, никаким юзер-агентом
Smalesh
В Черном списке
Join Date: Oct 2006
Награды в конкурсах:
Posts: 3,055
Версия vB: 3.8.7
Пол:
Reputation:
Мастер 3983
Репутация в разделе: 1322
1
Quote:
Originally Posted by liner
- не ходите по порно-сайтам
Когда мне надо было наковырять для одного дела свежих вирусов (дело хорошее, никому не во вред) я первым делом полез на порнушку.. и хрен там, полчаса кликал по ссылкам и ничего не поймал. Потом я полез на развлекательные ресурсы и опа - вот они, родимые - от адварей до винлоков.
Так что...
хрюк
Гость
Posts: n/a
Quote:
Originally Posted by liner
ставите скрипт aibolit (курите яндекс, гугл или поиск на этом форуме). Проверяете форум на наличие встроенного кода.
Quote:
Originally Posted by stasic0640
Сканировали ai-bolit - ничего серьезного не видно в файлах.
......
.....
- прописываете в htaccess "access denied" на системные папки форума, к файлам конфига и т.д.
а потом находите ту картинку, которую какой-то продвинутый юзер перепостил с ресурса, который яндекс считает плохим и удаляете ее. вуаля, форум спасен
мне обычно лень искать с точностью до сообщения - убиваю тему
@stasic0640
Простоузер
Join Date: Dec 2008
Posts: 12
Версия vB: 4.2.х
Пол:
Reputation:
Novice 0
Репутация в разделе: 0
0
Спасибо всем за ответы!
.htaccess - чистый.
27.02.2015 _3g.co.ua/ Поведенческий анализ
27.02.2015 _3g.co.ua/showthread.php?8090-Samsung-Galaxy-S-Aviator Поведенческий анализ
Все ссылки хаотичные.
Quote:
Поведенческий анализ
Антивирусный робот Яндекса при проверке страниц анализирует поведение JavaScript-кода и других активных элементов. Если поведение совпадает с эвристическими правилами, характерными для drive-by-download атак, например, детектор вредоносных Java апплетов или детектор вредоносных PDF документов обнаруживают попытку эксплуатации уязвимости для выполнения вредоносного кода, то принимается решение о том, что проверяемая страница является опасной для посетителей.