Резкое падение позиций в Яндексе, есть ответ Платона

Maksimilian
На сайте с 16.02.2014
Offline
45
#481
JesterSoft:
В теме уже писали что даже если нет баннеров то вирус сам добавляет в другие места.

Ну, вот у меня несколько коммерческих сайтов. Посещений от 500 до 1.500 тысячи человек в день. Чем больше посещений у сайт, тем больше переходов на понго. Но вот зараженным браузером пробежал по всем страниц сайтов, нету никакой рекламы. Своей не подставляет 🙅

Возможно вирус нашли, да не тот?

N1
На сайте с 15.03.2014
Offline
22
#482

Запустилось ts magic player на фоксе, могу сказать что это еще цветочки что рекламирует это расширение, теперь надо найти расширение что кидает на говнобонго со своими кликанерами с попандерами на псевдо подписки

L
На сайте с 07.12.2007
Offline
351
#483
_voland_:
Так.. потестил немного, unsafe-inline не мешает бороться с вирусом, по крайней мере относительно адсенса это так.

Судя по беглому осмотру скриптов TS magic Player, главное - eval не разрешать(CSP запрещает его по дефолту).

Тогда "их" inline-скрипты не будут работать, они практически все используют вызов eval.

Upd: Яндекс метрика использует eval() и перестаёт работать

T
На сайте с 06.10.2012
Offline
99
#484
Maksimilian:
Ну, вот у меня несколько коммерческих сайтов. Посещений от 500 до 1.500 тысячи человек в день. Чем больше посещений у сайт, тем больше переходов на понго. Но вот зараженным браузером пробежал по всем страниц сайтов, нету никакой рекламы. Своей не подставляет 🙅
Возможно вирус нашли, да не тот?

Это просто зараженные браузеры обычных пользователей в интернете. Их миллионы. Эту заразу нужно вырезать через свои скрипты. Лучше через js.

CH
На сайте с 27.06.2011
Offline
88
#485

Что лучше - это спорный вопрос , т.к. вариантов решения уже два.

Maksimilian
На сайте с 16.02.2014
Offline
45
#486
tparser:
Это просто зараженные браузеры обычных пользователей в интернете. Их миллионы. Эту заразу нужно вырезать через свои скрипты. Лучше через js.

Так я и смотрю сайты с ЗАРАЖЕННОГО БРАУЗЕРА.

Там, где стоит Google Adsense или Яндекс Директ - реклама идёт.

Там, где чистые сайты - свои баннеры не подставляет.

Следовательно TS Magic Player - зараза, но с gobongo не связана!

par14ok
На сайте с 18.12.2013
Offline
55
#487

Дубль 2.

Почему при установке кода

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>

Почему работает не только ли.ру, метрика, но и работаеют другие счетчики (мейл.ру, хотлог, опенстат) ?

Они же теоретически работать не должны ? Так же говорили что проблемы с админкой в дле, у меня например нет ... версия 10.2 ...

Оаталось попрактиковатся на вирусах...

---------- Добавлено 26.09.2014 в 19:08 ----------

Maksimilian:
Так я и смотрю сайты с ЗАРАЖЕННОГО БРАУЗЕРА.
Там, где стоит Google Adsense или Яндекс Директ - реклама идёт.
Там, где чистые сайты - свои баннеры не подставляет.
Следовательно TS Magic Player - зараза, но с gobongo не связана!

ТС МЕДЖИК ПЛЕЕР - может и не связана, какая разница, такого говна десятки если не сотни, плагины, расширения, программы ...

Вообще ты меня бесишь.
JesterSoft
На сайте с 06.10.2009
Offline
135
#488
par14ok:
Дубль 2.
Почему при установке кода

<ifModule mod_headers.c>

Header set Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-Content-Security-Policy "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
Header set X-WebKit-CSP "default-src 'self'; script-src 'self' mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; object-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data: www.liveinternet.ru counter.yadro.ru mc.yandex.ru www.google-analytics.com https://www.google-analytics.com; media-src 'self'; frame-src 'self' ; font-src 'self'; connect-src 'self' mc.yandex.ru"
</IfModule>


Почему работает не только ли.ру, метрика, но и работаеют другие счетчики (мейл.ру, хотлог, опенстат) ?

Они же теоретически работать не должны ? Так же говорили что проблемы с админкой в дле, у меня например нет ... версия 10.2 ...
Оаталось попрактиковатся на вирусах...

Скорее всего потому что отключен mod_headers для Апача.

Maksimilian
На сайте с 16.02.2014
Offline
45
#489
par14ok:

ТС МЕДЖИК ПЛЕЕР - может и не связана, какая разница, такого говна десятки если не сотни, плагины, расширения, программы ...

Такая, что нужно досконально понимать принцип их работы...

_
На сайте с 09.06.2008
Offline
158
#490
Ladycharm:
Судя по беглому осмотру скриптов TS magic Player, главное - eval не разрешать(CSP запрещает его по дефолту).
Тогда "их" inline-скрипты не будут работать, они практически все используют вызов eval.

Вот как.. но у меня разрешен hash, в этом значит ничего страшного?

Настраиваю напильником Joomla 1.5 (http://joomla15.ru) Если постоянно взламывают движок, достаточно сменить хостинг (http://2s4.ru/ytx) всем СРОЧНО (14 дек) обновлять или патчить joomla-сайты (/ru/forum/919351)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий