X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> На сайте обнаружен взломанный контент
tar1k15_rs
tar1k15_rs
Topic Starter сообщение 5.3.2016, 17:29; Ответить: tar1k15_rs
Сообщение #1


На днях гугл "осчастливил" меня сообщением

На сайте сайт.ком обнаружен взломанный контент

Веб-мастеру сайта сайт.ком

Мы обнаружили, что Ваш сайт был взломан и на нем разместили вредоносный контент. Посетители перенаправляются на страницы с нерелевантным или опасным содержанием, а также на его положении в результатах поиска. Рекомендуем как можно скорее проверить взломанные страницы и удалить посторонний контент. Если Вы обнаружите и удалите спам, мы узнаем об этом во время индексирования страниц.

Ниже перечислены URL некоторых взломанных страниц. Они помогут Вам определить причину проблемы. Это неполный список.

http://сайт.com/ww25_kaiul/60792-2.htm

http://сайт.com/ww25_mr-sohmu/ai-mc-434tb-x4.htm

http://сайт.com/ww25_tu-han/49486.htm


А ниже наводять перечень инструментов для устранения проблемы. Если следовать 2-й рекомендации:

Найдите другие взломанные страницы с помощью оператора site
Например, введите в окне поиска site:example.com/mypetstore скачать бесплатно, чтобы найти нежелательное содержание на сайте example.com/mypetstore. Если по этому запросу есть результаты, значит сайт взломан.


то мой сайт не взломан.

Также проверил сайт с помощью AI-BOLIT"а. Подозрительные файлы конечно нашлись в разных директориях, незадействованных темах, но ошибки в них типичные.

Интересно, что погуглив, я понял, что на форумах с конца января такая проблема обсуждается довольно часто, но явного решения нигде еще не видел.

Кто сталкивался с подобным, у кого какие мысли есть?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Платон Щукин
Платон Щукин
сообщение 5.3.2016, 18:19; Ответить: Платон Щукин
Сообщение #2


Так страницы указанные в сообщении есть?
site:ваш_домен.ру - смотрите на наличие левых страниц, если все чисто не стоит волноваться


--------------------
Что вижу - О ТОМ ПОЮ ❄❄❄ Instagram - ПРОКАЧКА
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
tar1k15_rs
tar1k15_rs
Topic Starter сообщение 5.3.2016, 18:38; Ответить: tar1k15_rs
Сообщение #3


Когда перехожу по ссылкам, которые гугл указал в письме, то редиректит на about:blank. Посмотрел по site:ваш_домен.ру левые ссылки есть (до десятка), открываются под моим доменом страницы китайских, похоже, интернет-магазинов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
k0ttee
k0ttee
сообщение 5.3.2016, 19:42; Ответить: k0ttee
Сообщение #4


у кого какие мысли есть?

Мысль в той басне такова: на сайте дырочка была.

открываются под моим доменом страницы китайских, похоже, интернет-магазинов

0.) Взять одну страницу.
1.) Скопировать с нее весь контент (тупо сохранить браузером страницу вместе со всеми необходимыми файлами - на маках можно сунуть в "список для чтения").
2.) Удалить на сайте страницу и заново ее создать...

а.) Если не поможет, значит - бяка не в контенте.
б.) Даже если поможет - дырку на сайте это не закроет, а лишь устранит последствия.

При желании можно взять отладчик и пошагово смотреть:
- в каком файле и на какой строке выполняется "клиентское перенаправление" или "подгрузка китайцев" (если это происходит на клиенте а не на сервере).
- если серверное - копать придется в другом месте (смотреть логи проверять файлы и куча геморроя на вашу голову).

Возможно вам шелл залили. :laugh:
Если у хостера есть средства выявления такого, напишите в поддержку чтоб проверили.


--------------------
Задонь кибер-коту на крипто-вискас
btc: 3Hq7X9CosVftRFPqWis1Dkk5MdtM1u6jj9
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
airman
airman
сообщение 5.3.2016, 20:09; Ответить: airman
Сообщение #5


А что за двиг? По нему сразу в поиске и можно найти решение, все известные дыры, известных двигов давно все обмусолены.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
tar1k15_rs
tar1k15_rs
Topic Starter сообщение 5.3.2016, 20:31; Ответить: tar1k15_rs
Сообщение #6


(birds)
А что за двиг? По нему сразу в поиске и можно найти решение, все известные дыры, известных двигов давно все обмусолены.

Забыл сказать. Wordpress любимый.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
k0ttee
k0ttee
сообщение 6.3.2016, 1:47; Ответить: k0ttee
Сообщение #7


Wordpress любимый

Ну что вам сказать? Если скажу "решето", от этого станет легче? Ну нет еще антивируса для сайтов, неее-тууу. :unsure:


--------------------
Задонь кибер-коту на крипто-вискас
btc: 3Hq7X9CosVftRFPqWis1Dkk5MdtM1u6jj9
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
tar1k15_rs
tar1k15_rs
Topic Starter сообщение 9.3.2016, 17:57; Ответить: tar1k15_rs
Сообщение #8


После того, как гугл разозлился и прислал мне такое уведомление (выделение жирным мое):
Мы обнаружили, что Ваш сайт был взломан и на нем разместили вредоносный контент. Посетители перенаправляются на страницы с нерелевантным или опасным содержанием, что приводит к ухудшению результатов поиска. В связи с этим были вручную приняты определенные меры. Пользователи видят предупреждение о наличии взломанного контента на сайте.


Я все-таки подсуетился вдвойне в поиске решения проблемы. Опуская подробности поиска, проблема была в файле .htaccess. Нехорошие люди прописали там абракадабру, после удаления которой, сгенерированные страницы теперь отдают код 404. Так что вроде проблема решена. Топик можно закрывать.

Разве что напоследок хотел спросить как можно обезопасить себя от рук злоумышленников, кроме смены паролей доступа?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
reds
reds
сообщение 9.3.2016, 21:33; Ответить: reds
Сообщение #9


Тотал коммандером не пользовался? Там пароль хостинга сохранять нельзя, меня два раза так взламывали, потом перешел на файлзиллу и пароль перестал сохранять, больше не ломали.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
tar1k15_rs
tar1k15_rs
Topic Starter сообщение 10.3.2016, 0:51; Ответить: tar1k15_rs
Сообщение #10


Пользуюсь как раз постоянно Тоталом. Но пароли уже не храню в нем :)

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыБыстрый и качественный обмен на сайте Baksman.org
Обмен Bitcoin, BTC-e, PM, Qiwi, Yandex money, Карты банк
52 Baksman 33577 Вчера, 5:02
автор: Baksman
Открытая тема (нет новых ответов) Боты могут делать пушподписки на моём сайте?
0 Megaspryt 423 17.4.2024, 23:29
автор: Megaspryt
Горячая тема (нет новых ответов) CryptoCloud — прием USDT, BTC, ETH, LTC на любом сайте
36 CryptoCLoud 10638 16.4.2024, 16:02
автор: CryptoCLoud
Горячая тема (нет новых ответов) Странный трафик на сайте длительное время
33 TABAK 8756 12.4.2024, 5:56
автор: Skyworker
Открытая тема (нет новых ответов) Ищу помощника на контент-рутину (ru, ua, бурж)
11 SergeyLinkin 2932 3.4.2024, 13:14
автор: 2Index


 



RSS Текстовая версия Сейчас: 19.4.2024, 7:36
Дизайн