С сайта появились переходы на левые страницы (дыра в Wordpress?)

12
IS
На сайте с 23.10.2013
Offline
35
8938

Wordpress

Началось всё с публикации на новом сайте:

контент-менеджер оформил публикацию, открываю для проверки, а там кучу ссылок на сайта 220-вольт.ру, ссылки анкорные на Главную страницу, но бестолковые, т.е. с фразами "лестница", "камень", "ножницы" и т.п. (штук 10 со страницы было). Контент-менеджер такого не мог сделать, проверенный человек.

Я пошёл дальше, решил проверить сайты на исходящие ссылки (не обнаружил), а потом заглянул в метрику, чтоб посмотреть по каким ссылкам возможно уходили пользователи с сайта.

Обнаружил, что с сайта появились странные переходы на сайты, которых не должно быть, т.е. на моём сайте вообще нет исходящих ссылок, кроме ссылки на Google+. Начал проверять все проекты и почти везде такая ерунда, не более 30 переходов за весь период, но всё равно напрягает.

Началось как видимо не так давно (первые переходы выявил в феврале 2014), продолжается по сей день.

Проверил сайт на исходящие ссылки, проверил все страницы, которые находятся в индексе и т.д. Сайт чистый.

Прикрепляю скрины с нескольких сайтов, если у кого-то такая же проблема была/есть, то отписывайтесь, будем решать как исправить.

PS: все сайты на разных серваках лежат, вероятность взлома и залития вируса/дора маловероятно (сейчас проверяют все сайты на наличие лишних кодов/скриптов/файлов на серваке). Ставлю на то, что где-то дыра в плагине, буду экспериментальным путём выявлять где именно проблема.

P
На сайте с 27.03.2013
Offline
20
#1

Проверь установленные шаблоны. Обычно делают "закладки".

Я, например, когда делаю сайт, в футере оставляю ссылку на свой сайт, как создателя. И реклама и трафик.

Так же и в бесплатных шаблонах делают закладочки))

Обычно скрытые. Проверяй код

IS
На сайте с 23.10.2013
Offline
35
#2
Progsss:
Проверь установленные шаблоны. Обычно делают "закладки".
Я, например, когда делаю сайт, в футере оставляю ссылку на свой сайт, как создателя. И реклама и трафик.
Так же и в бесплатных шаблонах делают закладочки))
Обычно скрытые. Проверяй код

Шаблоны на всех сайтах уникальные, никаких бесплатных не используется.

Свой дизайн, свой верстальщик и программист.

Ну, и я выше написал, что сайт проверили через различные программы и сервисы на исходящие ссылки, их нет. А так бы они сразу всплыли.

wwwwww
На сайте с 29.04.2011
Offline
195
#3

Показывайте сайт.

Пора пришла проверить "надежного" контент менеджера.

И что это за переходы на https://www.adcash.com/ru/index.php ?

Может на сайт Ваш тизерки повесили без ведома?

Видишь? Свободная подпись.
A2
На сайте с 23.06.2008
Offline
192
#4

Напишите в СП Метрики - возможен глюк. У меня один раз было подобное, но со стороны поисковика. Шли переходы по запросам которые вообще непонятно как и откуда формировались, а ссылка в выдаче была на мой сайт. Потом оказалось что Яша "приболел".

я злой и страшный серый волк я в поросятах знаю толк
IS
На сайте с 23.10.2013
Offline
35
#5
Показывайте сайт.
Пора пришла проверить "надежного" контент менеджера.

И что это за переходы на https://www.adcash.com/ru/index.php ?
Может на сайт Ваш тизерки повесили без ведома?

Не в контент-менеджере дело, у нас их много, они все разные и на одном сайте не работает один и тот же. К тому же проверил сайт, который сам лично наполнял, там такая же фигня и на те же сайты.

Тизерки без нашего ведома повесить не реально (скорее всего, когда-то вешали для эксперимента).

Напишите в СП Метрики - возможен глюк.

Если так, то этот глюк очень мощный, т.к. на нескольких десятках сайтов, на разных аккаунтах такая фигня. Писать пока не буду, сначала сам покапаюсь.

Кажется нашёл причину, возможно это не на стороне сайта проблема, а на стороне пользователя

http://forum.kasperskyclub.ru/index.php?showtopic=42900

Сайт там указан, один из тех, на которые у меня осуществляются переходы

Lord_Leon
На сайте с 04.03.2010
Offline
63
#6

IvanShishkin, добрый день.

Сейчас очень часто стали ломать WP через файл xmlrpc.php. Посмотрите в логах к веб-серверу, нет ли многократно обращения к данному файлу.

Промышленный дизайн (https://aicogroup.ru/portfolio/industrial-design) корпуса для рэа | Крипозащита данных, создание сайтов (https://aicogroup.ru/portfolio/sozdanie-saytov).
S
На сайте с 29.01.2006
Offline
404
#7

IvanShishkin,

если у кого-то такая же проблема была/есть, то отписывайтесь, будем решать как исправить.

Смысла нет, потому как гадание на кофейной гуще. У меня было что-то такое - был изменён htaccess, который перенаправлял трафик из поисковиков. А если просто зайти на сайт, то всё было чисто.

У вас может быть что-то другое.

A2
На сайте с 23.06.2008
Offline
192
#8
IvanShishkin:
Не в контент-менеджере дело, у нас их много, они все разные и на одном сайте не работает один и тот же. К тому же проверил сайт, который сам лично наполнял, там такая же фигня и на те же сайты.

Тизерки без нашего ведома повесить не реально (скорее всего, когда-то вешали для эксперимента).


Если так, то этот глюк очень мощный, т.к. на нескольких десятках сайтов, на разных аккаунтах такая фигня. Писать пока не буду, сначала сам покапаюсь.

Кажется нашёл причину, возможно это не на стороне сайта проблема, а на стороне пользователя
http://forum.kasperskyclub.ru/index.php?showtopic=42900
Сайт там указан, один из тех, на которые у меня осуществляются переходы

Посмотрел у себя - есть переходы на otvetim-vopros.com. 2 за неделю. Скорее всего вирус/надстройка в браузере или ещё что у пользователя.

IS
На сайте с 23.10.2013
Offline
35
#9

Путём мозгового штурма и анализа нескольких десятков сайтов на разных CMS и просто html страничек, мы дошли до двух умозаключений.

1) Это всё на стороне пользователей творится, т.к. среди проверенных сайтов были на Вордпрессе, Джумле и самописи, а также голые html странички, в которых нет вообще ничего кроме html и CSS. Все сайты хорошо защищены от взломов, пароли обновляются, доступ для третьих лиц закрыт и т.д.

Вероятно это какой-то вирус/троян, который подсовывает пользователю с заражённым компом ссылки или баннеры на "нужные" сайты и пользователь либо переходит по ним, либо его редиректит.

Вы может сами это проверить, через просмотр кода элемента вставьте в текст на вашей страничке какую-нибудь ссылку на сторонний сайт и перейдите по ней, она учтётся - в метрике видно.

2) Напомню, что изначально мы столкнулись с тем, что были проставлены ссылки после того, как статью оформил контент-менеджер, поэтому мы также не исключаем вероятность, что это у КМ заражённый комп и троян тупо встроил ссылки на сайт.

PS: более разумного объяснения я найти не могу.

A2
На сайте с 23.06.2008
Offline
192
#10

Ну если поиск по содержимому всех файлов (например с помощью php expert editor) не дал результатов в виде искомой ссылки из статистики, то это 100% на стороне пользователя.

Вечером ещё на всякий случай свои файлы просканирую.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий