- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Коллеги, обращаюсь за советом, так как зашел в тупик.
На одном из сайтов, которые я обслуживаю (сайт на Wordpress), Яндекс обнаружил вирус Mal/Badsrc-K: "на странице присутствует JavaScript-код блока партнерской сети traffbiz.ru. Во время его выполнения периодически происходит подгрузка вредоносного JavaScript-кода со стороннего сайта, который, в свою очередь, распространяет вредоносное ПО".
Как лечил:
1. скачал все файлы с сервера на комп, прогнал через антивирус
2. зараженные файлы заменил на новые из дистрибутива
3. проверил опять антивирусами (ESET, Avira) - ok
4. установил антивирусный плагин
Отправил заявку на повторную проверку - но увы... Яндекс по прежнему видит вирусы на двух страницах - главной, и странице одного из разделов...
Прогнал ссылки через virustotal.com - из всех вирусы видит только Yandex Safebrowsing (Malware site).
И вот теперь я в тупике - все известные мне способы борьбы с заразой я использовал, к сожалению, безуспешно. Так как с такой проблемой сталкиваюсь впервые, опыта еще нет.
Вопрос: что делать?
Заранее благодарен всем откликнувшимся, кто сталкивался с такой же бедой.
все известные мне способы борьбы с заразой я использовал
Попробуйте еще такое могучее средство как почитать прилепленный топик ;)
---------- Добавлено 14.06.2013 в 18:45 ----------
установил антивирусный плагин
какой плагин?
качал все файлы с сервера на комп, прогнал через антивирус
какой антивирус?
---------- Добавлено 14.06.2013 в 18:45 ----------
проверил опять антивирусами (ESET, Avira) - ok
блин.. да это антивирусы для ПК а не для сервера...
---------- Добавлено 14.06.2013 в 18:46 ----------
(сайт на Wordpress)
Какая версия?
Какой шаблон?
Какие плагины стоят?
Или Вам экстрасенс нужен?
Прогнал ссылки через virustotal.com - из всех вирусы видит только Yandex Safebrowsing (Malware site).
А этот сервис тут причем? По ссылкам которые вы прогнали должны находится исполняемые файлы и архивы, которые сервис и проверяет.
я начитаюсь таких тем и вообще боюсь с паблик движками связываться, это нормально?)
domen4you, очень зря. ВП 3.51 отличный движок в плане защищенности. А если еще чуть-чуть доработать, то вообще неубиваемый.
Только если Вы сами потом ставите холявный шаблон с инклюдами и дырявые никому не нужные плагины, то ни одна защита не поможет. Ни на каком движке. Или теряете пасс от ФТП. Или даете незнакомому дизайнеру доступ в С-панель.
---------- Добавлено 14.06.2013 в 21:20 ----------
Тут работает логика про еврейского портного. "Если я буду королем, то буду самым богатым королем. Так как все короли, а я еще буду немного шить".
Так же и с плагинами. Типа все на ВП, а у меня ВП и еще и плагин стоит, у меня ТИЦ будет до небес и ПР выше крыши. :) А на деле плагины - первая опасность.
адрес покажите
nok123, последний раз, когда я встречал сайт с подобным вердиктом от Яндекса, код выглядел вот так:
Где точно находился не помню, вроде в хедере шаблона, однако далеко не факт, что у вас он будет выглядеть точно так же.
Но вообще вас правильно все послали в прикреплённый топик. Найдёте вы код, удалите, дальше что? Через неделю ведь снова появится, если причину взлома не устраните.
какой плагин?
Какая версия?
Какой шаблон?
Какие плагины стоят?
Спасибо всем откликнувшимся!
Версия WordPress 3.5.1
плагин Better WP Security (он не лечит, а устраняет пробелы в безопасности)
AntiVirus
я начитаюсь таких тем и вообще боюсь с паблик движками связываться, это нормально?)
А на паблик-авто по паблик-дорогам ездить не страшно?
"Непаблик" может быть защищен только тем, что никому не известен его код (и он сам - неуловимый Джо ;)). Однако даже общие методы взлома очень даже могут его "вскрыть".
Паблик же тем и хорош, что в случае обнаружения дыры она латается (насколько оперативно - тут уж зависит от разработчиков и\или энтузиастов).
В отношении ВП на сегодня, в текущей версии (3.5.1) не обнаружено ни одной серьёзной проблемы безопасности ядра (ок, если и кто-то обнаружил, то в паблике этой инфы нет)
В отношении ВП на сегодня, в текущей версии (3.5.1) не обнаружено ни одной серьёзной проблемы безопасности ядра
Тем не менее в плагинах дыр достаточно. А видели ли вы ВП без плагинов?
Нет смысла спорить о безопасности паблик\непаблик движков. Но первые из за своей распостраненности более подвержены атакам.
Если бы типичный злоумышленник атаковал один сайт, то я бы поставил на паблик движок, что он окажется менее уязвимым.
Но типичный злоумышленник сейчас, это скрипт-киддис который купил время на бот-сети и скрипты для взлома паблик движков и\или плагинов к ним. И он не взламывает сайт, он обшаривает 1000 сайтов из которых находит 2-3 уязвимых для данных скриптов.
Тем не менее в плагинах дыр достаточно.
Бывает. Но не так часто, как об этом трубит школота. Я говорю об официальном источнике, а не помойках, откуда эта самая школота и подбирает всякую гадость.
Но первые из за своей распостраненности более подвержены атакам.
Ветер дует потому что деревья качаются? :)
А может абсолютное число взломанных сайтов на паблике больше, чем на привате? Ессно! Но только потому что на привате один такой сайт (ну десяток), а на паблике - миллиарды. Будем говорить о корректности сравнения? ;)
Если бы типичный злоумышленник атаковал один сайт, то я бы поставил на паблик движок, что он окажется менее уязвимым.
Но типичный злоумышленник сейчас, это скрипт-киддис который купил время на бот-сети и скрипты для взлома паблик движков и\или плагинов к ним. И он не взламывает сайт, он обшаривает 1000 сайтов из которых находит 2-3 уязвимых для данных скриптов.
Тут +1