Защита от взлома сайта через внедрение виручов в iFrame - Советы вебмастерам - Статьи о сайтостроительстве - Сайты для малого и среднего бизнеса для занятых людей
Приветствую Вас Гость

Категории каталога
Продвижение сайтов [3]
Seo штучки и все что поможет повысить сайт в выдаче поисковика
Настройка сайтов и сео-штучки [4]
Партнерские [0]
Советы вебмастерам [25]
Дорогие коллеги, новички и профи, загляните, улыбнитесь, почитайте, дабы не наступать на грабли дважды. Дорогие клиенты - представьте себя в нашей шкуре :)
Поиск
Статистика

Статьи о сайтостроительстве


Главная » Статьи » Советы вебмастерам

Защита от взлома сайта через внедрение виручов в iFrame

Суть проблемы

В последнее время наблюдается взлом сайтов, с заменой/добавлением во всех индексах, контента на данный код
<iframe width="0" height="0" src="http://сайт содержащий ирусы"></iframe>
 
После заражения сайт начинает распространять вирусы с третьего сайта и уже через пару дней попадет в банн Google. Более того, при восстановлении сайта из бекапа вирус прописывается обратно уже через пару часов после "лечения".
Провайдеры убеждают, что это кривые руки вебмастеров и не желают сотрудничать, советуя нижеприведенные варианты излечения.
 

Обнаружение

1. Заходя на свой сайт, пользователь получает предупреждение от антивируса о том что сайт заражен. (Иногда вместо этого отображается просто белая страница или куски кода на ней.)
2. При просмотре исходного кода страницы обнаруживает чужеродный код (чаще всего заключенный в тэг <iFrame>).
3. Веб-мастер обнаруживает свой сайт в бане у Google, или страницу с предупреждением браузеров семейства Mozilla Firefox.

Причины заражения

Кража паролей доступа к аккаунту сайта.
 
В большинстве слечаев происходит кража паролей из файла паролей Вашего FTP менеджера, такого как Total Commander или FAR Manager.
 
Вторым извстным способом является использование уязвимости Microsoft, если не установленна соответствующая заплатка. Например "Exploit.HTML.Iframe.FileDownload"* - это исправление выпущено компанией Microsoft еще 29 марта 2001 г!

*заплатка на данную уязвимость приведена как пример, полный список уязвимостей и заплаток ищите на сайте http://www.microsoft.com
Но не все пользователи заботятся об установке подобных исправлений.
Получая заражённое таким образом письмо или посещая сайт с таким эксплоитом Вы, сами того не ведая, загружаете на свой компьютер (и запускается он автоматически) другой вирус, чаще всего троян, который ворует Ваши пароли.

Чем рискуем

Пароли на кошельки webmoney, Яндекс-деньги, ftp аккаунты Ваших сайтов и так далее оказываются вруках злоумышленника и в один прекрасный день Вы видите на своём сайте очередной код затрояненой странички (добавляется к вашей станичке пара строчек), а у себя в кошельке видите одни нули. Вычислить интернет-преступников невозможно. И если восстановить сайт достаточно просто из backup, то денег на электронных счетах Вам, практически, больше не увидеть.

Пример кражи ftp-паролей из Total Commander подробно описан здесь

Порядок лечения

1. Вычистить свой компьютер от "заразы", например, установив антивирус со свежими обновлениями. В критических случаях Вам придётся полностью переустановить систему, так как внедрение вирусов на Ваш компьютер может дойти до такой степени, что лечению это не поддаётся.
2. Установить все сервис-паки на свою операционную систему, убирающие уязвимости Windows известные компании Microsoft до текущего времени.
3. Изменить все свои пароли, в том числе и на почтовые ящики на бесплатных хостингах.
4. Кардинальный способ: заблокировать ftp доступ к сайту.
5. Учтановить собственную защиту папок на веб-сервере с помощью директадмина
Создайте файл .ftpaccess
с таким содержанием
DenyAll

6. Если есть полная уверенность, что с Вашей сети, например, заражение не произойдёт, а от всех остальных хотелось бы закрыть доступ, то можете разрешить доступ с некоторго диапазона адресов, например так

Allow 192.168.0.1
DenyAll

Куда обращаться

После выздоровления отпишитесь в Google: Центр Веб-Мастеров, или оформите заявку в Web-Master Tools собственного Гугл Аккаунта.
 

Советы бывалых

Не теряйте бдительности, утешая себя мыслью "А я не пользуюсь IE, я работаю под FireFox (Opera, Chrome и так далее, можете подставить в этот список свой любимый браузер), там нет уязвимостей. Это не так, уязвимости периодически обнаруживают в любом ПО.
Кроме того, помимо браузеров заражение также пожет происходить например через продукты Acrobat (Reader) и Flash Player, которые установлены на большинстве компьютеров. И на них точно также необходимо устанавливать патчи безопасности от производителей.
 
Категория: Советы вебмастерам | Добавил: cmerlin (08.12.2009)
Просмотров: 481
Всего комментариев: 1
29.06.2010
1. gnom
. Как обмануть лохотронщиков и заработать 15000 рублей (Яндекс-Деньги)
Тема 1. История « Как я лохонул их и получаю стабильно 15000 рублей » Нашел я в сети где-то статью приблизительно такого содержания: «Есть в системе Яндекс-Деньги волшебный кошелек, и все что вы на него пошлете вернется вам в утроенном размере!!! Любая сумма от 100 рублей и выше! Пошлете десять тысяч получите тридцать тысяч и т.д.». Конечно, всем понятно, лохотрон, но если порыть глубже… Я не поверил, но для теста послал 100 рублей. Через где-то 5 часов проверил свой Яндекс кошелек и обнаружил перевод в 300 рублей! Я удивился. Послал потом еще 100 рублей опять то же самое. Потом послал 300 рублей, мне пришло 900. Осмелев окончательно послал все что у меня было – около 5000 рублей … Что было дальше, думаю, вы уже поняли. Никаких 15000 рублей мне никто не прислал, да и мои 5000 тоже исчезли навсегда… Понятно как они работают. У них на сервере стоит хитрая программка, которая принимает суммы от 100 рублей и примерно до 800 рублей (закидывал им 900 рублей и их забрали, а 800 закинул программа вернула 2400 рублей) Вот и заколачивают тысячи! В общем, это я к тому, что если быть аккуратным и выслать, небольшую сумму (они принимают любые суммы, но не меньше 100 рублей), то всегда можно получать в три раза больше. У них есть специальная программа, которая смотрит кто сколько переводов сделал и на какую сумму, чтобы определить когда нужно кидануть. Переводы суммой до 800 рублей они не забирают никогда. То есть, послав 800 рублей вы в любом случае получите 2400 рублей, т.к. сумма мелкая и они будут ждать пока вы пришлете больше. Если аккуратно слать им небольшие суммы то можно их обманывать. Они уже не смотрят на переводы сами, за них это делает специальный софт (программа), что упрощает вероятность их обмана. Я сейчас зарабатываю на этом около 15000 рублей в неделю (можно делать и больше). Это не миллионы, но это более-менее стабильный доход. Денег на этих кошельках сотни тысяч, и меня очень раздражает как они кидают людей, по этому надо их разорить. Вот сам кошелек:
41001660957263 Совет: Внимание! Повторяю! ставку поднимать не стоит, т.к. если ставка выше 800 рублей то программа их забирает даже и не пробуйте!!! Я делаю то же самое и получаю около 15000 в неделю, которых мне очень даже вполне хватает! В общем, я рассказал, что от меня требовалось. Дальше – ваше дело..

Имя *:
Email:
Код *: