- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
В 2023 году Google заблокировал более 170 млн фальшивых отзывов на Картах
Это на 45% больше, чем в 2022 году
Оксана Мамчуева
Зачем быть уникальным в мире, где все можно скопировать
Почему так важна уникальность текста и как она влияет на SEO
Ingate Organic
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Добрый всем день. Имеется проблема:
На физическом выделенном сервере у нескольких пользователей обнаружились зараженные сайты. Информация о заражении начала поступать через Яндекс.Вебмастер с 11 числа. Через пару дней, естественно, началось блокирование сайтов уже на уровне браузеров.
При визуальной проверке исходного html кода никаких "лишних" фрагментов обнаружить не удается. Лишь один раз, один из пользователей, зайдя на сайт через IE с отключенным кешем, смог увидеть встроенный iframe. Скрин выкладывал в теме /ru/forum/747528
При проверке исходников CMS (того места, откуда данный кусок кода может выводиться) ничего подозрительного не обнаружили.
При повторной загрузке сайта iframe пропал.
Проверка сервера некоторыми утилитами не выявила никаких изменений в системных файлах. Пробовали искать по датам изменений файлов CMS - тоже ничего подозрительного. CMS в основном своя везде стоит, на паре сайтов есть shop script, на одном WP.
Яндекс.Вебмастер тоже ведет себя несколько странно: при одной проверке он обнаруживает вирус, через день начинает считать, что сайт чистый, а еще через день может сказать, что сайт опять заражен.
Проверки ai-bolit -ом тоже пока ничего не выявили.
Можно, конечно, поднять бэкап, но хочется понять откуда (или куда :crazy:) ноги растут.
Может, кто то сталкивался с подобной заразой?
PS Пользуемся WinSCP - из под root. По логам - только свои заходы, так что рутовский пароль не уведен.
У некоторых клиентов есть ftp доступ. Но на ftp не грешу, так как заражение коснулось всех пользователей на сервере.
Интересный случай, проверку на рутики и т.д. проводили?
Сторонний код на сайтах не используется? Реклама, обмен баннерами и т.п.? Хотя в этом случае все пользователи вряд ли страдали бы. У меня есть один сайтик заброшенный - 200-300 уников в сутки осталось - там реклама крутится какая-то - Яша периодически находит вредоносный код. Так же как и у Вас - то находит, то нет.
Rxp, Да, проверяли. Все чисто...
kosmos21, на паре сайтов sapa стоит. Никакой сторонней рекламы нет.
Ищи шел на сервере, где то его хорошо замаскировали под картинку или еще под что нибудь.
Помогу Вам стать лучше конкурентов в Google AdWords.
Откройте новый уровень бизнеса в AdWords прямо сейчас! (https://goodgoogle.org/)
Сторонний код на сайтах не используется? Реклама, обмен баннерами и т.п.? Хотя в этом случае все пользователи вряд ли страдали бы. У меня есть один сайтик заброшенный - 200-300 уников в сутки осталось - там реклама крутится какая-то - Яша периодически находит вредоносный код. Так же как и у Вас - то находит, то нет.
Ваш случай может быть типичным, не всегда внешний видно вирус, ну и реклама сейчас очень не часто является виновником. Возможно ваш вирус показывается 1 раз в сутки, потому так и реагирует яндекс.
GoodGoogle, Да я уже, если честно, не знаю какими способами его искать :)
ТС стукните в асю попробуем разобраться!
Искать надо с расхождений по файлам cms
Andreyka, искали, сравнивали с бэкапами... Все чисто.
В базе тоже?