Сайт взломан нужна помощь.
Деньги не проблема.
$ find /usr -mtime +356 -daystart
Через несколько минут захожу из другого браузера на основной сайт, та же самая история. Повторить проблему не получается. Пробовал много раз переходить на страницам сайта, чистить кэш браузера и т.д. Все нормально открывается.
Проверил есть ли эта ссылка в файлах сайта и в БД. Нет. Во всяком случае в незашифрованном виде.
Кинулся проверять сайт всякими онлайн сервисами проверки, показывают что все в порядке. Антивирус хостера тоже ничего не нашел. AI-Bolit указал, что в некоторых файлах (обычно файлах в кэше) может быть вирус и привел куски кода. Но оценить насколько это отвечает действительности не могу. Также в Интернете не нашел информации о вирусе, который добавляет ссылки на этот сайт.
Вариант, что вирус на компе маловероятный, так как Линукс. Хотя завтра поставлю полную проверку компа.
Ни у кого больше нет такой же проблемы с этим "moneypr.ru"?
теме 4 года.
Ну и тема взлома и заражения сайтов, наверно, всегда будет актуальной
теме 4 года.
Попросил постоянных пользователей сайта сообщить если проблема у них проявится. Пока что тишина. Та и у меня больше не срабатывает этот редирект. Может все будет ок. Хотя все равно неприятна мысль, что какая-то вирусяка имеет доступ на мой сайт.
Зафиксировано очень много таких редиректов.
и там увидел такой ужас:
docs.instantcms.ru/manual/components/redirect
Проверять HTTP referer
Или (что почти одно и то же) в .htaccess прописать:
RewriteCond %{HTTP_HOST} !site.ru RewriteRule (.*) - [G,L]
А админка хостинга ISPManager? Не могу найти у себя.попал в админке хостинга в раздел "Нагрузка по URL"
Включил. Спасибо.Проверять HTTP referer
Но вот смотрю логи. Например,
GET /redirect?url=http://rhymbamfastmeds.cf HTTP/1.0" 200 35833 "https://csharp.love/go.php?url=https%3A%2F%2FДОМЕН-МОЕГО-САЙТА%2Fredirect%3Furl%3Dhttp%3A%2F%2Frhymbamfastmeds.cf" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/63.0.3239.26 Safari/537.36 Core/1.63.5383.400 QQBrowser/10.0.1313.400
Но с другой стороны, если referer не мой сайт, значит мой сайт не взломан (эти ссылки на левые сайты не на моем сайте) и всего лишь используется страница компонента "Редиректы" моего сайта для этого двойного редиректа, который запускается совсем с другого сайта непонятно зачем...
Update: С этим разобрался.
А админка хостинга ISPManager? Не могу найти у себя.
Нет, у моего хостера своя очень продвинутая админка, у которой много всяких таких полезных "фишек".
И к чему пришли? У самого похожая проблема с одним сайтом. Тупо редитектят домен.Update: С этим разобрался.
И к чему пришли? У самого похожая проблема с одним сайтом. Тупо редитектят домен.
Поставил галочку "Проверять HTTP referer". Большое спасибо Rainbow за подсказку! После этого нагрузка на хостинг уменьшилась в 2-2,5 раза до обычных значений.