ForumCała strona

Nawigacja

Aktualnie online

Gości online: 38

Użytkowników online: 0

Łącznie użytkowników: 25,400
Najnowszy użytkownik: AlojzyBartek

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
17.11.2024 11:33:24
Nie ten grzeszy kto pije, ale ten, kto się nie upije.

JazOOn
16.11.2024 20:46:18
tja

Zbigniew@
15.11.2024 18:58:17
Kto pije, ten nie bije.

JazOOn
31.10.2024 20:49:47
Kto pije?

piterus
30.10.2024 19:45:48
I będziemy śpiewać: "Kiedy 20 blisko, przebadaj wszystko, przebadaj wszystko..." Pfft

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Zobacz temat

Polski Oficjalny Support PHP-Fusion » PHP-Fusion.pl - sprawy wewnętrzne » PHP-Fusion.pl
 Drukuj temat
Pobieralnia zablokowana jako dokonująca ataków
fokmenboss
Witam!
Wszedłem dziś na stronę pobieralni http://mods.php-f...a tam wyświetlił się komunikat:

Strona zgłoszona jako dokonująca ataków!

Strona mods.php-fusion.pl została zgłoszona jako strona stanowiąca zagrożenie i została zablokowana zgodnie z ustawieniami bezpieczeństwa.

Tego rodzaju strony mogą próbować instalować oprogramowanie wykradające poufne dane, używające komputera do pośredniczenia w atakach lub uszkadzające system.

Niektóre szkodliwe strony celowo rozpowszechniają niebezpieczne oprogramowanie, ale większość z nich działa na serwerach, na które nastąpiło włamanie.



Co robić???

Wiadomość doklejona:
Jeszcze to: http://safebrowsi...fusion.pl/
Edytowane przez Pieka dnia 13.10.2010 16:48:56
 
www.hclracing.pl
Wścibski Gość
Dodany dnia 24.11.2024 17:55:53
Pan Kontekstualny

Postów: n^x
Data rejestracji: Zawsze

Polecamy hosting SferaHost.pl
IP: localhost  
khaman
Sprawdzaliśmy to. Coś im się w googlach pomieszało, wkrótce strona wróci Wink
Posty pomocne oznaczaj jako pomógłhelp.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
fokmenboss
khaman napisał/a:
Sprawdzaliśmy to. Coś im się w googlach pomieszało, wkrótce strona wróci Wink

Jest jeszcze inne wiarygodne źródło skąd można pobrać fusiona?
 
www.hclracing.pl
Pieka
fokmenboss napisał/a:
Jest jeszcze inne wiarygodne źródło skąd można pobrać fusiona?

Oczywiscie, paczki znajdziesz na Glownym Supporcie UK: http://www.php-fu...?cat_id=23
Jestem jaki jestem Smile
 
www.php-fusion.pl
fokmenboss
O właśnie, dziękiSmile
Edytowane przez Pieka dnia 13.10.2010 15:26:03
 
www.hclracing.pl
khaman
PHP-Fusiona możesz nadal pobrać klikając po lewej na:
www.php-fusion.pl/themes/Nadzieja/images/buttons/nowa_wersja.gif
Posty pomocne oznaczaj jako pomógłhelp.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
eldiablo
khaman napisał/a:
Sprawdzaliśmy to. Coś im się w googlach pomieszało, wkrótce strona wróci Wink


Na pewno coś się pomieszało u Google ? Według raportu strona zawiera

Malicious software includes 1 exploit(s).


Autorstwa bindershlit.com
 
http://dropdire.pl
khaman
Raport Norton Safe Web:

http://safeweb.no...-fusion.pl

Niemniej sprawdzamy co było przyczyną zablokowania przez googla, bo nie potrafią wyjaśnić poza takim raportem.
Edytowane przez khaman dnia 13.10.2010 16:08:17
Posty pomocne oznaczaj jako pomógłhelp.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
Pieka
khaman napisał/a:
Raport Norton Safe Web: http://safeweb.no...-fusion.pl...

Jak sami widzicie, wszystko jest w porzadku. Ponizej screen dla leniwych.

PS Wyjasnie Wam w nastepnym poscie, co naszym zdaniem moglo spowodowac takie, a nie inne zachowanie Google.
Pieka dodał/a następującą grafikę:
mods_php-fusion_pl-safeweb_norton_com.jpg

Jestem jaki jestem Smile
 
www.php-fusion.pl
kibel
Po prostu wchodźcie przez adres w przeglądarce a nie przez wyszukiwarkę Google źle zinterpretowało stronę i tyle.
Edytowane przez kibel dnia 13.10.2010 16:40:45
Kliknij pomogl.png jeśli pomogłem.

Bo życie uczy nas myślenia.
 
Pieka
Przeszlo miesiac temu mial miejsce atak botow spamowych na strone naszych MODs-ow, ktory zakonczyl sie dodaniem prawie 500 wpisow w komentarzach, glownie galerii. Jak wiadomo dotycza one przewaznie nielegalnego oprogramowania, stron tylko dla doroslych etc., czyli wszystkiego tego, czego sobie 90% wlascicieli witryn i przegladajacych nie zyczy.

Nasza reakcja byla praktycznie natychmiastowa i w tym samym dniu zostaly usuniete wszystkie w/w wpisy spamowe. Niestety, najwidoczniej w tym samym czasie strona byla indeksowana przez boty przegladarek i jak widac ktorys z wpisow dotyczyl strony znajdujacej sie na czarnej liscie i stad taki, a nie inny obecnie stan strony MODs PHP-Fusion PL, oczywiscie ze szkoda dla Was, uzytkownikow.

Mozliwe jest rowniez to, ze analizator strony zle zinterpretowal znalezione wpisy, poniewaz jako jeden z przykladow, zostal podany link do archiwum downloadu PHP-Fusion, znajdujacy sie pod tym adresem:
Pobierz kod źródłowy  Rozwiń Kod źródłowy

Jak widac sa tam umieszczone opisy znalezionych i zalatanych dziur w naszym oprogramowaniu, bo przeciez nic innego tam nie bylo i nie ma. Pozwala to sadzic, ze najprawdopodobniej padlismy ofiara nieporozumienia.

Podjelismy od razu dzialania sprawdzajace, ktore nie wykazaly zadnych zagrozen, wiec zglosilismy strone do ponownej analizy. Miejmy nadzieje, ze jak naszybciej zostanie to wykonane, a strona wroci aby dalej Wam sluzyc.
Jestem jaki jestem Smile
 
www.php-fusion.pl
Drecha
I na to liczymy. Ile wynosi czas ponownego analizowania strony przez Google?
 
gamerror
U mnie na Mozilli wystarczy kliknąć "Zignoruj te ostrzeżenie" i się przechodzi dalej... Może i strona popsuta, ale idzie chodzić i pobierać...
Zapraszam na GamerroRWink
 
www.gamerror.mina.pl
Pieka
Mozna rowniez wylaczyc w menu FF ostrzezenia i normalnie wchodzic. Nie jest to zalecane, ale w przypadku naszej strony nie jest w zaden sposob ryzykowne, poniewaz nie wystepuja na niej zadne zagrozenia.

Edit: Wedlug Google kod naszego rotatora jest szkodliwym oprogramowaniem... Pozostawie to bez komentarza.
Edytowane przez Pieka dnia 14.10.2010 10:39:55
Jestem jaki jestem Smile
 
www.php-fusion.pl
khaman
Ja na Ubuntu wyłączyłem (ta opcja jest wtedy zupełnie zbędna), Na Windowsie w domu też - mam dodatkową wtyczkę AVG, która pokazuje na zielono lub czerwono przy wyszukiwaniach googla. Jak widać taka opcja w Firefoxie potrafi zablokować dość skutecznie i całkiem bezpieczną stronę.
Posty pomocne oznaczaj jako pomógłhelp.png Nie pomagam na PW/GG | Brak stopki = brak pomocy
 
Pieka
Reklame wylaczylem i czekam na rekacje Google.
Jestem jaki jestem Smile
 
www.php-fusion.pl
Drecha
Miejmy nadzieję, że Google jest solidną firmą i szybko się za to wezmą...
 
eldiablo
Pieka napisał/a:
Edit: Wedlug Google kod naszego rotatora jest szkodliwym oprogramowaniem... Pozostawie to bez komentarza.


hehe ładne jajca, choć słyszałem że na jednej ze stron include w ramce innej pod strony było wirusem Grin


Miejmy nadzieję, że Google jest solidną firmą i szybko się za to wezmą...


Na swoim globu, pisali wczoraj że już się za to zabrali, ba nawet specjalny team do tego wyznaczyli Pfft


BTW po firefoxem z włączonym nortonem, strona z modami chodzi aż miło, żadnych wirusów etc.
Edytowane przez eldiablo dnia 14.10.2010 13:40:03
 
http://dropdire.pl
Pieka
Okazalo sie, ze system OpenX, ktorego uzywamy, w wersjach wczesniejszych mial luke, ktora pozwalala na dodanie uzytkownikow, a nastepnie z ich pomoca kodu do istniejacych juz bannerow, a scislej do czesci rozszerzonej konfiguracji. Kod ten byl wyswietlany na stronie nie jako glowny, ale jako uzupelniajacy, a przez to niewidoczny dla odwiedzajacego. Wstawial swoje tresci w zaleznosci od miejsca wyswietlania. Glownie mialo to miejsce na podanej wczesniej podstronie downloadu, na ktorej czesto wymieniana jest fraza "exploit". Po wyczyszczeniu bazy i usunieciu dodanych uzytkownikow i wpisow, a nastepnie zaktualizowaniu wspomnianego systemu wszystko wrocilo do normy. Teraz czekamy na reakcje wielkiego G...

Edit: Strona MODs PHP-Fusion PL odblokowana.
Edytowane przez Pieka dnia 14.10.2010 19:04:27
Jestem jaki jestem Smile
 
www.php-fusion.pl
Przejdź do forum:
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl