- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Все что нужно знать о DDоS-атаках грамотному менеджеру
И как реагировать на "пожар", когда неизвестно, где хранятся "огнетушители
Антон Никонов
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Люди, попала в неприятную ситуацию. Ко мне обратились за консультацией, а я не понимаю как такое возможно.
Если кто-нибудь что-то знает, помогите, пожалуйста.
Ситуация такова:
несколько туристических сайтов вдруг начинают вылезать по нетематическим запросам (заметили по статистике), вы будете смеятся, но запросы порно и иже с ними. Начали пытаться понять в чем дело и обнаружили, что в коде внизу страницы стоят ссылки соответствующего содержания, но на странице они не видны.
Что это? Взлом? Как это возможно. В личку могу показать страницы, на которых обнаружила это.
Заранее спасибо.
все уже почитили, я никогда не узнаю, что это было, но как оперативно.
все уже почитили, я никогда не узнаю, что это было, но как оперативно.
Надо спрашивать с того кто имеет доступ к администрированию сайта а может даже и к дизайнеравм стучаться...
Скорее всего взлом через хостера.
В последнее время часто бывает... Ставят пару ссылок в невидимом диве и невидимый ифрейм который подгружает код для установки трояна на компы пользователей....
P.S. Там в соседних темах кто-то спрашивал как вебмани воруют... А вот так...
Вот точно, в невидимом диве. Высокта 1 ширина 100% - этио я успела увидеть. А самый прикол, что хостер валит на продвиженца. Благо заказчик работает с продвиженцем давно и склонен ему верить. Буду теперь пасти сайт, не понравилось мне, что не код вычистили, а вместо кода инклуд поставили. Я не очень ориентируюсь в этом, но интуиция подсказывает, что не спроста. Буду консультироваться с программистами, может что подскажут :(
Почистил админ на хостинге (общались с клиентом)
Поменяйте пароль хостинга и проверьте все машины на трояны. Подобное ходило пару месяцев назад - троян, который при сохраненном на компе пароле (в настройках ftp клиента), дописывал в файлы на хостинге iframe с баннерами.