Tema: Re: "Svetaine laikoma kenkejiska"
Autorius: fliks
Data: 2009-05-11 20:29:48
Kaip supratau, visgi saito kode kažkas negero yra. Nepaskaičiau tavo paskutinio posto.
Tada aiškintis su tos „bazės pildytojais“ kolkas nereikia.

fliks wrote:
> Matyt, flash objektas kažkur saite visgi yra.
> Mėgink tą puslapį, kur prašoma instaliuoti flash plugin, paleisti ant FF 
> su Firebug ir jame įjungtu Net monitorinimu. Kai užkraus, galima bus 
> pamatyti, kur kreipiamasi į tą flash (domain, URL, failo pavadinimas). 
> Tada galima mėginti to domaino, URL ar failo pavadinimo ieškoti saito 
> source kode. Tie dalykai gali būti surašyti ir į db, jei ji naudojama, 
> tada gali tekti iš ten juos krapštyti.
> Galima mėginti su FF išsisaugoti to puslapio HTML (Complete web page, su 
> visais .js, .css ir kt failais) ir per tuos visus failus ieškoti 
> įtartinų '<script', '<object' ir galbūt dar '<iframe' (arba tik 
> 'script', 'object', 'iframe'). Jei neina aptikti nieko įtartino, gali 
> tekti žiūrėti pagrindinį .html eilutę po eilutės, taip pat peržiūrint 
> kitus naudojamus failus.
> 
> Jei saitas tavo nuomone tikrai nėra kenkėjiškas, mėgink kreiptis į tuos, 
> kas tą bazę pildo, gal paaiškins, dėl ko jis buvo ten įtrauktas. Pradėti 
> aiškintis turbūt reikia www.mozilla.org. Galbūt yra ir kitų būdų tai 
> išsiaiškinti.
> 
> Feniksas wrote:
>> viskas ok su failais, dauguma 644, clam'as nerodo nieko itartino, 
>> skaninu savo lokalu kompa - kolkas viskas svaru.
>> su firebugu nieko nesimato, js yra tik is google analytics
>>
>> keistas dalykas, kad paleidziant saita su IE, praso kad instaliuotum 
>> plug'ina is Adobe Flash blah blah... Bet tuose saituose flash objektu 
>> nera :/
>>
>> kokiu dar minciu butu?
>>
>> "Levas" <bla@sss.com> wrote in message 
>> news:gu7l6d$pd$1@trimpas.omnitel.net...
>>> virusas kompe uzkrecia source. Tas pradinis uzkretimas ikelia i visus 
>>> turimus kompe php ir html dokus savo detale. Tu uploadini ta faila i 
>>> serveri. Uztenka bet kam paleisti ta dokumenta ir visi serveryje 
>>> esantys failai pasipuosia papildomais javaskriptais. Taip pat 
>>> prikuriama nauju index.php failu kur ju nebuvo.
>>> Uzteka vienos klaideles...
>>>
>>> Todel rekomenduojama serveriuose failus daryti read-only.
>>>
>>> Nu ir antivirusa reikia prilaikyti.
>>>
>>> -- 
>>> Bye, Levas
>>> -- 
>>> http://www.vabolis.lt - elektronika ir siaip
>>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> wrote in message 
>>> news:gu7fkm$sqc$1@trimpas.omnitel.net...
>>>> kad dabar naudoju Avira, tiesa, db gal 2men senumo, bet meginsiu.
>>>>
>>>> mano atveju cia yra 2  mano kurti saitai, taigi reikes aiskintis 
>>>> kaip toks
>>>> dalykas vyksta.
>>>> ir dar idomiau kad abu saitai yra tame paciame serve, bet be linku 
>>>> is vieno
>>>> ir i kita, custom script'ai ir cms
>>>> vienzho, mistika
>>>>
>>>> "PxYra" <nera@nebus.net> wrote in message
>>>> news:gu7f15$s77$1@trimpas.omnitel.net...
>>>>> pabandyk su avira free, man yra jin pora pasignalino kai rado web
>>>>> virusioka, o tas www buvo katz.cd ten jie naudoja php
>>>>>
>>>>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> parase naujienu
>>>>> news:gu7dm5$qco$1@trimpas.omnitel.net...
>>>>>> bliamba ziuriu - ir yra tik tupi .js su atidarymu atskiruose 
>>>>>> languose,
>>>>>> nieko daugiau
>>>>>>
>>>>>> ar yra koks irankis praskanuot source'a ar pan? paprasti antivirusai
>>>>>> aisku nieko neranda, nes ten tik php (tekstas) ir tiek
>>>>>>
>>>>>> "Levas" <bla@sss.com> wrote in message
>>>>>> news:gu7d6k$pmr$1@trimpas.omnitel.net...
>>>>>>> arba sedi virusas (koks nors javaskriptukas) arba tame domeine yra
>>>>>>> nuoroda nusikrauti i kokia programa kuri laikoma kenkejiska.
>>>>>>>
>>>>>>> -- 
>>>>>>> Bye, Levas
>>>>>>> -- 
>>>>>>> http://www.vabolis.lt - elektronika ir siaip
>>>>>>> "Feniksas" <audriusTRINTI@TRINTIcablenet.lt> wrote in message
>>>>>>> news:gu7a6c$m3r$1@trimpas.omnitel.net...
>>>>>>>> Sveiki, parasiau analogiska i o.a.www, bet nezinau, kur labiau 
>>>>>>>> tinka:
>>>>>>>>
>>>>>>>> Pradejo mesti FF toki pranesima viena is saitu - kaip 
>>>>>>>> issiaiskint, kur
>>>>>>>> ten
>>>>>>>> sedi scriptas? Koki tools'a patartumet?
>>>>>>>> Is view source nieko neiseina pasakyt, Google Webmaster Tools irgi
>>>>>>>> nieko
>>>>>>>> konkretaus.
>>>>>>>>
>>>>>>>> Dekui.
>>>>>>>>
>>>>>>>>
>>>>>>
>>>>
>>
>>