- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Переиграть и победить: как анализировать конкурентов для продвижения сайта
С помощью Ahrefs
Александр Шестаков
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Все привет,
сегодня обнаружили проблему, на сайте появился закодированный яваскрипт странного содержания, в конце которого есть вот такой айфрейм
поиск гуглом выдает что таких сайтов много https://www.google.ru/?gws_rd=ssl#newwindow=1&q=al9l235gkc7d.ru%2Ff.html
но вот что за дыра послужила причиной не понятно((
сайт на simpla 2.1.5
а в чем вопрос?
вопросы - может кто-то сталкивался с проблемой, судя по гуглу она достаточно массовая
может кто-то сталкивался с проблемой, судя по гуглу она достаточно массовая
Значится, судя по гуглу, что кто-то сталкивался. Вопрос-то в чём?
сайт на simpla 2.1.5
На какой странице появился этот код? На всех или на какой то конкретной? Были ли доработки симплы?
Что за хостинг?
Пароль на админку реально сложный?
Есть ли доступ через FTP к сайту? У кого он есть?
Код появился на 40ка страницах
сервер выделенный там много проектов так что взлом сервера исключим потому что проблема на одном сайте только
FTP передавали подрядчика при разработке(
насчет брутфорса паролей - как вариант, но в логах подозрительно ничего нет
Логи FTP, SSH просмотрите внимательно - кто когда заходил, и сверьте с реальными действиями сотрудников для начала.
судя по старой версии еще и движек нуленый? надо искать уязвимость, могла как и закладка быть в скрипте, так и уязвимость в версии, а может диверсия или с другого сайта спарсили... вам нужно специалиста искать, а не предположения на форуме...
судя по старой версии еще и движек нуленый? надо искать уязвимость, могла как и закладка быть в скрипте, так и уязвимость в версии, а может диверсия или с другого сайта спарсили... вам нужно специалиста искать, а не предположения на форуме...
Совершенно верно написано.
Надо попробовать обновить двиг для начала, удалить ифрейм, а если не помогает - искать дыру.