SAPE - несанкционированно установленные ссылки на СДЛе

12
mandragor@
На сайте с 19.10.2006
Offline
35
2000

Добрый день!

Необходима консультация или совет от людей, которые сталкивались с подобной проблемой.

Ситуация: Вчера вечером обнаружили несанкционированно установленные блоки невидимых! саповских ссылок.

Ссылки/ код размещены максимум неделю назад.

Падения по запросам пока не заметно, но количество приндексированных Яндексом страниц сократилось в несколько раз.

Сегодня отписали в sape с просьбой закрыть аккаунт и предоставить по нему информацию.

Если у кого-то был подобный негативный опыт, то сообщите, пожалуйста, какие шаги Вы предпринимали и в какой последовательности.

Заранее благодарна.

D
На сайте с 28.06.2008
Offline
1114
#1

Тут либо сайт взломали, либо к нему имеет доступ кто-то еще.

Меняйте пароли на админку и фтп, а если ВДС не лишне будет постаивть ограничение на доступ с IP

SS
На сайте с 15.01.2007
Offline
54
SrS
#2

Здравствуйте, mandragor@!

По своему опыту - вам надо зарегистрироваться в sape, затем кинуть в корень файла файлик sape.txt, в котором нужно написать свой логин.

Далее скинуть в саппорт ссылку на этот файл, сайт перенесут в ваш аккаунт, далее вы можете удалить его или сделать то, что посчитаете нужным.

Но это sape, а, в первую очередь, я бы занялся самим сайтом.

Нужно поменять все пароли, желательно, включая root (если у вас Сервер или VDS), если просто хостинг, попросите это сделать службу поддержки. Если у них есть телефон - сразу звоните и объясняйте, что ситуация срочная.

Далее надо удалить сам код, который вам кто-то поставил на сайт, думаю, лучше обратиться к вашему программисту.

Если сайт не сильно динамический (имею ввиду, если информация не часто обновляется или не сильно важны изменения с последней имеющейся резервной копии), попробуйте восстановить свежий бэкап, если он есть.

В любом случае, обратитесь в службу поддержки и к вашему программисту, так как, не зная всех тонкостей, вы можете что-то сделать не так.

mandragor@
На сайте с 19.10.2006
Offline
35
#3
SrS:
Здравствуйте, mandragor@!
По своему опыту - вам надо зарегистрироваться в sape, затем кинуть в корень файла файлик sape.txt, в котором нужно написать свой логин.
Далее скинуть в саппорт ссылку на этот файл, сайт перенесут в ваш аккаунт, далее вы можете удалить его или сделать то, что посчитаете нужным.

Спасибо огромное, это для нас очень ценная информация.

Скажите, пожалуйста, после "объединения" акков, сохраняется/ предоставляется ли по ним какая-то информация - логи заходов, например, профайл... Или эта информация обнуляется?

Вообще, насколько вероятно получить от sape подобную информацию ("насколько они идут на встречу")? Или она предоставляется только после запроса из соответствующих органов?

SS
На сайте с 15.01.2007
Offline
54
SrS
#4

По логам заходов не могу подсказать, кажется, этого нет в интерфейсе. Вы сможете попробовать связаться через обратную связь, подробно описав свою ситуацию. Думаю, проще будет с логами вашего хостинга разобраться, в этом вам сможет помочь поддержка.

Конечно, подробности сможет узнать милиция, если сделает официальные запрос, но стоит ли игра свеч?

Просто смените все пароли, удалите код, удалите сайт из sape, проведите краткое расследование по логам сайта, если сможете вычислить человека быстро, то вам повезло, если нет - просто забудьте об этом и продолжайте работать над проектом.

Страницы у вас врядли вылетели из-за индекса, вчера Яндекс очень сильно трясло, много страниц повылетало, у кого-то даже чужие отобразились в панели вебмастера, сегодня все возвращается.

Подождите несколько дней, уверен, все устаканится.

TP
На сайте с 15.12.2007
Offline
93
TKP
#5

Напишите Авелону, он всегда помогает в решении проблем с сапой, вот его профиль: /ru/users/4027

в данной ситуации лучше, чтобы была выполнена полная блокировка того акка, ведь возможно не вы одни пострадали от шаловливых ручек.

Авача
mandragor@
На сайте с 19.10.2006
Offline
35
#6
SrS:
По логам заходов не могу подсказать, кажется, этого нет в интерфейсе. Вы сможете попробовать связаться через обратную связь, подробно описав свою ситуацию. Думаю, проще будет с логами вашего хостинга разобраться, в этом вам сможет помочь поддержка.
Конечно, подробности сможет узнать милиция, если сделает официальные запрос, но стоит ли игра свеч?
Просто смените все пароли, удалите код, удалите сайт из sape, проведите краткое расследование по логам сайта, если сможете вычислить человека быстро, то вам повезло, если нет - просто забудьте об этом и продолжайте работать над проектом.

Страницы у вас врядли вылетели из-за индекса, вчера Яндекс очень сильно трясло, много страниц повылетало, у кого-то даже чужие отобразились в панели вебмастера, сегодня все возвращается.
Подождите несколько дней, уверен, все устаканится.

Еще раз огромное спасибо за информацию! )

Функция такая в интерфейсе есть, в профайле там можно увидеть ip и время заходов в акк - поэтому меня и заинтересовал этот вопрос. Через обратную связь мы уже написали, но ответ, скорее всего, будет только завтра.

Количество страниц я сейчас проверила - страницы, действительно, вернулись в индекс, даже увеличилось количество.

Я уже просто успела несколько раз сморщиться (вчера и сегодня) когда увидела что в индексе осталось 10000 вместо 70000 и подумать про какой-нибудь АГС. Меня очень напряг тот факт, что ссылки убраны в невидимые блоки.

Спасибо )

SS
На сайте с 15.01.2007
Offline
54
SrS
#7

Ну вот, видите, как все здорово. По логам не смогу помочь, вам обязательно ответит саппорт, знаю точно, что сохраняется информация о заработанном на сайте (по крайней мере, раньше сохранялось при переносе).

И насчет поисков, советую начать со своих программистов и их помощников, у нас тоже никто не сознавался, особенно сложно было уличить, так как ссылки с сайта тут же убрали, хорошо, что сохранились в кэше яндекса.

T
На сайте с 16.02.2006
Offline
98
#8

А как заметили наличие блока сапы? По увеличивающемуся количеству внешних ссылок? Мне кажется надо искать среди своих. Код уже убрали? Вряд ли сапа вам даст какие то данные без официального запроса. Да и что это вам даст? За ссылки милиция что ли за ним бегать будет? Сомневаюсь, что это под какую то статью попадет.

icq - 9225229 Web-payment.ru/monitoring (http://web-payment.ru/monitoring) - лучший мониторинг курсов обменных пунктов
Diversant
На сайте с 29.03.2006
Offline
329
#9

По поводу данных злоумышленника, скорее всего в профайле стоит левая информация. А кошель зареган неделю назад :). Так что найти скорее всего его не получится

vip-59
На сайте с 11.08.2009
Offline
63
#10

Почему бы не спросить в саппорте этот вопрос ?

По своему опыту могу сказать, как правило после доказательства что сайт ваш( просто в корень сайта кидаем sape.txt с вашим логином) они без проблем переносят его к вам, но что бы предоставить инфу просят к примеру код сапы который стоял, либо говорят такого сайта уже не существует. раза 4-5 подобным делом занимался и ни одного раза не сказали. просто переносят сайт на ваш акк.

Думаю им не выгодно раскрывать данные, так как репутацию не хотят портить.

Сайты - не глисты, за месяц не выведешь!
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий