Важно - может и у Вас такое?

ForMan
На сайте с 27.09.2009
Offline
5
1710

Уважаемые вэб-мастера и сэошники!

Недавно столкнулся с проблемой и был сильно удивлен.

Кто то решил подзаработать на мне.

Имеется сайт - движок DLE 8.2

До недавнего времени с сайтом все было нормально, рост по позициям и прирост трафа, а буквально неделю назад все "провалилось"

Решил ни у кого помощи не просить и самостоятельно разобраться что к чему...

И вот сегодня я заметил что по Yahoo идет очень большой рост исходящих ссылок.

И тут начал несколько анализировать и у меня волосы (6 мм) стали дыбом)))

В основном идут такие ссылки -

Free Talk BBS

&#12539;&#57516;&#12539;&#58263;&#33951;&#12539;&#63729;&#57517;&#57887;&#12539; &#57893;&#57519;&#35082;&#12539; http://мой сайт/uploads/bukina-sveta-porno-video-besplatno.html &#31912;&#33979;&#12539;&#12539;&#57516; &#38856;&#28015;&#57699;&#12539;&#31861;&#28252;&#12539;&#58269;&#57893; <a href=" http://мой сайт/uploads ...
graywing.ty.land.to/cgi-bin/freetalkbbs/board.cgi

и тому подобное...

Решил проверить папку uploads - тут меня тоже ждало удивление - около 100 страниц непонятного характера.

Перейдя по такой ссылки - открывается баннер с кликом по которому идет переход на сайт dosug.

Проверьте все свои сайты. И еще одно - посоветуйте как мне быть. Позиции то припали из-за этого.

Как можно себя обезопасить от таких вещей? Может Платону написать - пусть посмотрит или лучше не нужно?

Или хостеру?

С удовольствием послушаю ваши советы и предложения по этому поводу.

Talisman13
На сайте с 20.01.2007
Offline
211
#1
ForMan:
Может Платону написать - пусть посмотрит или лучше не нужно?
Или хостеру?
С удовольствием послушаю ваши советы и предложения по этому поводу.

ForMan, я бы написал администратору данного сайта и сказал бы чтоб он поменял пароли и проверил комп на вирусы. :D

The WishMaster
На сайте с 29.09.2005
Offline
2542
#2

Если падение позиций - то писать Платону.

Кому старенького креативного копирайтера? Тематики - туризм, СЕО, творчество, кулинария, шизотерика :)
ForMan
На сайте с 27.09.2009
Offline
5
#3

и еще смешно то, что эти файлы я поудалял, вместо этого перестали отображаться картинки новостей и при переходе через адрес изображения идет следуйщее - http://www.dosug.cz/servlet/ru/moscow/

кто то еще походу и в коде покопался. Как это исправить - хз. Кто может отпишитесь что и как исправлять)))

Rokfeller
На сайте с 18.03.2009
Offline
27
#4

Да вирус на сайте, меняйте все пароли и открывайте хостинг, для просмотра последних измененных файлов, и просматривайте их. Находите зараженные файлы и удаляете не чистый код.

p.s. где-то так...

Оптимизатор в Интернете - как Промысловый охотник в Сибири
ForMan
На сайте с 27.09.2009
Offline
5
#5

а если просто перезалить движек, база данных тоже заражена, как думаете?

ForMan добавил 02.02.2010 в 15:47

А как думаете с какой целюь кто то так напакостил? еще интересно зачем ссылки ставить...

iren K
На сайте с 28.12.2008
Offline
222
#6
ForMan:
а если просто перезалить движек, база данных тоже заражена, как думаете?

перезалейте, но прежде чем "заливать" нуленый движок, тщательно почистите код..

зы. после того как почистите сайт, рекомендую (для профилактики) залить .ftpaccess такого содержания:

<Limit WRITE>

DenyAll
</Limit>

и заходить на сайт только через ssh

ну это так, имхо ))

c уважением Iren
Crucifer
На сайте с 19.01.2008
Offline
63
#7
ForMan:
а если просто перезалить движек, база данных тоже заражена, как думаете?

ForMan добавил 02.02.2010 в 15:47
А как думаете с какой целюь кто то так напакостил? еще интересно зачем ссылки ставить...

У вас версия 8.2, дыру в ней закрывали с помощью которой можно сменить пароль админа?

ForMan
На сайте с 27.09.2009
Offline
5
#8

Да дыру закрывал.

iren K

можно по подробней про

.ftpaccess и ssh.

Как правильно это реализовать, просто прописать

Код:

<Limit WRITE>

DenyAll
</Limit>

или что то еще. А также у кого какие идеи по этому поводу. И как можно теперь те ссылки, которые по Yahoo мигают удалить, там походу они в каких то китайских каталогах прописаны...:)

J
На сайте с 24.06.2009
Offline
26
#9

Попросите откат базы данных за тот день, когда сайт еще нормально себя чувствовал, смените пароли от фтп, почистите комп на виры, заливайте новый двиг, заливайте базу и вуаля!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий