-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!news.nask.pl!news.nask.
org.pl!newsfeed00.sul.t-online.de!t-online.de!border2.nntp.dca.giganews.com!nnt
p.giganews.com!postnews.google.com!n8g2000vbb.googlegroups.com!not-for-mail
From: m...@g...com
Newsgroups: pl.comp.www
Subject: Re: Witryna zgłoszona jako dokonująca ataków!
Date: Sun, 12 Apr 2009 08:22:08 -0700 (PDT)
Organization: http://groups.google.com
Lines: 46
Message-ID: <f...@n...googlegroups.com>
References: <gpafso$iia$1@atlantis.news.neostrada.pl>
NNTP-Posting-Host: 90.129.80.109
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-8859-2
Content-Transfer-Encoding: quoted-printable
X-Trace: posting.google.com 1239549728 21362 127.0.0.1 (12 Apr 2009 15:22:08 GMT)
X-Complaints-To: g...@g...com
NNTP-Posting-Date: Sun, 12 Apr 2009 15:22:08 +0000 (UTC)
Complaints-To: g...@g...com
Injection-Info: n8g2000vbb.googlegroups.com; posting-host=90.129.80.109;
posting-account=1q6-4goAAAA9v1zwS9xAiUQzA0IPEzV9
User-Agent: G2/1.0
X-HTTP-UserAgent: Mozilla/5.0 (Windows; U; Windows NT 6.0; pl; rv:1.9.0.8)
Gecko/2009032609 Firefox/3.0.8,gzip(gfe),gzip(gfe)
Xref: news-archive.icm.edu.pl pl.comp.www:391604
[ ukryj nagłówki ]On 12 Mar, 10:05, "Lech Dubrowski" <3...@3...com.pl> wrote:
> Od kilku miesiecy w 2-3 tygodniowych odstepach czasu wyswietla mi sie taka
> strona zamiast mojego serwisu. Jej autorem jest google. Za pierwszym razem
> mialem wirusy w komputerze. Zastanawiam sie czy ktos moze zglaszac czyjs
> serwis jako szkodliwy, a wtedy google blokuje go z automatu. W moim
> przypadku byloby to logiczne bo mam serwis komercyjny, a ludzie nie lubia
> takich zwlaszcza jak sa podpisane imieniem i nazwiskiem
>
> Leszek
warto postąpić jak jest napisane tutaj:
http://witrynazgloszonajakodokonujacaatakow.pl/
1. Nie zapamiętuj haseł do FTP, SSH itp. w żadnym programie takim jak
Total Commander. Usuń hasła tam zapamiętane.
2. Zainstaluj dobry program antywirusowy i przeskanuj komputery
wszystkich webmasterów, aby pozbyć się trojana.
3. Zmień hasła FTP do wszystkich kont webmasterów Twojej strony
4. Dokonaj edycji wszystkich zainfekowanych plików typu index.*,
login.* na Twoim serwerze. Wystarczy że usuniesz podejrzany
javascript, albo iframe, który zwykle znajduje się zaraz za
znacznikiem <body> albo przed znacznikiem </body> pliku HTML,
ewentualnie na końcu pliku PHP. Zmienione pliki poznasz po dacie
modyfikacji, zwykle takiej samej dla wszystkich.
5. Zgłoś swoją witrynę do usunięcia z listy witryn zawierających
złośliwe oprogramowanie. Użyj do tego Google Webmaster Tools - zaloguj
się, zweryfikuj witrynę jako swoją, a następnie zgłoś ją do
weryfikacji.
Najdalej po 24 godzinach Twoja witryna powinna być normalnie dostępna,
o ile rzeczywiście zostały z niej usunięte wszystkie złośliwe kody
wprowadzone wcześniej przez boty.
Przy okazji - Twój dostawca hostingu najprawdopodobniej nie miał z tym
zdarzeniem nic wspólnego. Zawinił pewnie program antywirusowy (a
raczej jego brak), ewentualnie czynnik ludzki.
Następne wpisy z tego wątku
- 15.04.09 07:52 mfab
- 15.04.09 08:21 rezist.com
Najnowsze wątki z tej grupy
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
- www.znanylekarz.pl
- Czy pytanie o sczytywanie stron programami/skryptami to tu?
- Grupy webdevowe
- Jak wydrukować stronę?
- IIS, kilka witryn
- linki <a href="/strona.php"> (ze slashami)
- co rozszerza stronę??
- responsywny akapit <p>
- Czy istnieje jakiś emulator przeglądarek pod Mac'a?
- taka sama konfiguracja dla localhost i produkcji
Najnowsze wątki
- 2024-12-12 Warszawa => Administrator Bezpieczeństwa IT <=
- 2024-12-12 Ostrów Wielkopolski => Trener zespołu sprzedaży Call Center <=
- 2024-12-12 Kraków => Key Account Manager <=
- 2024-12-11 SEP 1 kV E
- 2024-12-11 DNS restrictions are on
- 2024-12-11 wielkie bu
- 2024-12-11 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-11 Aku LiPo źródło dostaw - ktoś poleci ?
- 2024-12-11 Warszawa => Specjalista Bezpieczeństwa Informacji <=
- 2024-12-11 Wrocław => Application Security Engineer <=
- 2024-12-11 Warszawa => Analyst in the Trade Development department (experience wi
- 2024-12-11 Lublin => Programista Delphi <=
- 2024-12-11 Motodziennik #305 Nowy ELEKTRYK za 350 złotych miesięcznie? Kreatywne kredytowanie problemów
- 2024-12-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-11 Katowice => Key Account Manager (ERP) <=