Хакнули сайт, что делать

12
G
На сайте с 18.08.2010
Offline
14
1808

Проверял сайт http://ridnya.kiev.ua, в http://solomono.ru

Оказалось много ссылок с гороскопом, хотя на сайте ничего подобного нет.

Потом дали доступ к гугл вебмастеру, получил письмо от гугла(письмо ниже).

Плюс порывшись в шаблоне , понаходил огромное количество скрытого текста с гороскопами.

1.Что делать с сайтом?

2.Как почистить все от гороскопов?

3. Как можно узнать на кого ссылается мой сайт

Сайт на джумле сделан

Dear owner or webmaster of http://www.ridnya.kiev.ua/,

We are writing to let you know that some pages from http://www.ridnya.kiev.ua/ will be labeled as potentially compromised in our search results. This is because some of your pages contain content which may harm the quality and relevance of our search results. It appears that these pages were created or modified by a third party, who may have hacked all or part of your site. Many times, they will upload files or modify existing ones, which then show up as spam in our index.

The following are some example URLs which exhibit this behavior:

http://ridnya.kiev.ua/includes/more/index.html

http://ridnya.kiev.ua/includes/sitemap.xml

These URLs are using practices which do not follow our quality guidelines, which can be found here: http://www.google.com/support/webmasters/bin/answer.py?answer=35769&hl=en.

We encourage you to investigate this matter in order to protect your visitors. If your site was compromised, it's important to not only remove the malicious content from your pages, but also to identify and fix the vulnerability. Note that in many cases, this malicious content is hidden through a process known as cloaking. To learn what cloaking is, see http://www.google.com/support/webmasters/bin/answer.py?answer=66355&hl=en. You can confirm if your site is cloaking by using the Fetch as Googlebot tool: http://www.google.com/support/webmasters/bin/answer.py?answer=158587&hl=en. A good first step towards resolving the problem is to contact your web host's technical support for assistance. It's also important to make sure that your website's software is up-to-date with the latest security updates and patches. More information about how to fix your site can be found at:

http://www.google.com/support/webmasters/bin/answer.py?answer=163634&hl=en

Once you've made sure your site is clean and secure, you can request reconsideration by going to https://www.google.com/webmasters/tools/reconsideration?hl=en.

Sincerely,

Google Search Quality Team

Kronus
На сайте с 06.09.2010
Offline
104
#1

Ну так почистите код в шаблоне, смените пасы к админке и БД, свой комп заодно почистите, не сохраняйте пароли в FTP клиентах. Если джумла перенесите админ папку или переименуйте, позиции позакрывайте, левые плагины удалите не используемые. через них и ломают видимо как бы основы защиты...

Иммерсионная (аква) печать (http://inter-decor.kz/)
G
На сайте с 19.11.2010
Offline
56
#2

В шаблоне изначально могло быть все заложено, или меняйте шаб, или чистите код.

Узнай по каким запросам продвигаются конкуренты! (http://spywords.ru/?partner=35)
Rul
На сайте с 01.02.2006
Offline
108
Rul
#3

Кстати, завтра будет небольшой семинар по теме:

29 марта в 16:00 МСК сотрудники отдела качества поиска Google Мария Моева и Андрей Липатцев, а также ведущий участник форума вебмастеров Google Денис Синегубко приглашают вебмастеров и владельцев сайтов на видеовстречу в Google+. Обсуждаем проблему взлома сайтов, методы борьбы и что нужно делать, если сайт все-таки взломан.

Чтобы принять участие 29 марта в 16:00 зайдите на страницу Марии в Google+ и выберите «Присоединиться к Видеовстрече». Свои вопросы вы можно оставлять в комментариях – ответим на встрече!

http://t.co/HJIOJHD4

Блог о музыке (http://www.rulaf.com/) | SEO blog (http://seo-kharkov.com/blog/) Dead Island (http://deadisland.ru/)
R
На сайте с 24.01.2008
Offline
180
#4

Возможно, что у вас в шаблоне были левые ссылки, а могли и при помощи шелла впихнуть, рекомендую проверить.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
S
На сайте с 24.09.2010
Offline
65
#5

Смотри свой шаб.

Как и писали выше это могло возникнуть из-за левых модулей/компонентов/плагинов/шаба

Устанавливайте, только из проверенных источников.

</div><script type="text/javascript">
document.write('<' + 'di' + 'v sty' + 'le="position: absolute; l' + 'eft: -1960px; t' + 'op' + ': -2988px;">');
</script>

<a href="http://ridnya.kiev.ua/includes/index.html">Гороскоп любовный на всую неделю</a>
<a href="http://ridnya.kiev.ua/includes/sitemap.xml">карта сайта</a>
<a href="http://ridnya.kiev.ua/includes/records/index.html">женщина стрелец темные стороны гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/threads/index.html">ежедневный любовный гороскоп для</a>
<a href="http://ridnya.kiev.ua/includes/heeds/index.html">телец эротический гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/catalog/index.html">гороскоп знака зодиака рака</a>
<a href="http://ridnya.kiev.ua/includes/views/index.html">гороскоп совместимости векторное кольцо подробно</a>
<a href="http://ridnya.kiev.ua/includes/looks/index.html">гороскоп 2011 года от тамары глоба</a>
<a href="http://ridnya.kiev.ua/includes/dirs/index.html">детский гороскоп близнецы год собаки</a>
<a href="http://ridnya.kiev.ua/includes/watchs/index.html">водолей телец гороскоп совместимости</a>
<a href="http://ridnya.kiev.ua/includes/helps/index.html">гороскоп любовный весы 2011</a>
<a href="http://ridnya.kiev.ua/includes/2009/index.html">программа составления персональных гороскопов</a>
<a href="http://ridnya.kiev.ua/includes/users/index.html">знак зодиака козерог гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/cares/index.html">гороскоп для скорпиона матерный</a>
<a href="http://ridnya.kiev.ua/includes/2010/index.html">гороскоп рыбы мужской общий</a>
<a href="http://ridnya.kiev.ua/includes/info/index.html">гороскоп совместимости кабан водолей</a>
<a href="http://ridnya.kiev.ua/includes/notes/index.html">гороскоп огненный дракон</a>
<a href="http://ridnya.kiev.ua/includes/new/index.html">гороскоп мужской весы</a>
<a href="http://ridnya.kiev.ua/includes/more/index.html">гороскоп линды гудмен мужчина скорпион</a>
<a href="http://ridnya.kiev.ua/includes/detalis/index.html">гороскопи тамары глобы на 2011</a>
<a href="http://ridnya.kiev.ua/includes/means/index.html">гороскоп для козерога рожденного в год быка</a>
<a href="http://ridnya.kiev.ua/includes/2008/index.html">характеристика знаков по китайскому гороскопу</a>
<a href="http://ridnya.kiev.ua/includes/chapter/index.html">гороскоп стрельца на совместимость в работе</a>
<a href="http://ridnya.kiev.ua/includes/content/index.html">гороскоп телец змея 2011</a>
<a href="http://ridnya.kiev.ua/includes/read/index.html">гороскоп на 2011 года для близнецов</a>
<a href="http://ridnya.kiev.ua/includes/archives/index.html">обширный гороскоп на 2011 год козерог</a>
<a href="http://ridnya.kiev.ua/includes/notices/index.html">гороскоп на 2011 для знака весы</a>
<script type="text/javascript">document.write('</d' + 'iv>');</script>
R
На сайте с 24.01.2008
Offline
180
#6
svcitius:
Смотри свой шаб.
Как и писали выше это могло возникнуть из-за левых модулей/компонентов/плагинов/шаба
Устанавливайте, только из проверенных источников.

</div><script type="text/javascript">

document.write('<' + 'di' + 'v sty' + 'le="position: absolute; l' + 'eft: -1960px; t' + 'op' + ': -2988px;">');
</script>

<a href="http://ridnya.kiev.ua/includes/index.html">Гороскоп любовный на всую неделю</a>
<a href="http://ridnya.kiev.ua/includes/sitemap.xml">карта сайта</a>
<a href="http://ridnya.kiev.ua/includes/records/index.html">женщина стрелец темные стороны гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/threads/index.html">ежедневный любовный гороскоп для</a>
<a href="http://ridnya.kiev.ua/includes/heeds/index.html">телец эротический гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/catalog/index.html">гороскоп знака зодиака рака</a>
<a href="http://ridnya.kiev.ua/includes/views/index.html">гороскоп совместимости векторное кольцо подробно</a>
<a href="http://ridnya.kiev.ua/includes/looks/index.html">гороскоп 2011 года от тамары глоба</a>
<a href="http://ridnya.kiev.ua/includes/dirs/index.html">детский гороскоп близнецы год собаки</a>
<a href="http://ridnya.kiev.ua/includes/watchs/index.html">водолей телец гороскоп совместимости</a>
<a href="http://ridnya.kiev.ua/includes/helps/index.html">гороскоп любовный весы 2011</a>
<a href="http://ridnya.kiev.ua/includes/2009/index.html">программа составления персональных гороскопов</a>
<a href="http://ridnya.kiev.ua/includes/users/index.html">знак зодиака козерог гороскоп</a>
<a href="http://ridnya.kiev.ua/includes/cares/index.html">гороскоп для скорпиона матерный</a>
<a href="http://ridnya.kiev.ua/includes/2010/index.html">гороскоп рыбы мужской общий</a>
<a href="http://ridnya.kiev.ua/includes/info/index.html">гороскоп совместимости кабан водолей</a>
<a href="http://ridnya.kiev.ua/includes/notes/index.html">гороскоп огненный дракон</a>
<a href="http://ridnya.kiev.ua/includes/new/index.html">гороскоп мужской весы</a>
<a href="http://ridnya.kiev.ua/includes/more/index.html">гороскоп линды гудмен мужчина скорпион</a>
<a href="http://ridnya.kiev.ua/includes/detalis/index.html">гороскопи тамары глобы на 2011</a>
<a href="http://ridnya.kiev.ua/includes/means/index.html">гороскоп для козерога рожденного в год быка</a>
<a href="http://ridnya.kiev.ua/includes/2008/index.html">характеристика знаков по китайскому гороскопу</a>
<a href="http://ridnya.kiev.ua/includes/chapter/index.html">гороскоп стрельца на совместимость в работе</a>
<a href="http://ridnya.kiev.ua/includes/content/index.html">гороскоп телец змея 2011</a>
<a href="http://ridnya.kiev.ua/includes/read/index.html">гороскоп на 2011 года для близнецов</a>
<a href="http://ridnya.kiev.ua/includes/archives/index.html">обширный гороскоп на 2011 год козерог</a>
<a href="http://ridnya.kiev.ua/includes/notices/index.html">гороскоп на 2011 для знака весы</a>
<script type="text/javascript">document.write('</d' + 'iv>');</script>

Это больше похож на дор, а ссылки вставили в шаблон, чтобы проиндексировались, дор заливают имея шелл, так что ищите шелл и удаляйте его!

dr_Min
На сайте с 29.07.2008
Offline
101
#7

ТС как бы вам в письме от гугла бала данна ссылка - http://ridnya.kiev.ua/includes/more/index.html . Пройдя по ссылке, вы увидете самый обычный дорвей, котрый вам залил хакер в папку "/includes/more/"

В джумла двиге такой папки не существует, и поэтому можете смело сносить все HTML файлы из этой папки или саму папку.

В роботсе закройте от индексации папку /includes/ robots для joomla

S3
На сайте с 18.04.2011
Offline
109
#8
S
На сайте с 24.09.2010
Offline
65
#9
залил хакер

Быстрей всего никто, ничего, не заливал =)

Сам он всё установил =)

В джумла двиге такой папки не существует, и поэтому можете смело сносить все HTML файлы из этой папки или саму папку.

Помимо папки ему ещё нужно подчистить аккуратно остальные файлы в папке includes.

Так же затереть папки: records, threads, heeds, catalog и т.д. в sitemap найдёшь =)

И как написали выше:

В роботсе закройте от индексации папку /includes/
УС
На сайте с 04.10.2011
Offline
65
#10

шелл может генерироваться при каком либо гет запросе. и по истечении 5 минут самоудалятся.

ИМХО нужно либо в ручную просматривать все файлы + БД, либо заново делать сайт, либо все переводить на html

бамболео бамболео
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий