Странные входящие ссылки

agitas
На сайте с 29.07.2011
Offline
55
1200

Здравствуйте. Заранее прошу прощения, если подобная тема уже есть.

Не так давно у меня взломали сайт. Поставили в шаблон штук 20 скрытых ссылок на всякие телефонные базы, поиск по спутнику, ...-смс и тд. Вражеский код зачистили... все вроде норм, но в яндекс-вебмастер стали появляться входящие ссылки но мой сайт с теми же гадкими анкорами (телефонные базы, поиск по спутнику и тд). Эти входящие (скрытые) ссылки идут со взломанных сайтов.

Вопрос вот в чем: радоваться (шутка конечно, но уже более 100 беков и все прибывает)))), или писать в страну Платонию? Но ведь есть и другие поисковики, которые могут за такое забанить - писать всем? Кто с этим сталкивался, что делали?

и еще вопрос для развития - понимаю зачем впихнули мне ссылки на сайт, но не понятно зачем на меня размещать?

---------------

Зачем входящие ссылки делали - понятно) на моем сайте разместили свой мини-сайт... уроды)))

В основном, сайты держу здесь ( http://timeweb.ru/?i=3089 )
traffiknew
На сайте с 29.07.2010
Offline
29
#1
agitas:
Здравствуйте. Заранее прошу прощения, если подобная тема уже есть.
Не так давно у меня взломали сайт. Поставили в шаблон штук 20 скрытых ссылок на всякие телефонные базы, поиск по спутнику, ...-смс и тд. Вражеский код зачистили... все вроде норм, но в яндекс-вебмастер стали появляться входящие ссылки но мой сайт с теми же гадкими анкорами (телефонные базы, поиск по спутнику и тд). Эти входящие (скрытые) ссылки идут со взломанных сайтов.
Вопрос вот в чем: радоваться (шутка конечно, но уже более 100 беков и все прибывает)))), или писать в страну Платонию? Но ведь есть и другие поисковики, которые могут за такое забанить - писать всем? Кто с этим сталкивался, что делали?
и еще вопрос для развития - понимаю зачем впихнули мне ссылки на сайт, но не понятно зачем на меня размещать?
---------------
Зачем входящие ссылки делали - понятно) на моем сайте разместили свой мини-сайт... уроды)))

Я так понимаю сетку строят , с подобным не сталкивался , но платону бы отписал чтоб побанили эту сетку ,в отместку за взлом. ;)

Flobus
На сайте с 20.09.2011
Offline
20
#2

из-за входящих ссылок переживать причин нет

agitas
На сайте с 29.07.2011
Offline
55
#3

сегодня ап и в панели ЯВМ появились еще 30 ссылок... Слова Flobusа и жадность взяли вверх) - вражеский подсайт (который находился внитри моего сайта) удалили и вместо него поставили index.html со ссылкой на главную страницу...

Теперь ждемс - рост тица, бан.. о результатах отпишусь.

S
На сайте с 22.11.2006
Offline
181
#4

единственное, могут хостеру написать и он заблокирует аккаунт до выяснения причин

wir
На сайте с 14.07.2009
Offline
178
wir
#5

agitas, я об этом уже писал тут

но суть да, от тебя появляются исходящие, к тебе входящие

сайт на джумле, в папке логс были дорвеи залиты или тупо в шаблон?

попробуйте еще перейти с выдачи гугла или яшки, а лучше от туда и от туда на ваш сайт

а от ссылок хуже не станет, я даже тиц10 получил :) и 3 сайта в агс, один даже вышел вроде, если 19 в индексе

Твоя партнерская сеть - конвертит все! (https://aff1.com)
agitas
На сайте с 29.07.2011
Offline
55
#6
wir:
agitas
сайт на джумле, в папке логс были дорвеи залиты или тупо в шаблон?

Вот это уже интересно. Да действительно сайт на joomla, в шаблон исходящие ссылки, в логс дорвей.... ключевое слово joomla - неужели уязвимость? кстати по левым бекам пробежался все сайты на joomla!!!

тут или злодей с пунктиком на жумлу или уязвимость)))

den78ru
На сайте с 12.04.2006
Offline
395
#7
agitas:
или уязвимость

Тут верно "уязвимости", бо их в жумле немеряно.

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
wir
На сайте с 14.07.2009
Offline
178
wir
#8

agitas, у вас хостинг или впс? как я узнал из консультации /ru/users/58052 дело не только в джумле, а еще и в том что я впс недостаточно защитил, и по сути не закрыв некоторые дыры дал распространиться данной заразе

agitas
На сайте с 29.07.2011
Offline
55
#9

Сайт на виртуальном хостинге. Кстати просмотрев все входящие ссылки нашел несколько сайтов не на джумле - ВП и еще какие-то движки. Так что возможно, даже скорее всего дело не в движке, а в краже пароля от ftp.

[Удален]
#10

Дело всё-таки в джумле :)

Ещё может быть причина - лёгкий пароль от админки. Через админку (ВП или джумлы) заливают плагин, а уже при помощи этого плагина заливают шелл.

Очень долго боролся с этими злодеями... В итоге нашёл одно очень простое решение (интересно, пиши в ЛС).

P.S. Злоумышленники делают что-то вроде сетки, перелинковывая "свои" сайты между собой.

Получают неплохой трафик и его сливают на всякие вирусы и рекламу.

При переходе с поиска происходит редирект.

Очень много сайтов улетело под АГС из-за этих дорвеев внутри.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий