Wordpress дырка от бублика. Как объяснить яндексу?

123 4
MrDesigner
На сайте с 31.01.2008
Offline
206
#11

Смысл что-то сюда писать?

ТС скачал плагин из какой-то помойки, потом плачется, что его взломали...

Jaf4
На сайте с 03.08.2009
Offline
804
#12
jacksparrow:
Как доказать что мобильный редирект был использован без моего ведома?

зачем кому-то что-то доказывать? Какой в этом смысл? Никто никаких доказательств не требует, ты не в суде. ☝ Исправил - дождись результата.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
K
На сайте с 27.11.2013
Offline
28
#13

Еще манулом сайт прогоните, чтобы яндекс точно видел, что вы встали на праведный путь :)

Flector
На сайте с 09.09.2006
Offline
186
#14

и правда - плагин установлен с помойки. полагаю, что варезная Pro версия. а во всех варезных темах и плагины зашиты вирусы, абсолютно во всех - нынче найти честный варезник без вирусов практически нереально. а потом начинается - "wordpress самая дырявая смс на свете". смешно, конечно - собственноручно взломать свой сайт, но винить в этом не себя.

Jack SparroW
На сайте с 06.12.2012
Offline
204
#15
Klanser:
Еще манулом сайт прогоните, чтобы яндекс точно видел, что вы встали на праведный путь :)

Спасибо. Самый дельный совет. Так и сделал, даже не знал про такую прогу :)

Капитан Джек Воробей!
ravadir
На сайте с 10.11.2007
Offline
118
#16
jacksparrow:
Спасибо. Самый дельный совет. Так и сделал, даже не знал про такую прогу :)

Программа такая есть, но ждать результатов от Яндекса после ее использования на мой взгляд смысла нет.

Один раз повесил платные архивы на сайт, получил метку от Яндекса. Убрал архивы, проверил Манулом - результата после месяца ожидания не последовало. Самый действенный вариант - написать в техподдержку (https://webmaster.yandex.ru/site/feedback.xml).

Лей трафик на пуши выгодно! (https://daopush.com/ru/manage/main/register?refId=6613)
RAS
На сайте с 27.11.2005
Offline
126
RAS
#17

Многие забывают даже темы обновлять. через которые весело и проезжают дотошные детишки.

---------- Добавлено 11.08.2015 в 11:23 ----------

И всегда есть золотое правило - 1 сайт = 1 акк, а не 1 акк = 500 сайтов

Администрируем сервера, впс, вдс. Ускоряем загрузку сайтов - DLE, Word Press, Joomla, Modx... Настраиваем безопасность. Ручная чистка rootkit/malware/вирусов. (/ru/forum/867860) Разработка - shell/bash/sh/python/perl.
Jack SparroW
На сайте с 06.12.2012
Offline
204
#18
RAS:
Многие забывают даже темы обновлять. через которые весело и проезжают дотошные детишки.

---------- Добавлено 11.08.2015 в 11:23 ----------

И всегда есть золотое правило - 1 сайт = 1 акк, а не 1 акк = 500 сайтов

Да хорошее правило, сейчас так и сделал. Восстановил бекап сайтов и разместил уже на разных аккаунтах. Посмотрим что скажут ребята из яндекса

EM
На сайте с 19.08.2014
Offline
7
#19
jacksparrow:
На хостинге хранится десяток сайтов, один из них использует cms Wordpress. Как оказалось Wordpress это просто рай для взломщиков. Кто-то нашел дырку в безопасности и залил шелл, который внес изменения во все редиректы на всех сайтах хостинга. В ближайший апдейт яндекс выкинул все сайты из топов - ровно на -20 позиций.

Почуяв неладное я пишу в яндекс. Получаю ответ:


Шелл был удален через 2 дня, потом писал в яндекс.

Как доказать что мобильный редирект был использован без моего ведома?

Уважаемый, я конечно сильно извиняюсь, но могу Вам сказать следующее.

Если появляется какой то косяк в сайтах, нужно поднимать логи - логи пишут все. Если вы их не умеете читать - Ваши трудности которые склоняют мои мысли к тому, что Вы не профессионал в своем деле.

Так вот. Объясню все по пунктам. Причиной этому послужили Ваши слова "Как оказалось Wordpress это просто рай для взломщиков.".

Любой сайт, на любом движке - это рай для таких как я и мне подобных. Почему? да потому что такие как Вы скачав движок с официала - думают, что они защищены. Да это возможно правда на 99%, НО, есть одно НО. Такие как Вы после того, как напихали в этот движок халявных модулей с разных форумов, ВСЕ РАВНО продолжают думать, что они защищены на те же 99%. Так вот Уважаемый, гарантии защиты Ваших сайтов, создатели цмс дают только на свое создание, но никак ни на сторонние модули написанные кулибиными, а еще более прикольными колубинами зашеленны и залиты в на форумы откуда Вам подобные их качают и заливают на свои хосты.

Так вот. Открою Вам некую тайну. В вашем случае вордпресс - не причем, здесь виноваты только Вы. Если бы Вы дали мне список своих сайтов, я бы нашел уязвимости почти во всех, где есть хотя бы 1 модуль со сторонних ресурсов записанных под именем их разработчиков и мне не важно, какая у Вас там cms.

Прошу так же обратить внимание. Многие модули пишутся одними ребятами, а в массы попадают совершенно от других и они уже имеют уязвимости и опять же не имеет значения чья там cms. Так вот, рекомендую приобретать или качать модули у их создателей, а не у псевдовымогателей.

Так же обращайте внимание на сообщение администрации порталов о софте - на 90% порталов, где можно качнуть халявный модуль написанно - Администрация за предоставленные файлы от пользователей проекта, ответственности не несет. Тобишь, 90% порталов в РФ да и вообще в мире, для того и созданы, что бы выкладывать ПО для сайтов с уже созданными уязвимостями, и поверьте, то что у Вас произошло - это цветочки.

Вывод по яше прост - почистить сайты, собрать всю инфу (как где и чем заразили) и вплоть до логов от хостинга - предоставить все яше. Яша не дремлит. Самое главное что бы у Вас не осталось никаких исходов вред. кода. И я думаю выпустят Вас из блока, но главное яшу убедить, что:

1. Вас взломали

2. Вы знаете как и устанили ошибки

3. Вы почистили сайты от уязвимого кода который нес вред в глазах яши.

Будут вопросы - задавайте, буду рад ответить. Про помощь я лучше промолчу. Дорого просто.

auditsaitov001
На сайте с 28.06.2015
Offline
11
#20

Могу лишь сказать - прежде чем устанавливать плагин, скачанный с файлопомойки на свой сайт - проверьте его код на сюрпризы. Или доверьте это дело профессионалу.

Аудит безопасности Вашего сайта квалифицированным специалистом по иб. Ручная проверка кода на уязвимости, поиск вирусов, вебшеллов и проч. Полная проверка, а не простое удаление вирусов.
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий