Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Chrome: Webové stránky obsahují malware

Webové stránky, které chcete otevřít, obsahují malware

Zobrazuje mi to Vivaldi, cetl jsem, ze je to nejaka ochrana Googlu, kterou dava automaticky do Chromia a z nej to prebiraji ostatni prohlizece na nem postavene.

Otazka je, co udelat pro to, aby to zmizelo?

Jinak web je cistej, jsem ho komplet pres ftp hned v patek, jak jsem na to narazil, smaznul. Pocitam, ze kdyby mi prorazili ucet u Wedosu, tak ze bych se ani neprihlasil, takze si spis myslim, ze asi nejaka chyba v Joomle, ktera tam na tom webu byla. Ona tam byla nejak stara verze Joomly, takze asi proto.

Edit: Jsem mozna mel napsat, ze na webu jsem opravdu zjistil nejake veci, co jsem tam nedaval, tak proto jsem soubory v domene maznul radsi komplet. Ono tam nebylo nic dulezityho.

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Nemuseli ti zmenit heslo (to konieckoncov asi ani takto nejde), mohli ti tam dat skodlivy kod ktory…
MM.. 06.06.2017 18:39
MM..
Urcite to nehlasi kvoli nejakej verzii To né, ale předešlé verze mohli byt méně bezpečné (když jsme…
Párek v rohlíku 06.06.2017 18:44
Párek v rohlíku
No ved niekto mu tam nieco musel injektovat do zdrojakov webu, inac by ho google neblokol. Moj nazor… nový
MM.. 06.06.2017 18:54
MM..
Resp. mohli mu aj uhadnut heslo, tak nech si zmeni aj heslo radsej. A nech ho neuklada to totalcomma… nový
MM.. 06.06.2017 18:57
MM..
mohli mu aj uhadnut heslo Přesně ! Proto jsem uváděl update na poslední verzi, ono RedMarx uvádí ze… poslední
Párek v rohlíku 06.06.2017 19:04
Párek v rohlíku
urcite mas ve vsem pravdu kez by to tak bylo a za par tydnu to odindexovali z toho blacklistu je t… nový
RedMaX 06.06.2017 18:58
RedMaX

Nemuseli ti zmenit heslo (to konieckoncov asi ani takto nejde), mohli ti tam dat skodlivy kod ktory sa ma ludom davat do webstranok. Nema pre nich zmysel menit nejake heslo.

Ked si web kompletne zmazal a urcite tam nemas nic len parriadkove html, tak asi budes musiet pockat nejakych par tyzdnov kym to zas google prescanuje a zisti ze uz tam skodlivy kod neni.
Urcite to nehlasi kvoli nejakej verzii, bolo tam urcite nieco co tam nemalo byt.

P.S. ak si nezmazal vsetky zdrojaky ale len nejake tvoje data, tak to tam mozno aj stale mas. Utocne veci vlozia utocnici kdesi do zdrojakov. (mozno. Ja neviem co si tam mal, to sa opytaj googlu snad ti to tam aj pise podrobnosti ze co tam bolo. Ak ne tak je ten google dement)

Urcite to nehlasi kvoli nejakej verzii

To né, ale předešlé verze mohli byt méně bezpečné (když jsme u té bezpečnosti tak jak nastaveni oprávněni zápisu určitých složek) přes kterou šla třeba provést injekce škodlivého codu, ty nějaké složky ukrajinský se tam nedostanou jen tak.(u některých poskytovatelů, jde udělat oznámeni aktualizace Googlu webu primo z nastaveni (trva to +-24h) a jde to použít jen 1x za, nevím kolik, asi dle poskytovatele domény).

Zkusil bych i : https://www.google.com/webmasters/tools/home?hl=fr &pli=1
(mimo přihlášeni stránek do vyhledavače google, poskytuje je nějaké funkce jako : https://developers.google.com/webmasters/hacked/do cs/request_review]
Podat žádost o přezkum[/url] )

mohli mu aj uhadnut heslo

Přesně !
Proto jsem uváděl update na poslední verzi, ono RedMarx uvádí ze nenastavoval .htaccess, kde bez nastaveni se může stat "jen kupříkladu" :
- Velmi jednoduché, jit na stránku www.RedMarx.cz a přidat (použít tzv 'autorscan') ?author=1 což nám dá www.RedMarkx.cz (kvůli permanlines %postname% u WP) = budeme přesměrováni na ADMIN stranku s přihlášenim kde je zobrazeno i ADMIN jméno, máme jméno stačí heslo, kde je docela velká šance ho uhádnout, třeba Samsung1989 ;-)
(ale to už by převzali celou kontrolu nad webem, podle mne :-))

- U "WP" se .htaccess přidávalo :

# BEGIN block author scans
RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} (author=\d+) [NC]
RewriteRule .* - [F]
# END block author scans

- Nebo (zdroj stackoverflow.com):

RewriteEngine On
RewriteBase /wp-admin/
RewriteCond %{QUERY_STRING} (?:^|&)(author=1)(?:&|$) [NC]
RewriteRule ^(index\.php)?$ index.php/%1 [NC]

# set SECURED var to 1 if URI is /index.php/200
SetEnvIfNoCase Request_URI "/index\.php/(author=1)" NO_AUTH
AuthType Basic
AuthName "Login Required"
AuthUserFile /full/path/to/passwords
Require user newagenumber

Order Deny,Allow
Deny from all
Allow from env=NO_AUTH
Satisfy any

RedMarx
- Podívej se na Google, pod Webmaster najdeš i "Podat žádost o přezkum", nevím jestli je registrace podmínkou, ale máš tam i pomůcky typu Google Antimalware tools.
(jestli máš web čistý, bude překontrolován a označen jako 'White List', alespoň doufám držím palce ;-))

urcite mas ve vsem pravdu

kez by to tak bylo a za par tydnu to odindexovali z toho blacklistu

je to komplet smazany

pise jen tu hlasku, nic vic.

---

parek v rohliku, taky dik na odkaz mrknu zitra.

Zpět do poradny Odpovědět na původní otázku Nahoru