Eltávolítása rosszindulatú kód a helyszínen - egy blog Vadim zverugo

Ezen a poszton van egy pár kérdést spodvigli oldal tulajdonosai, hogyan kell eltávolítani a rosszindulatú kódokat a forrás. Az alábbiakban megpróbálom leírni egy sorozat egyszerű lépés, amely nem igényel speciális ismereteket, és lesz elsősorban hasznos a kezdők a közigazgatás internetes források.

Honnan tudom, hogy a helyszínen volt, az áldozat a támadás, amelyben egy rosszindulatú kód van benne? Az első és legegyszerűbb - a helyszínen nem működik, vagy nem úgy néz ki, ahogy kell keresni az „egészséges” élet. Ez megnyilvánulhat a megjelenése vagy eltűnése nem kívánt tartalom az oldalak nem töltődnek be, vagy tele vannak hibák. Ezen felül, ha a webhely került a Yandex vagy a Google webmester, akkor valószínű, hogy kap egy értesítést ezekről a rendszerekről rosszindulatú kódot. Bizonyos esetekben a biztonsági rés tanulhat a böngésző (screenshot a Google Chrome).

Eltávolítása rosszindulatú kód a helyszínen - egy blog Vadim zverugo

Nagyon nemkívánatos ilyen esetekben megpróbál megnyitni egy oldalt.

Keresünk kártékony kódot az online

Eltávolítása rosszindulatú kód a helyszínen - egy blog Vadim zverugo

Mint látható, a képen, a „rossz” forgatókönyvet találtam több oldalt az oldal, ezért meg kell keresni azt a forráskódot.

Jut a honlapon forráskód több szempontból is:

Általános tudnivalók a keresési

Ne próbálja megtalálni a rosszindulatú kódot a forrás fájlokat a honlapon, hogy ebben az esetben ez a keresési teljesen. Válassza ez egy egyedi darab, például googleleadservices.cn esetünkben és ismételje meg a keresést többször.

Eltávolítása rosszindulatú kód

Észlelése után a rosszindulatú kódot egyszerűen törölni kíván. A mi esetünkben, az oldal a Joomla, és a „rossz” script került be az index.php a gyökérkönyvtárban. Ezért a biztonsági rést találtak több oldalon, mivel ez index.php használják az építőiparban az összes oldalt a forrást.

Azonnal eltávolítása után a rosszindulatú kódot, azt javasoljuk, hogy változtassa meg a jelszavát minden felhasználó számára a webhely vezérlőpulton, és próbálja megtalálni a tapasztalat más adminisztrátorok, szembesült ezzel a problémával. Talán ez lesz szükség további intézkedések megtételére.

megelőzés

Meg mindig jobb megelőzni, mint kezelni, ezért javasoljuk: