Gratulálok google!

Egy Joomla-s oldalt megfertőzött valami vírus. A google megtalálta és feketelistázta. Nagy nehezen kipucoltuk, és elértük hogy ne is tudjon visszamászni. Kültönk kérelmet is a google webmestereszközökben felülvizsgálatra. Elfogadták és engedélyezték is az oldalt. Erre most nézem hogy a tárolt változatban ott van még a vírus. :)

Hozzászólások

Még ott van a nem tárolt változatban is.
Két nagy szatyorral a kezében. Szerintem trójai, a legváratlanabb pillanatban letépi a maszkját és Magdi anyus lesz belőle.

"A Firefox megakadályozta, hogy az oldal automatikusan átirányítson egy másik oldalra"

- nálam ennyi az oldal

- - - - -
Tagadom a Microsoft Windowst. Szerintem ilyen operációs rendszer nincs és nem is volt soha. A létezése nem igaz, meg sem történt. Egyszerűen nem hiszem el, hogy van. Nem hiszek a létezésében és abban sem, hogy ilyen.

Én meg azt mondom, gratuláljunk a Yoomla-nak is (sokadszor...), bár lehet, hogy az admin is ludas, ha nem is Matyi...

Persze hogy az admin a ludas:
1. Yoomla-t használt, vagy megengedte a Yoomla használatát
2. Semmi php security beállítás nem volt, bár szerintem az sem segített volna. Kipróbálni nem tudtuk mivel,csak ftp hozzáférésünk van, és az allow_url_include-t nem tudtuk letiltani htaccess-ből.
3. A http loghoz sem férünk hozzá, ezért fogalmam sincs mi ez az exploit. Ez az oka annak hogy nem adom meg az oldal címét. Az amivel "betömtük a lukat", könnyen megkerülhető.

Most megint néztem a google tárolt változatot, hogy eltűnt-e már a vírus, és nem csak hogy nem tűnt el hanem már a

http:⁄⁄onetherlife.ru:8080/index.php

-ra mutat, az IQ oldal helyett. Na ez már tényleg misztikus. Kezd Magdi anyus beütése lenni a dolognak. Ha az oldalon már nincsen, akkor a tárolt változatban hogy változhat meg a linkje?