Вычистили сайт из индекса. Вирус? Взлом?

12
[Удален]
1172

На днях не обнаружил своего сайта в индексе яшки. После чего обнаружил, что в файле robots.txt появилась новая запись "disallow /", которую естественно ни я, ни один из моих знакомых вносить бы не стал. т.е. по факту был взлом целенаправленный на выпиливание моего сайта.

Кто-нибудь сталкивался с аналогичной ситуацией, может какой-то новый вирус?

При чем хостеры объясняют мне, что не было зафиксировано никаких проникновений. А пароли от FTP я не то что не храню, я вообще аккаунты для FTP доступа удаляю, такого доступа просто не было. Ни у кого не случалось нечто подобное?

-=maverick=-
На сайте с 11.02.2006
Offline
85
#1

взлом маловероятен - просто повесили баб голых бы в папочку какую и настучали - это был бы бан и очень плохо . А так ломать сайт и править роботс - ерунда. Посмотрите когда файл был поменян - дата должна быть , в момент изменения и вспомните что делали в тот день. Ну и гляньте может какие еще файлы правились в тот день.

---------- Добавлено 25.12.2012 в 12:23 ----------

Ну и вообще по сайтам своим пробежитесь - как там с датами изменения файлов.

[Удален]
#2
-=maverick=-:
взлом маловероятен - просто повесили баб голых бы в папочку какую и настучали - это был бы бан и очень плохо . А так ломать сайт и править роботс - ерунда. Посмотрите когда файл был поменян - дата должна быть , в момент изменения и вспомните что делали в тот день. Ну и гляньте может какие еще файлы правились в тот день.

---------- Добавлено 25.12.2012 в 12:23 ----------

Ну и вообще по сайтам своим пробежитесь - как там с датами изменения файлов.

Я за последние пару месяцев вообще ничего не делал с файлами сайта. Только через его админку. Выходит, какая-то уязвимость имеет место быть. Как-то возможно запретить редактирование robots.txt ?

mr-faq
На сайте с 03.09.2007
Offline
114
#3
FunLights:
Как-то возможно запретить редактирование robots.txt ?

Вы ищите уязвимости, а не запрещайте. Доступы меняйте, логи читайте

Покупаю и продаю сайты только здесь (http://www.telderi.ru/?pid=270de4)
Jaf4
На сайте с 03.08.2009
Offline
804
#4
FunLights:

При чем хостеры объясняют мне, что не было зафиксировано никаких проникновений. А пароли от FTP я не то что не храню, я вообще аккаунты для FTP доступа удаляю, такого доступа просто не было. Ни у кого не случалось нечто подобное?

открываешь и смотришь дату и время модификации файла, просматриваешь логи сервера в это время, становится более-менее понятно :)

Файл физический, виртуальный?

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
-=maverick=-
На сайте с 11.02.2006
Offline
85
#5

Кстати во многих админках есть кнопка запретить индексацию ( её жмут когда наполняют и настраивают проект ). Вполне возможно вы галочку где случайно поставили.

aklimovv
На сайте с 18.01.2008
Offline
224
#6

Чудес не бывает, либо у вас стянули доступ по ФТП, либо, как отметил -=maverick=- поставил галочку случайно, либо кто-то ещё кто имеет доступ к админке.

[Удален]
#7

Админка у меня Simpla, может кто знает о ней? Там есть возможность редактирования tpl шаблонов, мне кажется какой-нибудь хитрой комбинацией можно было бы открыть с помощью этого встроеного редактора и роботс (правда у меня не получилось так сделать). Так что тут наверное скорее админка оказалась дырявой.

---------- Добавлено 25.12.2012 в 13:00 ----------

-=maverick=-:
Кстати во многих админках есть кнопка запретить индексацию ( её жмут когда наполняют и настраивают проект ). Вполне возможно вы галочку где случайно поставили.

Моя админка вообще с файлом роботс не работает

K
На сайте с 30.08.2011
Offline
47
#8

На WP недавно сайт поломали, редирект поставили через .htaccess - тут выгода понятна: либо траф гнать на свой сайт, либо ссылками донора напичкать. А смысла в запрете индексации не вижу: палится быстро, восстанавливается тоже.

Вообще поставьте протектор: скрипт, который будет отслеживать изменения и возвращать все на свои места, если кто-то что-то поменял. Поломают вас, вирусни, редиректов понапихают, а через полчаса - облом им )))

[Удален]
#9
kruchen:
На WP недавно сайт поломали, редирект поставили через .htaccess - тут выгода понятна: либо траф гнать на свой сайт, либо ссылками донора напичкать. А смысла в запрете индексации не вижу: палится быстро, восстанавливается тоже.

Вообще поставьте протектор: скрипт, который будет отслеживать изменения и возвращать все на свои места, если кто-то что-то поменял. Поломают вас, вирусни, редиректов понапихают, а через полчаса - облом им )))

Мой сайт занимаел первое место по своей тематике. Так что тут выгода для конкурентов вполне ясна.

German V
На сайте с 13.04.2012
Offline
113
#10

Так какая дата модификации файла роботс?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий