paycontent

Рейтинг
5
Регистрация
09.05.2013
Sergsap:
Интересная ситуевина, видать вирус и Яша через раз видит... Вчера Яша меня забанил, сеня снял бан, хотя редирект остался, но позиции упали :(...

на одном моем сайте было видно, что при заходе на сайт с подстановкой мобильного User-agent, редирект появлялся только первый раз, при вторичном заходе его уже не было, и что характерно эта информация явно писалась не в куки, а шла на уровне ip, т.е. только заход с другого айпи - показывал редирект

michaek:
_skyline_, решение - не оттягивать обновление ядра на "как-нибудь потом", дыры там не 0day, а либо из известного, либо тупо зашли с валидным логином-паролем рута

откуда известно? - вполне может быть и 0day, учитывая масштабность явления, злоумышленники вполне себе должны иметь средства на покупку такой информации

Den73:
зато тщательный мониторинг активности в ОС на сервере очень таки облегчит жизнь и увеличит шансы на - спасет.

безусловно, шансы на спасение это увеличит, но 100% гарантии все равно не даст (как пример - недавний случай компрометации в hetzner'е, когда злоумышленники теоретически могли сделать с клиентским сервером что угодно, вплоть до форматирования дисков)

mvolgin:
Систему хотя бы иногда обновлять и следить за критическими дырами - да это для многих технически непреодолимая проблема...

есть ряд ресурсов торгующих нон-паблик уязвимостями, так что если задача поставлена, то сервер будет взломан, вопрос лишь в заинтересованности этих лиц, хотя стоит признать, что подобные школо-взломы с редиректом - это скорее оплошность хостера, чем серьезные проделки хакеров

addurl:
Судя по скриншотам, у ТС'а всё это прописано.

упс, все верно, на скриншоте корректно все указано

UkraineHosting:
Все правильно Вы прописали.
phoneubuntu.ru. 3586 IN TXT "v=spf1 ip4:178.89.159.235 a mx ~all"
phoneubuntu.ru. 3586 IN MX 10 mail.phoneubuntu.ru.
phoneubuntu.ru. 3586 IN MX 20 mail.phoneubuntu.ru.
phoneubuntu.ru. 3586 IN A 178.89.159.235
phoneubuntu.ru. 3586 IN SOA ns1. support.eurahost.kz. 2013062400 10800 3600 604800 86400
phoneubuntu.ru. 3586 IN NS ns1.eurahost.kz.
phoneubuntu.ru. 3586 IN NS ns2.eurahost.kz.

еще не хватает www A записи (конечно, если она вообще нужна ТС)

hakuna matata:
факт есть факт - вредоносный код инклюдится динамически на уровне веб-сервера, а не встраивается в скрипты

причем, что характерно было в прошлом случае, как-то быстро все починилось, хотя в такой ситуации (компрометации системы на уровне root) без переустановки ОС (если она и была, то как-то слишком уж незаметно) дело не со 100% гарантией, так как могли остаться закладки, но им виднее, хотя на месте клиентов можно уже сделать определенные выводы

Front2000:
Представьте, сайт уважаемой компании, клиенты заходят, а там "заблокировано", "вирусы".

это сплошь и рядом сейчас, гораздо более серьезные компании регулярно признают утечки и взломы

Front2000:
PS. Значит Яндекс стал шустрее всех чтоли? Почему другие не видели, Гугл опять же?

основная доля трафика на коммерческих сайтах валит с Яндекса (в рунете), у многих стоит Яндекс.Бар в браузерах (хотя если редирект мобильный то это не так актуально), а Яндекс за счет этого может фиксировать странные (нетипичные) редиректы и быстренько направлять туда нужных проверяющих роботов

3s777:
С моими сайтами похожая проблема /ru/forum/799075
Только хостинг у меня от Reg.ru

некоторые хостеры, ради аптайма, могут не перезагружать сервер (для обновления ядра) по полгода и более, и не стоит потом удивляться, что у них вдруг может появится левый модуль в apache :)

vds24:
Сайт с картинками обложек для фильмов и плеерами. 10 тис в день хватит и 1024

это все теории, банальный WP с кучей плагинов может спокойно сожрать более 200Мб ОЗУ на один процесс породив при этом две сотни запросов к БД, надо смотреть конкретный сайт и делать расчеты, а не пытаться определить размеры сферического коня в вакууме

TBAG:
1. Такую базу очень сложно держать в актуальном состоянии.

безусловно, то, что сейчас предлагается многими - разные прогоны по 10-20 тыс. каталогов - это прямая дорога под фильтры для молодого сайта, и точно никакой пользы для старого сайта, хотя вреда для него не будет, так как на общем фоне бэклинков трастовых сайтов, этот новый "мусорный" прирост ничего существенно не изменит

TBAG:
2. Прогон сам по себе подразумевает размещение ссылок в тех местах, где они в сегодняшних реалиях - это 100% спам.

не всегда, есть к примеру обменные каталоги (сети), конкретно тематической направленности, обычно с такими работают по схеме "серых каталогов" (т.е. с обратной ссылкой), такие каталоги приносят весьма ощутимый прирост, но разумеется ни о каких прогонах в этом случае речи не может идти, обычно это просто работа линкменеджера с оплатой за каждую полученную ссылку

TBAG:
3. Сами каталоги, я даже не говорю сейчас про откровенное г.., а про те 0,01% хороших и модерируемых - это обилие ссылок на сайты разных тематик, что в свою очередь, повторюсь, в сегодняшних реалиях - это спам и недоверие ПС.

есть тематические, и модерируемые тематические, с жесткими условиями, также есть каталоги статей + тематичность, получается весьма хороший эффект

недоверие ПС можно получить и за дорогие покупные вечные ссылки

TBAG:
Возьмите тот же ЯК - что он дает для СЕО? Ничего существенного. А, ведь, это казалось бы, один из самых авторитетных каталогов рунета!

косвенно дает определенные плюсы точно - трафик, тематика, регионы и т.п., но само собой одна ссылка ничего не решает

TBAG:
Задача для СЕО сегодня - это 1 но с*ка качественная ссылка с с*ка качественного сайта!

рунет не резиновый, таких сайтов ограниченное число и с каждым годом оно будет скорее сокращаться, так как прирост новых качественных сайтов не опережает заСПАМливание старых

Всего: 77