Что за странный записи в

webproffi
На сайте с 12.02.2007
Offline
57
419

Вот что обнаружил в .htaccess

RewriteCond %{HTTP_USER_AGENT} acs [NC,OR]

RewriteCond %{HTTP_USER_AGENT} alav [NC,OR]

RewriteCond %{HTTP_USER_AGENT} alca [NC,OR]

RewriteCond %{HTTP_USER_AGENT} amoi [NC,OR]

RewriteCond %{HTTP_USER_AGENT} audi [NC,OR]

RewriteCond %{HTTP_USER_AGENT} aste [NC,OR]

RewriteCond %{HTTP_USER_AGENT} avan [NC,OR]

RewriteCond %{HTTP_USER_AGENT} benq [NC,OR]

RewriteCond %{HTTP_USER_AGENT} bird [NC,OR]

RewriteCond %{HTTP_USER_AGENT} blac [NC,OR]

RewriteCond %{HTTP_USER_AGENT} blaz [NC,OR]

RewriteCond %{HTTP_USER_AGENT} brew [NC,OR]

RewriteCond %{HTTP_USER_AGENT} cell [NC,OR]

RewriteCond %{HTTP_USER_AGENT} cldc [NC,OR]

RewriteCond %{HTTP_USER_AGENT} cmd- [NC,OR]

RewriteCond %{HTTP_USER_AGENT} dang [NC,OR]

и там таких много но с разными } acs [ \

А недавно упал трафик с 1200 до 200 **((((( что это может быть ?

XXenon
На сайте с 07.03.2013
Offline
10
#1

Сравните с предыдущей версией файла, если отличаются скорее всего взломали. Запретите запись в .htaccess выставив права только на чтение для всех.

webproffi
На сайте с 12.02.2007
Offline
57
#2

для всех файлов сайта ?

XXenon
На сайте с 07.03.2013
Offline
10
#3

В идеале для всех, могут прописать редирект в любой php или js файлы. Так же если увеличилось количество проиндексированных страниц, проверьте не появились ли новые папки, возможно залили дор.

[Удален]
#4

Скорее всего взломали...

Трафик поисковый упал? Есть "умные" редиректы, которые редиректят только пользователей с поисковиков, сайт по прямой ссылке будет же открываться нормально, проверьте этот вариант ...

Ну и конечно http://www.revisium.com/ai/

webproffi
На сайте с 12.02.2007
Offline
57
#5
hellfish:
Скорее всего взломали...
Трафик поисковый упал? Есть "умные" редиректы, которые редиректят только пользователей с поисковиков, сайт по прямой ссылке будет же открываться нормально, проверьте этот вариант ...

Ну и конечно http://www.revisium.com/ai/

Упал причем жестко !!! с Яндекса прохожу по ссылке на сайт открывается норм ! (или не так проверить ?)

---------- Добавлено 02.09.2013 в 15:49 ----------

Появилась папка /HTTP:/ в ней /сайт/logs/error.php

А в нем :

#<?php die('Direct Access To Log Files Not Permitted'); ?>
#Version: 1.0
#Date: 2013-02-14 06:06:55
#Fields: date time level c-ip status comment
#Software: Joomla! 1.5.26 Stable [ senu takaa ama busani ] 27-March-2012 18:00 GMT
2013-02-14 22:07:58 - айпи скрыл FAILURE: User does not exist
2013-02-16 14:58:28 - айпи скрыл FAILURE: Empty password not allowed
2013-02-18 17:50:16 - айпи скрыл FAILURE: Invalid password

---------- Добавлено 02.09.2013 в 16:28 ----------

Постоянно каспер блочит походу дела редирект на сайт tds-new.in/favicon.ico (ВНИМАНИЕ ВИРУС не заходите по ссылке !!!!!) а откуда он фигачет найти не могу !!!

webproffi
На сайте с 12.02.2007
Offline
57
#6

есть ли сервис для проверки онлайн на вирус ?

RF
На сайте с 31.08.2013
Offline
1
#7

сервис не поможет ищите в файлах сайта, таже стоит поискать шелл

SeVlad
На сайте с 03.11.2008
Offline
1609
#8

webproffi, рядом раздел, а в нём закрепленный топик. И ещё 100500 топиков, аналогичных твоему.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий