Спам-ссылки на сайте джумла, помогите найти дыру

(Ответов: 9, Просмотров: 2524)
  1. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    Есть паблик, почти 100 000 реальных живых людей.
    Тематика инвестиции.
    Всего 14% школоты, меньше 18. Почти весь паблик взрослой, платежеспособной аудитории. Никаких ботов и псевдо живых людей. Около тысячи активных инвесторов.

    Продаем рекламные места, репосты и посты.

    Сразу скажу:

    Мы не рекламируем "кухни", сообщества, которые рекламируют "кухни".
    Мы не рекламируем кредиты и сообщества ...
    Мы не рекламируем ХАЙП и Пирамиды. !!!!

    Что предпочтительно:

    Инфо курсы (реальные и качественные)
    Интернет магазины
    Банки (с уклоном на вклады, а не на кредиты) (партнёрки ситиадс включительно)
    Паблики фин. и бизнес тематики

    Цена 450 единоразовый пост.
    При заключении договора на неделю цена 300 рублей на пост.
    Договор по 100% предоплате, либо ежедневном расчёте.

    У паблика есть свой сайт и небольшой форум.

    Посещаемость около 500-1400 в сутки (зависит от дня недели). Продаём баннеры.

    Стоимость баннера 40 в месяц в ротации 5 Баннеров (на сайте и форуме одновременно).

    Пока доступно только предварительная договорённость.
    Баннеры пока не ставили.
    • 0
  2. Новичок Аватар для Djons
    • Регистрация: 09.12.2004
    • Сообщений: 14
    • Репутация: 5
    Скиньте в личку сайт.
    Вариантов несколько.
    1. Всё же в шаблоне есть закладка. Лопатить файлы шаблона.
    2. Дырявый модуль или компонент. В принципе, можно по логам выяснить или попросить хостера этим заняться.
    3. Эксплойт на компе. Ворует пароли к FTP и потом меняет все index файлы. Обычным антивирусом не всегда определяется.
    В общем смотрите, каким образом ссылки в файлах появляются.
    Последний раз редактировалось Djons; 02.02.2013 в 16:31. Причина: ошибка
    • 2

    Спасибо сказали:

    aragiary(02.02.2013), hammer8(02.02.2013),
  3. Студент
    • Регистрация: 13.03.2012
    • Сообщений: 41
    • Репутация: 1
    Без того что бы видеть сайт сложно сказать
    Начните с файлов шаблона - какая часть кода выводит эти ссылки , узнав это можно уже идти дальше
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  4. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    aragiary, Старые версии Joomla повержены подобным заражениям. Удалите ссылки, поменяйте пароли на админку. На всякий случай можно попросить хостера проверить сайт на вирусы, хотя по большому счету их быть не должно.
    • 0
  5. Работаем с Shop-Script Аватар для Павел Joofaq
    • Регистрация: 13.05.2011
    • Сообщений: 914
    • Репутация: 277
    • Webmoney BL: ?
    я почти уверен, что это base64. Попробуйте поискать TotalCommander по фразе base64_decode, eval(base64_decode или просто base64. Если увидите после очень много букв непонятного происхождения - то проверьте их через base64 декодер онлайн.

    Обычно ссылки шифруют именно так, чтобы их невозможно было найти так просто.
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  6. Опытный Аватар для WSairus
    • Регистрация: 25.01.2013
    • Сообщений: 334
    • Репутация: 71
    Смотрите шаблон, компонент K2 (уязвим), редактор JCE (уязвим) и другие сторонние расширения. Ищите на хосте новые файлы с сортировкой по дате.
    • 1

    Спасибо сказали:

    aragiary(02.02.2013),
  7. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    всем спасибо, был вредоносным следущий код
    Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 11 сообщение(ий)):
    У вас нет прав чтобы видеть скрытый текст, содержащийся здесь.
    • 0
  8. Студент
    • Регистрация: 13.03.2012
    • Сообщений: 41
    • Репутация: 1
    так отпишите уже где он был и как попал на сервер
    • 0
  9. Опытный
    • Регистрация: 15.02.2012
    • Сообщений: 378
    • Репутация: 30
    pmp,
    компонент K2, как попал - не выяснил, нашел тотал командером
    • 0
  10. Новичок
    • Регистрация: 04.11.2013
    • Сообщений: 1
    • Репутация: 0
    эх,увидать бы это вредоносный код...
    • 0

Похожие темы

Темы Раздел Ответов Последний пост
Помогите натянуть готовый шаблон на сайт. Движок Джумла 1.5
Joomla 3 08.07.2012 11:29
Помогите найти троян на сайте
WordPress 9 22.03.2012 18:44
Помогите пожалуйста найти и удалить вредоносный код на сайте
Web программирование 5 30.10.2011 04:03
Помогите пожалуйста найти и удалить вредоносный код на сайте
Вопросы от новичков 1 26.09.2011 11:19
Помогите найти ссылки в шаблоне.
Вопросы от новичков 14 18.09.2011 13:53

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры