Ich verwende auf meinem Server die Webstatistik bbclone. Im letzten Monat blockiert mein Virenscanner manchmal die Detailseite.
Es zeigt die Erkennung von
JS:ScriptIP-INF (TRJ)
auf meinem bblone. Aber ich habe alle Dateien bitweise mit den Original-Installationsdateien von der Hauptseite verglichen, sie sind identisch.
Ich habe festgestellt, dass die Virenmeldung verschwindet, wenn in der Statistik noch einige Besuche aufgeführt werden.
Ich denke also, dass jemand meine Website besucht und einen User-Agent-String mit etwas Virusähnlichem (z. B. JavaScript-Code) sendet.
Ich würde meinen BBClone ändern, um diese Viren-User-Agents herauszufiltern.
aber ich muss wissen, wie ich damit einen Besucher erkennen kann
JS:ScriptIP-INF (TRJ)
– User-Agent.
Ich habe bei Google und in mehreren Foren nach einer Antwort gesucht, konnte jedoch keine hilfreichen Informationen dazu finden, wie ich diesen Virus vermeiden kann.
zB das hier:Meine Website ist mit JS:ScriptIP-inf [Trj] infiziert
Antwort1
Ich hatte das gleiche Problem. Es liegt nicht am User Agent, sondern am HTTP-Referer.
Ich dachte, Malware-Bots würden meine Website mit einem HTTP-Referrer besuchen, in den bösartiger JS-Code eingeschleust wurde. Also habe ich die Konfiguration von BBClone geändert, sodass der HTTP-Referrer in den detaillierten Statistiken nicht angezeigt wird, und es hat funktioniert.
Bearbeiten Sie Ihre conf/config.php
und stellen Sie sicher, $BBC_DETAILED_STAT_FIELDS
dass die Variable nicht enthalten ist referer
, zB
$BBC_DETAILED_STAT_FIELDS = "id, time, ext, dns, ip, visits, os, browser, page, search";
Ich weiß allerdings immer noch nicht, was der fehlerhafte Referrer-String ist. Ich werde die Rohprotokolle durchsehen und diese Antwort bearbeiten, wenn ich etwas Interessantes finde. Dann können wir den String herausfiltern und die Referrer-Daten in den detaillierten Statistiken anzeigen lassen.