Перейти к публикации

Взломали через яваскрипт что ли...


Рекомендованные сообщения

Здравствуйте. В общем захожу недавно на свой сайт в админку. Просмотрел и опубликовал комментарии новые. Решил ответить на некоторые. Для этого зашел как обычно в новость и там уже начал писать свой ответ, но при нажатии кнопки "Отправить" мне выдало сообщение:

Внимание, обнаружена ошибка

У вас отключен javascript или комментарий является спамом

Разумеется я не понял в чём прикол. Попробовал ещё раз то же самое. Обновил страницу - всё равно. Посмотрел действительно ли у меня отключен ява скрипт - нет, включен. Потом я заметил что блок последних комментариев, который у меня обычно при наведении на них показывал в всплывающем окне справа кто и что написал, тоже перестал работать. А именно не всплывало ничего при наведении курсора мышки.

Я захожу на сайт через другой браузер как простой гость и вижу что у меня на сайте появились новые рекламные баннеры, которых быть там не должно! Я посмотрел через фтп и увидел что изменялись файлы полной новости (show.full.php), index.php и ещё какой то в такое время, когда я был вообще на работе и без инета, т.е. я не мог их изменять!

Разумеется я их посмотрел и увидел там левый код, который определял принадлежит ли заходящий группе админов и (ещё по ip проверял моему) если нет, то выводи рекламные баннеры. Т.е. если я заходил на сайт как обычно админом, то для меня всё было бы в порядке, а если бы заходили все остальные, то видели эти чужие баннеры рекламные! (его pub id я сохранил)

Что нашёл, я удалил (кроме Index.php, я там так и не понял что поменялось), но теперь всё же осталось то, что у меня не работает этот самый модуль с последними комментариями, я не могу комментировать статьи под админом (а может и под другим пользователем зарегистрированным), а ещё несколько изменилась кнопка "Навверх" при нажатии на которую можно было попасть на верх страницы.

По логам никто на фтп не заходил. В принципе мне не так важно кто и как ломанул и сделал это. Мне главное вернуть как было. Чтобы ява снова заработала. Кто чем может помочь?

Мне почему-то кажется что где-то то ли прописан, то за залит какой-то ява скрипт, который конфликтует и поэтому ничего не хочет работать нормально

Изменено пользователем zawibis
Ссылка на сообщение
Поделиться на других сайтах

Внимание, обнаружена ошибка

У вас отключен javascript или комментарий является спамом

Таких сообщений в оригинальном скрипте нет и никогда не было.

Я захожу на сайт через другой браузер как простой гость и вижу что у меня на сайте появились новые рекламные баннеры, которых быть там не должно! Я посмотрел через фтп и увидел что изменялись файлы полной новости (show.full.php), index.php и ещё какой то в такое время, когда я был вообще на работе и без инета, т.е. я не мог их изменять!

Это в принципе невозможно через JS. У вас на сервере шелл, или украдены доступы к серверу.

Чтобы ява снова заработала. Кто чем может помочь?

Восстановите оригинальные файлы скрипта из архива дистрибутива.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...