- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Все добрый вечер. В общем как то анализировал сайт и увидел большое кол-во страниц в инедксе гугла. Как оказалось мой сайт взломали и на него залили блог (http://www.rthvictoria.com/index.php?article=kontakti.shtml, хотя как видно сам сайт выглядит иначе), зачем мне еще не понятно, ни ссылок исходящих ничего в общем такого я не нашел. Касательно взлома, смотрел файлы сайта, не нашел следов никаких. В базе данных по поиску тоже не нашел. Поискав по инету нашел еще около 10-20 сайтов взломаных. Лично мой на джумле, но видел еще поломаные и на битриксе и на других цмс вот пример нескольких:
http://fredericm-club.com/index.php?article=/origami-iz-mokroy-bumagi.shtml
http://tc-marzahn.net/index.php?article=/remont-rulevoy-reyki-svoimi-rukami.shtml
http://rfpp.dn.ua/index.php?article=/kak-sdelat-ekran-dlya-batarei.shtml
http://cursor.net.ua/index.php?article=/kak-sdelat-soldatika-iz-bumagi.shtml
Может кто то уже встречался с подобной проблемой подскажите как с ней бороться, а то как то хотелось бы обезопасить и другие свои сайты.
Не только у вас:
http://www.shtorm-orel.ru/index.php?article=/kak-sdelat-steni-belimi.shtml
http://tc-marzahn.net/index.php?article=/derevya-iz-bisera-dlya-nachinayushih.shtml
http://nano-silver.net/index.php?article=/laboratorniy-blok-pitaniya-svoimi-rukami.shtml
Та я говорю что таких сайтов очень много, только вот зачем взломали, и как от этого избавится я еще не пойму.
только вот зачем взломали
А то что там висит кнопка "Скачать", которая введет непонятно куда что я даже нажать на нее боюсь?
только вот зачем взломали
дор залили
и как от этого избавится я еще не пойму.
перво-наперво см хтацесс, файлы не принадлежащие двигу и целостность непосредственно файлов движка.
Рядом тоже самое
дор залили
перво-наперво см хтацесс, файлы не принадлежащие двигу и целостность непосредственно файлов движка.
Рядом тоже самое
Htaccess нормальный, выборочно перезалил основные файлы, боков не вижу, заметил что много из взломанных сайтов именно на джумле. Может залили шел через форму обратной связи или комменты...
Поиск по файлам shtml тоже ничего не дал, скорей всего они лежат где то в другом месте.
---------- Post added 06-05-2012 at 22:03 ----------
Разобрался, скриптом который описан в соседних темах просканял и нашел зараженные файлы, вот только как теперь обезопасить сайт от последующего взлома.
только как теперь обезопасить сайт от последующего взлома.
Всё элементарно: обновить джумлу, убить дефолтного юзера admin, закрыть админку
просто обновить двиг не вариант. сменить пароли для доступа по фтп, к БД и т.д. проверить версии пхп, апача, возможно устаревшие версии с багами.
просто обновить двиг не вариант. сменить пароли для доступа по фтп, к БД и т.д. проверить версии пхп, апача, возможно устаревшие версии с багами.
Вполне возможно что это именно из-за хостинга, так как много сайтов на джумле, а повреждены были именно те 2 которые находятся у определенного хостера.
Да можно всё что угодно делать, проверять, лишней безопасность никогда не бывает. Я просто на очевидное указал, а пароли это само собой.
Если джумла 1.5, то тут как раз таки всё ясно, если же нет, то тогда конечно стоит дальше рыть.
Если уж заморачиваться, то тогда следует также посмотреть какие компоненты, модули, плагины на сайте стоят, нет ли для них обновлений, погуглить по ним на предмет известных уязвимостей. Проверить компьютер, а вдруг пароль от фтп увели.
Способов взлома куча, только экзотические редко встречаются, кто будет сильно напрягаться, только ради того, чтобы дорвей залить?