توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : باگ یا غیر باگ
mehdininja
10-29-2012, 08:14 PM
سلام دوستان
من سایتم رو با سایت <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> اسکن کردم این پیام پایین رو میده
Suspicious JavaScript code on b.ir (2 warnings in 28 scripts)Note: this is a beta version of JS code scanner. Results are not 100% accurate
Code length: 164
unescape() function if often used to decode obfuscated data
0 <script type="text/javascript">document.write(unescape("%3Cscript src=%27<b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> type=%27text/javascript%27%3E%3C/script%3E"));
Code length: 463
fromCharCode() function if often used to decode obfuscated data
6 if(t.length==2){z+=String.fromCharCode(parseInt(t) +25-l+a);.:shocked:
سلام
این باگ نیست معمولا حمله ای به نام Gumblar Attack است:
شاید برای شما نیز اتفاق افتاده باشد، چند خط کد بدون اطلاع شما به صفحات وب سایتتان اضافه شده است که سیستم کاربران را در حین بازدید از سایت شما آلوده میکند.این روش را Gumblar Attack میخوانند.
امروزه وب سایتهای زیادی رو میبینید که هدف Gumblar attacks قرار گرفتند. ما بررسی هایی را بر روی این روش از نفوذ انجام دادیم که در اینجا به نتایج اون اشاره خواهد شد:
تمام تحقیقات نشان دهنده*ی این است که این نوع از نفود هیچ ارتباطی با امنیت و آسیب پذیری در سرورها ندارد. در این نوع نفوذ اطلاعات مربوط به اکانتهای FTP از روی سیستم*های افراد سرقت شده و به آدرس دلخواهِ نفوذگر ارسال میشوند. از این اطلاعات برای ورود و تغییر در وب سایتها توسط نفوذگر استفاده میشود. در حال حاضر هزاران وب سایت بصورت روزانه توسط این روش مورد نفوذ قرار میگیرند.
برای پاک سازی وب سایت خود از این نوع نفوذ و جلوگیری از نفوذهای دوباره موارد زیر پیشنهاد میشود:
۱- ویندوز خود را بروزرسانی نمایید.
۲- یک نرم افزار ضد ویروس نصب کنید. در حال حاضر ضد ویروسهای رایگان مانند AVG ، Antivir و Malwarebyte وجود دارند که براحتی میتوانید آنها را دانلود و نصب نمایید.
۳- پس از اطمینان از پاک بودن سیستم خود، تمام رمزهای FTP خود را تغییر دهید.
۴- از ذخیره کردن رمزهای FTP در نرم افزارهای اتصال به FTP مانند CuteFTP و WSFTP خودداری نمایید. شما میتوانید از نرم افزارهایی مانند keepass برای ذخیره رمزها بصورت کد شده استفاده کنید.
۵- استفاده از روشهای آنلاین و برپایه*ی وب برای اتصال به FTP نیز مفید میباشد. مانند وب سایت net2ftp.com
پس از انجام مراحل گفته شده در بالا، وب سایت شما پاکسازی شده است ولی شما همچنان صفحه*ی Reported Attack Page! را مشاهده می*نمایید، برای حذف این صفحه در <b><font color=red>فقط کاربران عضو انجمن می توانند لینک ها را مشاهده کنند</font></b> عضو شوید و وب سایت خود را در گوگل وب مستر اضافه نمایید. پس از اضافه شدن وب سایت بین ۷ تا ۲۱ روز گوگل وب سایت شما را دوباره بازخوانی خواهد نمود و مشکل شما بصورت کامل رفع خواهد شد.
mehdininja
10-31-2012, 06:41 PM
سلام
جناب نوید من کد آمارگیر histats.com رو به صورت مخفی گذاشتم در ماژول و فعال هست . یعنی باید حذفش بکنم ؟
من از نرم افزار های اف تی پی استفاده نمی کنم و سایت هم در گوگل وبمستر ثبت هست به نظرم کار افزونه ها میتونه باشه:idk:
vBulletin® v4.2.5, Copyright ©2000-2026, Jelsoft Enterprises Ltd.