Обнаружен взлом на сайте с невидимыми страницами

12
P
На сайте с 23.12.2013
Offline
52
1829

Как то случайно проверил кол-во индексированных страниц в выдаче и обнаружил в 6 раз больше, чем есть на сайте. Смотрю страницы и записи, ничего не вижу, но страницы есть. Захожу из выдачи на страницу, редактирую через панель и удаляю. Повторюсь, что в списке страниц левых нет, но в выдаче они есть. Лезу на ftp и вижу левые модули, сношу. В админке были левые админы без каких-либо уведомлений о их создании. После некоторых манипуляций и удаления лишнего появилось более 500 левых страниц, которые удалось удалить в несколько кликов.

Что интересно!!! Текст страниц был на английском языке, причем каждая страница была перелинкована между собой, но не были проставлены внешние ссылки. Думаю что их бы поставили позднее, как только страницы бы стали собирать траф. Также замечу, что страницы были неплохо оформлены, а кол-во символов было более 3000.

Кому это нужно? 1. Прогонщикам. Как правило владельцы сайтов знать не знают о размещении статей с ссылками. 2. Конкурентам, то есть сайт заказан для ухудшения позиций. 3. "Хакерам", для продажи таких площадок опять же прогонщикам.

Пока не поздно сверьте кол-во проиндексированных страниц и посмотрите выдачу, через site:site.ru

iHector
На сайте с 29.03.2013
Offline
93
#1

Ну похакали тебя, поздравляю. Обновляй скрипты до актуальных версий и меняй хостера.

Обычно заливают дорвеи таким образом и поисковики думают что это сайт создает новые страницы.

Но вообще ты прикольно все написал, весело) Настроение поднял.

CTRLISTING
На сайте с 24.09.2015
Offline
58
#2
pavelbred:
Пока не поздно сверьте кол-во проиндексированных страниц и посмотрите выдачу, через site:site.ru

Ну я лично свои сайты мониторю стабильно раз в сутки, тем более что в этом нет ничего сложного и не обязательно это делать через site:site.ru можно проще автоматизировать процесс, и вся проверка будет занимать 10 сек от силы...

Качественный и комплексный, но очень дешёвый SEO-аудит сайтов. (/ru/forum/911703) CTR-SEO.RU (http://ctr-seo.ru/) | Полный спектр услуг поисковой оптимизации.
T
На сайте с 07.10.2014
Offline
16
#3
CTRLISTING:
Ну я лично свои сайты мониторю стабильно раз в сутки, тем более что в этом нет ничего сложного и не обязательно это делать через site:site.ru можно проще автоматизировать процесс, и вся проверка будет занимать 10 сек от силы...

Простите что влажу в тему, а как автоматизировать, поделитесь опытом, допустим движок WP. Буду благодарен. Спасибо.

G0
На сайте с 05.01.2016
Offline
3
#4

И мне интересно, как автоматизировать процесс. Поделитесь!

K5
На сайте с 21.07.2010
Offline
209
#5

ТС, зачем отдельную тему создавать? есть /ru/forum/774117 , туда и отписали бы что, как, где.

И опять же - как то все облачно у вас - "у меня было", "я посмотрел", "я удалил" - никакой конкретики: ни движка, ни причины появления, а ну да "были левые админы" - но откуда??? поискали бы следы, логи прошерстили, вам опыт, остальным напутствие.

Или хочется повторения?

аська 45два48499два записки на работе (http://memoryhigh.ru) помогу с сайтом, удалю вирусы, настрою впс -> отзывы ТУТ (/ru/forum/836248) и ТАМ (http://www.maultalk.com/topic140187.html) !!!всегда проверяйте данные людей, которые сами пишут вам в аську или скайп!!!
SeVlad
На сайте с 03.11.2008
Offline
1609
#6
kgtu5:
есть /ru/forum/774117 , туда и отписали бы что, как, где.

Не-не, туда писать свои проблемы как раз не нужно. Его нужно читать. И вообще почистить и закрыть.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
K5
На сайте с 21.07.2010
Offline
209
#7
SeVlad:
Не-не, туда писать свои проблемы как раз не нужно.

стартпост подразумевается как предложение проверить индексацию вроде жеж :)

pavelbred:
через site:site.ru

только ТС ничего кроме как удалить пару модулей и админов ничего не смог сделать 🤪

I
На сайте с 24.05.2015
Offline
17
#8
CTRLISTING:
Ну я лично свои сайты мониторю стабильно раз в сутки.

что за говницо вы юзаете в виде cms?

L
На сайте с 07.12.2007
Offline
351
#9
iroomer:
что за говницо вы юзаете в виде cms?

99%, что это WordPress, только это очень хорошая CMS. А ломают в силу большой её популярности, и массу плагинов к ней пишут непрофессионалы.

PS: В последние 2 месяца зафиксировано аномальное увеличение попыток сканирования url вида: wp-login, /wp-admin/, /test/wp-admin/, /wordpress/wp-admin/, /blog/wp-admin/ - похоже "хакеры" нашли какие-то новые уязвимости WP.

StaroverovMax
На сайте с 31.05.2006
Offline
174
#10
Tolemak:
Простите что влажу в тему, а как автоматизировать, поделитесь опытом, допустим движок WP. Буду благодарен. Спасибо.

Например, плагин Wordfence, по крайней мере сообщит, если файлы CMS были изменены. Из автоматических не плохой сервис - virusdie.

Сила есть - ума еще больше надо.. Фитнес, бодибилдинг (http://sportmashina.com), а форум - закачаешься! (http://forum.sportmashina.com/index.php)
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий