Автор
Тема

Межгалактический флудер
Объясните ламеру.
Ситуция такая. Есть у санатория сайт. Пытаюсь, набрав в браузере адрес, зайти с домашнего компа. Моя аваста начинает ругаться нехорошими словами, видя вирусы. С рабочего компа сайт не открывается (сеть. на сервере стоит антивирус и, видимо, фаервол). Говорю санаторию, что у них с рекламой проблемы. Они связываются с компьютерщиками и с домашнего компа начинает открываться без авастовских мутюков, но с рабочего - нет (предполагаю, что файервол на сервере занес сайт в черный список). Но интересно другое. Если нахожу этот сайт через поисковик (любой, яндекс, гугл и др), то при попытке выйти на него, происходит редирект на какую то порнуху. Это и с домашнего и с рабочего компа. При этом при наборе адреса в браузере или при кликаньи ссылки на этот сайт с моего - нормально.
Вопрос в чем? Что взломано и где стоит "закладка" - на сайте санатория, на сервере, где он размещен или еще где? 
мы называем это жизнью, а это просто список дел #149107
Проверим... Можно ещё с другого компа входить... 
#149112

Межгалактический флудер
Приятель с с своего заходил - то же самое.
Адрес сайта www.dubrava.orel.ru При наборе в браузере - нормально.
В поисковике набираю "санаторий дубрава орел". Нахожу ссылку именно на этот сайт. Редирект.
Ссылка с моего сайта www.med.orel.ru/dubrava.htm (в самом низу страницы) - нормально.
Как видно, мой сайт у того же прова. Вроде нормально открывается хоть из браузера, хоть из поисковиков. 
мы называем это жизнью, а это просто список дел #149115

Профессионал
doctor,
вторая ссылка в яндексе

Цитата :
Санаторий "Дубрава" :: Орел
Санаторий «Дубрава» приглашает Вас на лечение и отдых в прекрасном уголке Орловщины. Вас ждет искреннее...
...месте на опушке леса в 15 минутах езды от г. Орла, рассчитан санаторий на 220 мест. Если: вы устали от медикаментозной зависимости;

+7 (8462) 413860 Орловская обл., Орловский р-н, Жилина дер.

dubrava.orel.ru · 2 КБ
ведет куда нужно  
Мои сообщения на данном форуме являются моим личным мнением, не выражающим официальную позицию работодателя. #149116
Один из вариантов: установите себе эмулятор джава-приложения Опера-мини в комп и смотрите спокойно.
Какая инфа интересует оттудова? 
#149117

Новичок
в гугле первая ссылка, захожу нормально, сайт санатория 
#149153

Профессионал
))))))))))) все заходится))))
doctor, признайтесь, это новый способ пропиарить Дубраву  
#149183

Межгалактический флудер
blackLilly, ни в коей мере. Мне их пиар абсолютно до лампочки.
Galka, у меня интереснее. Я в гугле вообще ссылку на их сайт не нахожу. Первой стоит ссылка на страницу моего сайта о них. С сылки яндекса после длительной попытки открыть - "невозможно отобразить страницу". Та же картина с яхо и рамблера. При наборе адреса в браузере - захожу.
Шайтан, однако!
Ладно, модеры, удаляйте тему. Пусть они сами разбираются со своим сайтом. Я им всё расказал. 
мы называем это жизнью, а это просто список дел #149190

Начинающий специалист
Новый способ пропиаривать через дубраву  
No Tolerance for intolerance - No Apology for Being Free (Europenews.dk) #149191

Странник
Ага, есть такая проблема. Если переходить по ссылке с вашего сайта или, набрав урл в адресной строке, то все нормально. Если же переходить по ссылке с поисковика, то через три редиректа попадаем на разные порносайты.

Собственно, отличие в запросах к их серверу этими разными способами только одно: заголовок http-запроса Referer (то есть, то, откуда мы попадпем на сайт дубравы). Если набирать адрес в адресной строке, то этот заголовок отсутствует; если переходили с вашего сайта, то в этом заголовке указана страница с вашего сайта; если с поиска яндекса, то что-нибудь типа http://yandex.ru/yandsearch ... и т. д.

То есть, на сервере, где лежит дубрава, кто-то проверяет заголовок реферер http-запроса, и, если переход был с какого-нибудь поисковика, то происходит редирект на порносайт. Скорее всего, через дыру в скриптах дубравы, сайт был взломан и поправлен (или просто добавлен) файлик .htaccess в корневой директории сайта. В этом файлике посредством mod_rewrite (всякие там RewriteRule, RewriteCond), анализируется реферер запроса и в нужных хакерам случаях происходит редирект. 
#149250

Межгалактический флудер
vlarine, спасибо. Я так понял, что Дубраве нужно править свой сайт, а не писать тем, кто предоставляет хостинг? 
мы называем это жизнью, а это просто список дел #149253

Странник
Ну, зависит от условий предоставления хостинга. Если у них есть доступ, например по ssh (я, честно говоря, не знаю можно ли читать/записывать .htaccess по ftp), к своему сайту, то стоит первым делом глянуть на файл .htaccess в корневой директории сайта. А если у них нет доступа, то стоит написать хостеру.

Да, и все таки найти и поправить дырку (что уже не так просто) в своих скриптах тоже стоит. 
#149270

Наблюдающий
Используй сводное ПО и не будет вирусняков)))) А с багами будет проще разобраться)))) Просто подбери свой дистрибутив. 
Хочешь отомстить человечеству - стань бухгалтером. Скоро будет новое направление в субкультурах - эмо-бухгалтер и гот-экономист. #149327

Новичок
Если еще актуально — исопльзуйте бесплатный антивирус для сайтов siteguard.ru
Made in Orel :)
Там же на сайте много инфы про вирусы на сайтах, как, что и почему. 
#154740

Межгалактический флудер
Заходил на сайт. Вроде нормально. 
мы называем это жизнью, а это просто список дел #154903
Отзывы об организациях

Smile стоматология

ОСТОРОЖНО!!! КЛИНИКА СМАЙЛ в ОРЛЕ! В 2017 году обратилась в Стоматологию Смаил в г Орел для установ...

Екатерина 21.02.2020 17:34

Станция скорой медицинской помощи 03

Вызвали скорую, у ребенка 3 года заболел сильно живот, температуры нет, приехала бригада, врач поставил сразу диагноз- д...

Анон 19.02.2020 23:14

Муниципальная гимназия № 34

...

Владимир 19.02.2020 21:11

Муниципальная гимназия № 34

Парахин Максим - учИтеля )))

Владимир 19.02.2020 20:54

Популярное
на форуме

Отзывы о ресторанах18+


Вход
Регистрация
Отправляя заявку, вы соглашаетесь с условиями
политики конфиденциальности
Восстановление пароля

Пожаловаться