Добавляются рекламы Яндекс.Директа, а на другом сайте ГуглАдвордс.
Проблема заметна на сайтах с поддоменами с одним физическим разделом.
Скрипты убраны, но куда смотреть, чтобы проблем не было?
включаешь лог и ловишь следующую атаку :) после фиксишь дыру...
А включить лог это как?
access log всех запросов
но сперва сканерами различными пройтись и поискать подозрительные файлы с eval( или system(
в ядре битрикса есть eval()
и что :) я ж про подозрительные обычно видно сразу сторонний фарш, там base64 и прочие примочки юзаются в вызове
из js-а ж вычистил :)
Сам вызов этой рекламы подозрительный, будто вручную вставлен.
Пара вопросов, чтоб исключить вариант рекламы от провайдера: 1. Сайт с https? 2. Реклама в виде баннеров? Некоторые провайдеры, например 100% Ростелеком (и ещё слышал, что МТС, но тут уже не точно), подсовывают рекламные баннеры на незащищённые сайты. По этому поводу есть масса статей и срача на Хабре)
Очень интересная тема
Да, посмотрел статью, проверю возможность запросов к скриптам/стилям, подгружаемых со сторонних ресурсов с http
Обсуждают сегодня