Сайт, возможно, подвергся XSS-атаке

12
SAlex
На сайте с 27.07.2008
Offline
409
2213

Яндекс.Вебмастер прислал сообщение:

Сайт www.site.ru, права на который Вы подтвердили в сервисе Яндекс.Вебмастер, возможно, подвергся XSS-атаке и используется для создания мусорных страниц и ссылок на посторонние сайты.
Примеры обнаруженных нашими алгоритмами страниц приведены ниже.

И приводит УРЛ типа http://www.site.ru/?mod=auth?return_to=%22%27........(и т.д)

Наличие подобных страниц может привести к уменьшению числа переходов на Ваш сайт с поиска Яндекса. Просим Вас запретить индексирование потенциально уязвимых страниц, например, результаты поиска по Вашему сайту, в robots.txt.

Кто с этим сталкивался? Что в роботсе надо писать?

Rimlyanin
На сайте с 22.02.2006
Offline
200
#1

Хм, а если запретить в роботс "http://www.site.ru/?mod=auth?return_to=" что бы не было смысла такое прогонять?

SAlex
На сайте с 27.07.2008
Offline
409
#2

Там много разных вариантов :(

Все начинаются со знака ?

и дальше варианти.

Второй раз уже прислали: на прошлой неделе и сейчас. Станицы в индексе растут в разы...

Движок сайта сам по себе такие УРЛ не создает :(

Rimlyanin
На сайте с 22.02.2006
Offline
200
#3
SAlex:
Там много разных вариантов :(
Все начинаются со знака ?
и дальше варианти.
Второй раз уже прислали: на прошлой неделе и сейчас. Станицы в индексе растут в разы...
Движок сайта сам по себе такие УРЛ не создает :(

значит смотреть где в урл "http://www.site.ru/?mod=auth?return_to=" заканчивается нужное, и закрываем ненужное.

Страничка "http://www.site.ru/?mod=auth" есть ? нужна она ? если нет, то закрывать

"http://www.site.ru/?mod=auth"

если же есть, и нужна, то смотреть по тому же принципу на "http://www.site.ru/?mod=auth?"

И посмотрите на сайтик внимательно, ничего лишнего, чужого, не появилось? скрытые скрипты и т.д.

SAlex
На сайте с 27.07.2008
Offline
409
#4

"Ненужное" сразу после http://www.site.ru/

по всем левым УРЛ открывается главная страница.

новых скриптов нет.

F_O_B
На сайте с 09.09.2010
Offline
22
#5

Обратите внимание, что сам яндекс говорит по этому поводу - ссылка

Пункты 3 и 4, 6, 7

Pingmedia. Опробовано. Рекомендовано. (http://tinyurl.com/38uzmjj)
webeditor
На сайте с 12.12.2010
Offline
108
#6

А что за движок, можно узнать?

Куплю любой ваш сайт (https://goo.gl/bFFa4p) Без сомнения лучший недорогой хостинг (https://goo.gl/QaAKmT)
sevan
На сайте с 03.03.2006
Offline
139
#7
SAlex:

Все начинаются со знака ?

попробуйте http://help.yandex.ru/webmaster/?id=996567#1041216

Да и по простому можно

Disallow: /?

SAlex:

по всем левым УРЛ открывается главная страница.

Убедитесь, что сервер отдает 404

SAlex
На сайте с 27.07.2008
Offline
409
#8
webeditor:
А что за движок, можно узнать?

Движок самописный :)

Програмер уволен :( (давно уже)

SAlex добавил 01.02.2011 в 16:42

sevan:
Disallow: /?

OK.

тоже так подумал, но хотел подвериться

🍻

sevan
На сайте с 03.03.2006
Offline
139
#9
SAlex:

тоже так подумал, но хотел подвериться

проверить обязательно потом http://webmaster.yandex.ru/robots.xml

SAlex
На сайте с 27.07.2008
Offline
409
#10

Работает

Disallow: /?

На этом пока и остановлюсь :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий