Что за х...!? откуда то появилось "domain=www.сайт-акцептор.ru"

doob
На сайте с 28.02.2007
Offline
53
1037

Сегодня чисто случайно в выдаче Яндекса по одному НЧ запросу увидел ссылку на один из своих сайтов на главную страницу с добавлением параметра ?domain=www.ivanovokredit.ru, посмотрел выдачу оказывается я не один такой счастливчик: http://www.google.ru/search?q="domain%3Dwww.ivanovokredit.ru"

Что это? Сам сайт сайт акцептор находится в бане Гугла и Яши как вредоносный.

Раньше такого в выдаче не замечал. Прошу сильно не пинать если уже было - по поиску не нашёл.

Васисуалий
На сайте с 23.10.2008
Offline
174
#1

Похоже на какой то неудавшийся вариант XSS

хотя ХЗ 🍾

TS
На сайте с 29.09.2009
Offline
18
#2

было то же такое правил файл htaccess был вставлен вредоносный код повторянлось несколько раз с переодичностью неделя, потом пропало, откуда взялся и куда потом пропал я так и не понял и было только на 2 моих сайтах а на остальных всё нормально

doob
На сайте с 28.02.2007
Offline
53
#3

Так и не понял что это было... И главные вопросы: 1. несёт ли это вред для моего сайта? 2. говорит ли это о бреше в безопасности моего сайта?

Я склоняюсь к тому, что просто ставятся ссылки с url вида мой.сайт/?domain=продвигаемый.сайт они учитываются ПС и видимо каким-то образом влияют на ранжирование. Кто-нибудь знает такой вид продвижения? Как он называется? И если это действительно так можно ли это использовать в свою пользу перенаправляя ссылки на главную страницу (по сути она и открывается, т.к. cms не знаком такой параметр domain)

И да, поставил плагин anti-xss-atack на всякий пожарный, но что-то мне подсказывает, что это не XSS

---------- Добавлено 30.01.2012 в 18:06 ----------

Нашёл решение! может пригодится кому...

Нужно прописать в robots.txt строчку Disallow: *?*, это работает если у вас на сайте настроены ЧПУ и все лишние страницы с параметрами просто не будут входить в индекс.

Для Яндекса выглядит примерно так:

User-agent: Yandex

Disallow: /wp-login.php

Disallow: /wp-register.php

Disallow: /wp-admin

Disallow: /wp-includes

Disallow: *?*

Host: ваш.сайт

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий