Яндекс нашел на сайте кучу страниц с порнухой. Как быть?

12 3
RedStyle
На сайте с 05.08.2009
Offline
38
2825

После сегодняшнего апа яша увеличил количество проиндексированных страниц сайта с 35 до 187. Мне бы радоваться (особенно если учесть, что новых материалов не добавлял), но когда посмотрел что за страницы стал громко ругаться. Все страницы - жесткое порно. И это на корпоративном сайте! Страницы (которых на самом деле на сайте нет) имеют вид site.ru/~mydaycla/miss/pisi-devstvennic.html....

Движок самописный. Думал, что где-то прописался скрипт. Перерыл все файлы-php, но ничего не нашел. Не знаю что дальше делать... Где рыть? Где копать? Может кто-нибудь сталкивался?

Crazy & Co.
На сайте с 25.01.2007
Offline
221
#1

Проверяйте сайты на вирусы, кто-то вам доры залил :) еще можете написать в суппорт хостера, чтобы дали логи

S2
На сайте с 07.01.2008
Offline
611
#2

В роботсе сперва их запретите и отдавайте по их адресам 404 ошибку. Потом уже дырку ищите. Если есть бэкап сайта - просто восстановите сайт из сохранённой копии.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
RedStyle
На сайте с 05.08.2009
Offline
38
#3
кто-то вам доры залил

Да уж. Нормал. Только не пойму куда его могли залить и каким макаром. По фтп на сайт никто не заходил 100 лет - значит засветить фэтэпэшные пароли не могли... Ничего на сайт не заливалось и не добавлялось... Новых файлов не появилось... Изменения в старые файлы тоже не вносились около 6 месяцев...

RedStyle добавил 14.08.2009 в 17:49

В роботсе сперва их запретите и отдавайте по их адресам 404 ошибку

Придется ручками 150 файлов прописывать? Или просто сразу всю директорию запретить?

RedStyle добавил 14.08.2009 в 17:51

Чисто теоретически куда могли какую-нибудь гадость залить?

Alex Smirnov
На сайте с 14.08.2009
Offline
1
#4

RedStyle, покажите урл сайта, без него вам ничего наверняка не скажут.

Алексей Смирнов. Аудит безопасности веб-сайтов, Харьков. Технология бесплатного ссылочного. (/ru/forum/391000)
#kletka#
На сайте с 15.04.2004
Offline
170
#5
RedStyle:



Придется ручками 150 файлов прописывать? Или просто сразу всю директорию запретить?

disallow: /~mydaycla/

Продаю фото со всех фотобанков по 1$ по Расширенной лицензии. Skype: kletka79
S2
На сайте с 07.01.2008
Offline
611
#6
RedStyle:
Придется ручками 150 файлов прописывать? Или просто сразу всю директорию запретить?

Подберите по маске.

Alex Smirnov:
RedStyle, покажите урл сайта, без него вам ничего наверняка не скажут.

Урл найти не сложно. ТС дал достаточную информацию.

RedStyle
На сайте с 05.08.2009
Offline
38
#7

Смотрю не у одного меня такая беда. В сети много сайтов с

/~mydaycla/miss/pisi-devstvennic.html (в яшке ~mydaycla ввел)

но тема ещё ни разу нигде не поднималась на счет именно этого червя....

Доступ к логам получил... Нашел день, когда поисковики первый раз наткнулись на эти страницы - в первых числах августа. Посоветуйте что конкретно в логах искать?

Papochka
На сайте с 27.02.2009
Offline
40
#8

Тада немало - Yandex - 8526 страниц.

Alex Smirnov
На сайте с 14.08.2009
Offline
1
#9

Отпарсил выдачу Яндекса по этим сайтам - все они находятся на multihost.ru, скорее всего злоумышленник смог получить доступ ко всем сайтам через хостера, а потом залил свои дорвеи.

Пишите в саппорт хостинга и разбирайтесь.

RedStyle
На сайте с 05.08.2009
Offline
38
#10
Отпарсил выдачу Яндекса по этим сайтам - все они находятся на multihost.ru, скорее всего злоумышленник смог получить доступ ко всем сайтам через хостера, а потом залил свои дорвеи.
Пишите в саппорт хостинга и разбирайтесь.

В точку! У меня тоже на мультихосте находится. Уже пишу в саппорт письмо мелким шрифтом!

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий