Bejelentett támadó webhely! Mit tegyek?

Egyre gyakoribb jelenség az interneten, amikor a “Bejelentett támadó webhely” feliratba ütközünk. Ezen bejegyzéseben a megelőzésről és a már kialakult probléma elhárításáról lesz szó.

Vírusvédett tárhely

UPDATE: A cikk bármilyen (FTP-ről) fertőzött weboldalhoz segítséget nyújt, ne tévesszen meg senkit a cím. Nem feltétlen szerepel egy oldalon a “Bejelentett támadó webhely” címke, lehet, hogy mi vesszük észre a fertőzést, vagy a víruskereső/tűzfal jelez számunkra. Ebben az esetben is az alábbi megoldások javasoltak.

Miről is van szó?

Az ilyen jellegű támadások esetén nem a honlapot futtató szerver fertőződik meg, hanem a weboldalhoz hozzáféréssel rendelkező felhasználó számítógépe.

tamado-webhely

Mivel az FTP kódolatlan csatornán kommunikál, ezért bejelentkezés közben az ügyfélgépen lévő vírus naplózza a bejelentkezési azonosítót és jelszót, majd ezt elküldi egy ismeretlen helyre, vagy már eleve ellopja a merevlemezre lementett kódolatlan formában tárolt jelszót. Pár nappal ezután általában megtörténik a tárhely feltörése (a már említett módon megszerzett jelszó birtokában), külföldi (többnyire orosz, brazil, japán) szerverekről módosítják a weboldal (általában) index.php/.html, main.*, default.*, auth.*  és további fájljait 2-3 könyvtár mélységig (általában a kód <body> után közvetlenül, vagy a </body> része elé kerül be a káros kód, dekódolt JavaScript, vagy egyéb HTML kódok, pl. 0px-es iframe, stb. képében). Érdemes mégegyszer tisztázni, hogy a weblap módosítását nem a fertőzött ügyfél-számítógép végzi, hanem mindig egy harmadik (általában külföldi) szerver.

Mivel a jelszavunk kikerül és egy idő után tőlünk függetlenül történik a saját tárhelyünk (vissza)fertőzése, ezért az alább javasolt pontok mindegyikét érdemes betartani.

 

Megelőzés:

  • Először is válasszunk megbízható tárhelyszolgáltatót, olyat, amely kellő védelmet nyújt honlapjaink számára
  • Az FTP jelszavainkat lehetőleg ne tároljuk le az FTP programban, a Total Commanderben pedig különösképp óvakodjunk ettől a lehetőségtől (az egyik legismertebb FTP program, ezért a legtöbb vírus erre “szakosodik”)
  • Ha lehetőségünk van rá, használjunk SSH, vagy SFTP protokollt az FTP bejelentkezéshez. (FTP és Telnet pedig kerülendő.)
  • Jelszavunk kellően bonyolult és máshol ne használt legyen
  • Használjunk jogtiszta és naprakész víruskereső és tűzfalvédelmi megoldást
  • Az FTP gyökerébe helyezzünk el egy .ftpaccess fájlt (Figyelem! Előtte kérdezzük meg tárhelyszolgáltatónkat, hogy engedélyezi-e, nem-e magunkat is kizárjuk ezzel!), a következő tartalommal (természetesen csak akkor, ha Magyarországról csatlakozunk):
    <Limit ALL>
    Allow From .hu
    DenyAll
    </Limit>

    Ez annyit tesz, hogy az FTP kapcsolatra csak magyarországi IP címmel rendelkező szerverről enged hozzáférést. A legtöbb fertőzést ez a fájl megoldja (mivel a feltörés külföldi gépekről érkezik), de ez csak tüneti kezelés!
  • Mindig végezzünk biztonsági mentéseket a fájljainkról!
  • Hozzuk létre legalább az abuse@sajatdomain.hu és  a webmaster@sajatdomain.hu e-mail címeket, hiszen ide a Google értesítést fog küldeni a problémáról.

Ha már megtörtént a baj:

  • A megelőzésnél írt lépéseket is olvassuk át és végezzük el, hiszen hiába szüntetjük meg a saját gépünkön a fertőzést, attól még a távoli gépről ugyanúgy fennáll a visszafertőzés esélye
  • Lehetőleg ne látogassuk böngészőből a saját weboldalunk, mert a benne lévő kártékony kód újra és újra fertőzi saját számítógépünket
  • Végezzünk gépünkön szakemberrel vírusirtást
  • Változtassuk meg az FTP hozzáférési azonosítóinkat
  • Helyezzük fel a már említett .ftpaccess fájlt a szerverre (ha ilyet nem enged létrehozni a szolgáltató szervere, akkor eleve érdemes feltenni a kérdést: “biztos, hogy jó szolgáltató választottam?”)
  • Töröljük a tárhely tartalmát, majd másoljuk fel a fertőzés mentes fájlokat a tárhelyre
  • Érdemes egy szöveges szerkesztőben, forráskód szinten ellenőrizni, hogy a számítógépen tárolt állományok nem-e szintén megfertőződtek (keressünk 0px-es iframe-ket, img tegeket, kódolt szövegrészeket, idegen URL-eket, általunk nem használt változókat, stb)
  • Ha bizonytalanok vagyunk, javasolt lehet szakemberrel a html, php, … stb fájlainkat is átnézetni, hogy tartalmaznak-e nem odaillő, ártalmas kódokat

Ha már a Google és Firefox szolgáltatása is jelzi az oldalunkra érkezők számára a bajt:

  • Miután 100%-osan meggyőződtél arról, hogy az oldalaid fertőződés mentesek, és elolvastad a Google Súgó és a StopBadware(angol) vonatkozó részeit, valamint a korábban írtakat,
  • Olvasd el honlapodról a Google Diagnosztikát, amelyet így érhetsz el (végén a behelyettesítendő URL):
    http://www.google.com/safebrowsing/diagnostic?site=http://sajatdomain.hu
  • Jelentkezz be a Google Webmester Eszközökbe és ott a kérj egy felülvizsgálati kérelmet
  • Keress rá oldaladra a Badware Website Clearinghouse keresőjével (angol), majd a Report oszlopban szereplő linkekre kattintva kérd az oldalak felülvizsgálatát, bal oldalon felül a “Click to Request Review” linkre kattintva.
  • (Ha pishing oldalként lettél lejentve, úgy kérj itt is egy felülvizsgálatot)
  • Várj néhány napig, esetleg hétig, hogy a rendszereken átfusson a fertőzésmentesség híre, a sikerről a Webmester Eszközökben is tájékoztatást kapsz majd

Ha mindezek után sem sikerült megoldani a problémát, szívesen állok rendelkezésedre! Webpozitív – a bejelentett támadó webhely specialista!

Vírusvédett tárhely

56 thoughts on “Bejelentett támadó webhely! Mit tegyek?

  1. Nagyon jó és alapos összefoglaló. Kimaradt belőle egy rész, ami arra vonatkozik, hogy hogyan módosítsuk a php kódunkat, hogy ne is forduljon elő ilyen.

    Az ilyen támadások többségében az index.php fájlt módosítják. Az egyik hogy a fájl végére odaírja a html tartalmat. Módosítsd így a kódot:

    exit;
    ?>

    A másik ugyanez, de használja a ob függvényeket. Ehhez ilyen módosítás kell:

    <?php
    @ob_end_clean();

  2. Természetesen a tárhelyszolgáltatónak támogatnia kell az ftpaccess elhelyezésének lehetőségét. Előtte mindenképpen érdemes érdeklődni. Illetve csak magyarországi IP című csatlakozás esetén szabad a konkrét példakódot felmásolni.
    Ha gond adódik, vagy bizonytalan vagy abban, hogy támogatott-e az ftpaccess, a tárhelyszolgáltatót kell megkérdezni. Olyan is van, hogy külön kell kérned, hogy a szolgáltató helyezze el a fájlt.

  3. Hello.
    Létrehoztam a “.ftpaccess” fájlt, de időközben kiderült hogy nem csak magyarok csatlakoznak a honlaphoz, hogyan lehet ezt törölni? Mivel a felmásolást sem látni, csak hogy átment…

  4. Üdv!

    Extra.hu-s oldalam van. Felmásoltam a megadott .ftpaccess fájlt a wwwroot könyvtárba, azóta sem Total Commanderrel, sem az Extrás ftp-vel nem látom a könyvtárat (természetesen Magyarországról próbálok belépni). Jó lenne, ha a tisztelt ötletadó erre is adna megoldást!

  5. Misi: az ftpacces-nek semmi köze ahhoz, hogy kik látogatják a weboldalad. Az csak az FTP kapcsolatokat szűri ki.

    Misi, Hrossvalr: Total Commanderben
    Hálózat –> FTP rejtett fájl látszik
    és máris láthatod a fájlodat, törölheted, stb.

    Hrossvalr: Az egyik kommentben már említettem, hogy olyan tárhelyszolgáltató kell választani, amely támogatja az ftpaccesst. Erről érdeklődni kell előzetesen. Illetve érdemes olyan tárhelyszolgáltatót választani, ahol van megfelelő support a hasonló esetekre.

  6. Sziasztok!
    Nekem sok weboldalam van szerte a világban.
    Tökéletesen benyaltam ezt a sz..r vírust.
    Először az index fájlokat írta át. Késöbb teljes tartalmát törölte, majd elhelyezett egy counter13 js fájlt és végül az összes könyvtáramban átírta az index fájlt és kiadta a parancsot a counter fájlnak.
    Úgy tudtam megoldani, hogy újra tettem az összes oldalam és megváltoztattam a jelszavakat, de előtte lefutattam a: Check PC For Errors progit. Tökéletesen törölte az összes kártékony nyavaját a gépemről…

  7. Üdv!
    Velem is megesett, hogy a google ártalmasnak jelezte a honlapot. A támadást (jscript) megtaláltam, leírtottam, a honlapot újra töltöttem, felülvizsgálatot kértem és láss csodát 2 nap múlva működött. Jelszó változtatások stb… .ftpaccess fájl feltöltve. Kapcsolat nincs. Előbb cselekedtem. mint tájékozódtam volna 🙁 . Most próbáltam a rejtett fájlokat, nem működik. A szolgáltatómmal, meg levelezek, mivel a telefont az istennek sem veszik fel.

  8. Én már hónapok óta küzdök az IFRAME sorok törölgetésével 4 különböző weboldalamon is.

    Új jelszót igényeltem már többször is, viszont mintha az egyik azzal oldódott volna meg, hogy az FTP jelszavakat tároló INI file-ban szándékosan rossz jelszót adok meg. Így a vírus (amit eddig nem sikerült leírtani) azt menti az adatbázisába, amivel persze nem megy semmire.

    A valódi jelszót meg mindíg COPY-PASTE-zom. Egyelőre nincs új IFRAME sor.

  9. Köszi a leirást! Nagyon hasznos és preciz összefoglalás!
    A gépemen nincs virus! Ennek ellenére lehet hogy a fertözött index.php fájlok rosszalkodhatnak? A norton nem látja virusosnak őket.

  10. blasterNOX: eléggé gyanakodnék arra, hogy a számítógépem fertőzött.. Javasolt lenne újratelepíteni az egészet, vagy valamilyen vírusírtást futtatni rajta.

    Imco: ha elkapsz egy fertőzött honlapot, akkor értelemszerűen te is megfertőződhetsz. A Norton pedig reméljük, hogy ezt meg fogja akadályozni. Érdemes a tűzfallal kombinált változatát használni.

  11. Tárhelyszolgáltató váltásra kényszerültem a napokban.
    Az előző szolgáltató összes lapja felkerült a “bejelentett támadó webhely” kategóriába.
    A domain átregisztrálás után is ott díszeleg a belépő oldal helyett a Támadó webhely felhívás!!!
    A domain átregisztrálásra került, de a tárhelyem még nem él mert egy pár napot várnom kell a csekkre……..
    Tehát nincs tartalom csak a nagy semmire kapom a figyelmeztetést.
    Mit csináljak?
    Írjátok itt, hogy kérni kell a webhely ujra ellenőrzését,
    De hogyan?
    Sajnos az Angollal hadilábon állok , az én iskolás időmben még az Oroszt sulykolták az agyunkba,
    Egy linket kérhetnék itt esetleg erre? (átvizsgáláshoz)
    Köszönöm előre is a válaszokat, és türelmeteket!

  12. Újra ellenőrzést a jó öreg magyar anyanyelven is kérhetsz a jó öreg magyar Google alkalmazottaktól, és ellátogathatsz a google webmester eszközök oldalra is ahol az ellenőrzést kérheted.

  13. Ezer Hála és köszönet!! Én is bekaptam ezt a csodás iframe kezdődő kis szösszenetet.
    Már csak a telefonomba tárolom a kódot, Újra töltöttem az oldalamat. Innen már csak a csodára várok :), na meg az ellenőrzésre.
    Sokat segített amit leírtál!
    Köszi

  14. mi az elmúlt héten kaptuk be a vírust, amelyben része volt a tárhely solgálatónknak, akivel többéves kapcsolatunk van, de nem figyelmeztettek a sima ftp-feltötlés biztonsági kockázataira, ezért most váltunk. az itt olvasott tanácsokat használtuk fel, de szeretnénk ennél is tovább lépni. ám rettentő bosszantó, hogy a google azért tiltott le, mert MI MAGUNK, amikor kerestük a vírusokat a szerveren és időnként próbálgattuk, hogy miként működik a neten a honlap, kaptuk a trójaikat, senki más. ez potom 1, azaz egy óra alatt megtörtént. hétfőn kértük a kizárás törlését, erre viszont már napok óta várunk. erkölcstelen a google-nak ez a magatartása, és tisztességtelen, mert azt bünteti, aki vétlen és maga is áldozat. vajon a heckerek ellen mit tesznek? nincs kedvem pereskedni, de a google magatartása messzemenően kimeríti az erőfölénnyel való visszaélés kategóriáját, mert ha egy óra alatt letiltja az oldalt, kutya kötelessége a megfelelő vizsgálatok után ugyanilyen gyorsan levenni a tiltást.

  15. mi köze a tárhely szolgáltatójának ahhoz, hogy a felhasználó gépe vírusos lesz, lementi az FTP jelszavait és ellopják azt, aztán visszaélnek vele? Már azon kívül, hogy olyankor pl letiltja az oldalt. Ez a fajta weblapfertőzés a felhasználó felelőssége teljes mértékben.

  16. a tárhely szolgáltatója segíthet azzal, hogy információkat ad, hiszen nekik van a legtöbb tapasztalatuk. pl. azzal, hogy elhelyezhető egy egyszerű kis progi a rendszerben és máris csak .hu végződésű domainekről lehet belépni a szerverre. az új tárhelyünkön eleve több támogatást kapunk a védelem kiépítéséhez.

    ha nem találom meg ezt az oldalt, még ma is csak néznénk, mint a moziban. de mivel én fizetek, azt gondolom, nem (csak) az én dolgom a megfelelő biztonság kialakítása.

  17. Nagyon hasznosnak találom ezt az oldal. Úgy gondolom, hogy a guglinak kellene ilyen remekül összefoglalt ismertetőt közzétennie. Ha már üzemeltet egy ilyen “hasznos” szolgáltatást, amivel ilyen nagyon “védi” a szegény nethasználókat, a büntetés gyorsaságának megfelelően kellene a megbélyegző letiltást is eltüntetni. Nem beszélve arról, hogy a teljesn logikátlan, rendezetlen “Webmestereszközök…stb” oldal utasításait követve a metatag beillesztése után egyszer azt írja ki, hogy ellenőrzés folyamatban, néhány nap után már pedig azt, hogy nem ellenőrzött. Így az ember el sem jut a saját honlapja hitelesítéséhez, nem tud továbblépni, hogy felülvizsgálatot kérjen.
    Az egész öncélú erőfitogtatás, aki eddig mással mert keresni, most megtanulja, hogy csak a gugli a mindenható nagytesó.
    A korrekt az lenne, ha tiszta az oldal akkor minden regisztrálás, könyörgés, pitizés nélkül, automatikusan lekerülne a tiltás viilámgyorsan, úgy ahogy felkerült.

  18. Az én oldalamat is meghackelték nemrégiben.
    Én úgy csináltam,hogy visszamásoltam az oldalt a gépre,a fertőzött html-eket a vírusirtó egyből elcsípte,és volt egy mappa is,amit mások helyeztek el a tárhelyemen.Azt is töröltem.Ami érdekes,hogy nekem nem az indexoldalt,hanem voltak ilyen próbaoldalaim,amiken kipróbáltam ezt-azt és az volt a neve pl.:,hogy “indexproba”.Ezeket fertőzték meg,az igazi index-et nem.Szóval ez van,kitakarítottam,jelszóváltás,felülvizsgálat-kérés…Majd pár hét múlva gondolom elvégzik.

  19. Nagyon örülök ennek az oldalnak.Látom nem egyedül küszködök e nyavalyás problémával.Mindenképpen segítségre lesz szükségem!Minden sorstársamnak mielöbbi sikeres megoldást kívánok.

  20. A freeweben volt/van egy oldalam, amit oktatási segédletként használok. Kevesen keresik fel, és ritkán. Most két év után fel akartam rakni ismét anyagokat, és láttam, hogy az összes html fájlhoz került egy javascript kiegészítés, ami átirányítás egy távolkeleti honlapra valahogy így: ssuwqn+=mmhnih(ssy(zufro+mmhnih(120)+ln.charAt(tihzh)+ln.charAt(tihzh+ssy(fxrw)).
    Az itt javasolt ellenőrző helyek (Google, Stopbaldware) nem jeleznek fertőzést, de azért látom, hogy történt valami 🙂
    Milyen védelmet javasoltok a webmesteri felületre?
    Ráadásul gondolom nem azonos lehet egy fizetős (pl. t-online) vagy egy ingyenes (google, freeweb) helyen.
    A cikk egyébként jó!

  21. Pár megjegyzés.

    .ftppaccess-t nem minden ftp szerver támogat mivel az nem szabványos dolog. Linuxosokból csak a proftpd, tehát nem elvárható, hogy minden tárhely szolgáltató támogassa.

    TLS használata már inkább, ekkor ssl csatornán keresztül utaznak a jelszavak, meg minden, és a botok se hiszem hogy használnák. (egyelőre)

    A .hu-s tiltás is csak addig jó, amig nem lesz 1 magyar fertőzőtt gép ahonnan feltöltenek. Illetve van olyan szolgáltató aki nem .hu-ra végződik.

  22. Hálasan köszönöm a téma bő ismertetését.Szerencsésen túl vagyok a problémán,a weblapom ismét látogatható.
    A PCWorld októberi számában nagyon hasznos cikket találtam.Egyébként nem is hitem,hogy milyen sokan vagyunk,akik hasonló problámával találtákmagukat szembe.

    üdv:schwerly

  23. wcx_ftp.ini

    Sziasztok!
    Ez az oka mindennek…
    Megpróbálom kinyomtatva tárolni az új jelszavakat, macerás,de talán így nem képes a robot feltörni az oldalaimat.
    Nagyon köszönöm a színvonalas hozzászólásokat, én is nagyon sokat tanultam belőlük.
    Azért azt megjegyzem, hogy az extra, és a freeweben elhelyezett oldalaim lettek áldozatok.
    Ladis

  24. Egy nap alatt reagáltak a felülvizsgálati kérelemre, és megoldódott a probléma.
    Részletes beszámolót kellett írni, hogy mit tettem a hiba elhárításának érdekében.
    Most megpróbálom megkérni a többi fertőzött oldalra is.
    Mindenkinek javaslom ezt a megoldást.

  25. Sziasztok!

    Sokan panaszkodnak a biztonságra. Én sok-sok weblap készítőjeként 90%-ban azt látom, hogy a hazai tárhelyszolgáltatók nem tesznek eleget a szerverek biztonsági előírásainak, de amint valami baj lesz egy oldallal, rögtön a weboldal készítőjére, az általa használt technikákra fogják a dolgot. Mindig “a másik” a hibás, természetesen. Legutóbb egy olyan megrendelőm tárhelyszolgáltatója kezdte el szapulni az általam készített oldalt, amelyiknél aztán kiderült, hogy feltörték a júzer FTP jelszavát (!!! semmi köze a tárhelyen tárolt adatokhoz), és amelyik szolgáltató amúgy 2 hónapja képtelen teljesíteni a legalapvetőbb biztonsági követelményeket is (a weboldalak működéséhez nem szükséges, de annál inkább veszélyesebb PHP-funkciók letiltását). Sokszor kértem tőlük ezeknek a funkcióknak a letiltását ez alatt a 2 hónap alatt, nem sikerült nekik, pedig többször is megpróbálták… Egy “minőségi, márkás, nagy nevű” tárhelyszolgáltatóról van szó. Egyelőre ott tartunk, hogy nem sikerül nekik egy egyszerű php.ini beállítás sem… Elképesztő, milyen hozzá nem értő emberek/cégek kínálnak 0 forint értékű szolgáltatásokat sok tízezerért, eladva magukat a “megbízható, minőségi tárhelyként”…

    Egyszóval: válasszatok normális tárhelyet, hallgassatok a honlapkészítőkre, ők fogják tudni, hogy hova érdemes telepíteni a rendszereteket és hova nem! Foglaljátok le a domaint, tök mindegy, kinél, de a tárhelybérlésről már kérjétek ki a weblapkészítők tanácsát! Sok több tízezer forintos megoldás létezik, amikben pont az áruk miatt hajlamosak megbízni a mit sem sejtő megrendelők, de amiknél egy egyszerű phpinfo lefuttatásával is látszik, hogy a szolgáltatónál még soha életükben elő nem fordult, hogy valaki számon kérte volna rajtuk a teljesen kusza és “nyitott” szerverbeállításokat. És az általam említett php.ini csak egy a sok közül…

    Ne higgyetek az árban, ne higgyetek a márkanévben! Sok kamu szolgáltatás létezik jól csengő cégnevek alatt.

  26. Sziasztok!

    Sajnos vmi vírus tönkretette az oldalam (http://www.harlemstreet.hu/). amikor rákattintok ezt írja ki: Bejelentett támadó webhely! Leszedtem az oldal tartalmát, lefuttattam 1 vírusirtást és letöröltem. Ezután visszatöltöttem az elvileg már vírusmentes adatokat. Ezek után beléptem a Google Webmestereszközökbe és megpróbáltam felülvizsgáltatni az oldalam, hogy újra elérhetővé váljon. De a webhely hozzáadásánál elakadtam:S Az ellenőrzési módnál a html fájl feltöltését választottam. Leszedtem a html fájlt és feltöltöttem a szerver gyökérkönyvtárába, a web mappába. Majd a Webmestereszközökben rákattintottam az ellenőrzésre és azt írta ki, h “Nem tudtuk megerősíteni az ön webhelyét: https://www.harlemstreet.hu:443/” és ezzel indokolta: ” Az ellenőrzés sikertelen. Az ellenőrzőfájl egy nem megengedett helyre irányít át.” Mi lehet a baj? Mit csináltam rosszul? Nem igazán értek a webes dolgokhoz 🙁 Kérlek segítsetek, mert már nagyon kivagyok idegileg. 1000 féle módon megpróbáltam, de nem tudom megoldani a problémát.

    Előre is köszönöm szépen!

  27. Nálunk is megtörtént a baj, ezt-követően a fentiekben leírtak szerint cselekedtünk a Google a találati eredményekről el is távolította felülvizsgálat kérést követő 1-2 napon belül a tiltást, Explorer is működik az oldal, viszont a Mozilla még mindig tiltja (már lassan 1 hete).

    Mi a teendő ilyenkor?

  28. Üdv!

    Kb. 2 és fél éve egy barátom csinált egy honlapot kis falunk kis focicsapatának.
    A tartalmat én frissítgettem és ahogy telt-múlt az idő, egyre több új dolgokat próbáltam ki.
    Flash-es fejlécet, flash menüsort csináltam, szinte minden mérkőzésen fényképeztem, slide show-t, videókat, összefoglalókat készítettem, tabella hegyeket csináltam, szóval nagyon lelkes voltam mindaddig amíg ez a “bejelentett támadó webhely” felírat meg nem jelent.
    Régebben volt olyan nap, hogy 600 felett volt a látogatók száma, a környék fociszerető embereik sokan látogatták az oldalt egy-egy forduló után.
    Sokan kérdezik, mi van a honlappal.Sajnos az alapok hiányoznak nekem, nem tudok mit kezdeni ezzel a dologgal.Ha valaki tudna segíteni, én megadnám a felhasználó nevet és a jelszót, hogy megnézze a mit lehet csinálni.
    E mail címem:szepaldo@freemail.hu
    A honlap címe:www.mezozomborfc.fw.hu (exploreren működik)
    Jó lenne életre kelteni az oldalt, várom a segítségeteket!
    Üdvözlettel:Szepi

  29. Hello!
    Nagyon hasznos volt ez a cikk, viszont nem értem, hogy lehetséges, mikor egy egész weblapnak csak egy bizonyos könyvtára válik “támadó webhellyé”, a többi a google szerint teljesen biztonságos?

Vélemény, hozzászólás?

Az email címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük